Piano e politica di risposta agli incidenti di fuga di dati presso CrowdHandler

CrowdHandler ha adottato una serie di politiche volte a garantire una risposta rapida in caso di fuga di dati o accesso non autorizzato, al fine di assicurare la conformità alle normative e mantenere la fiducia dei clienti. Il nostro piano di risposta agli incidenti relativi alla fuga di dati comprende:

con il cliente#

Qualora dovessimo rilevare o sospettare una fuga di dati, compresi quelli relativi a clienti o utenti, provvederemo a:

  • Informare i referenti del cliente presenti in archivio il prima possibile e comunque entro 5 giorni dalla scoperta dell'incidente. Le notifiche saranno inviate tramite telefonata, seguita da un'e-mail scritta.
  • Fornire i dettagli dell'incidente, il tipo e la sensibilità dei dati interessati, le cause probabili o accertate, se individuate, e le misure già adottate per far fronte alla situazione.
  • Concordare con i clienti le ulteriori misure di contenimento, eliminazione o risanamento da adottare. Ad esempio, bloccare l'accesso o reimpostare le password degli utenti qualora siano coinvolti i dati degli account.
  • Discutere le aspettative relative alla rendicontazione normativa e informare gli interessati o le terze parti coinvolte secondo tempistiche concordate di comune accordo, in base alle preferenze del cliente e agli obblighi di legge.
  • Qualora si verifichino accessi non autorizzati, verrà condotta un’indagine approfondita sulle procedure di sicurezza al fine di individuare i miglioramenti necessari e garantire il rispetto dei quadri normativi. I clienti riceveranno rapporti periodici sui risultati di tali verifiche e sulle misure adottate per rafforzare le misure di protezione.

tecnica n.

Le misure tecniche adottate dal nostro team di risposta agli incidenti in caso di fuga di dati comprenderanno:

  • Limitare immediatamente l'accesso e/o disattivare eventuali sistemi, funzioni o chiavi di accesso compromessi.
  • Effettuare scansioni complete delle vulnerabilità, revisioni dei log e analisi forensi nei casi in cui le misure relative all'accesso o al recupero dei dati siano sconosciute.
  • Adottare ulteriori misure, quali il ripristino delle credenziali, la verifica degli accessi agli account, l’aggiunta di controlli di sicurezza ecc., a seconda della portata e della sensibilità dei dati esposti.
  • Mettere in quarantena o isolare qualsiasi ambiente o funzione interessata fino a quando la causa della fuga o dell'accesso non sia stata completamente risolta.
  • Ripristinare i dati persi o alterati dai backup effettuati il più vicino possibile al momento dell'incidente, qualora l'integrità dei dati sia stata compromessa.

Il nostro piano di risposta agli incidenti relativi alla fuga di dati è incentrato sulla comunicazione con i clienti, al fine di mantenere la fiducia e la trasparenza. In caso di accesso non autorizzato o divulgazione dei dati, miriamo ad agire rapidamente per identificare le cause, contenere le minacce, porre rimedio ai danni e ripristinare i sistemi interessati, lavorando a stretto contatto con i clienti per affrontare i rischi e le esigenze specifici di ciascuno. La revisione periodica delle politiche e dei controlli consente di applicare gli insegnamenti tratti dagli eventi per continuare a migliorare la sicurezza.