Un angajat trimite din greșeală un fișier Excel cu date de clienți - nume, adrese, CNP-uri - la o adresă de email greșită. Realizează după 10 minute. Sub GDPR trebuie notificată ANSPDCP în 72 de ore. Sub NIS2, DNSC în 24. Amenda potențială: până la 10 milioane EUR sau 2% din cifra de afaceri. Și nu e un scenariu exotic. Cele mai frecvente incidente în companiile mid-market nu sunt ransomware - sunt lucruri de genul ăsta. Un laptop pierdut cu sesiunea de Outlook activă. Un cont de email compromis printr-o parolă refolosită. Un fost angajat care accesează CRM-ul luni de zile după ce a plecat, pentru că contul nu fusese dezactivat. Companiile care gestionează zona asta au de obicei un document scurt - pe cine anunț, ce documentez, ce opresc, pe cine contactez extern. Dacă documentul nu există, e un exercițiu de câteva ore. Dacă există dar e uitat pe un share undeva, practic e același lucru.
For further actions, you may consider blocking this person and/or reporting abuse
Top comments (0)