Нидерландын кибер аюулгүй байдал ба хариуцлага: Өгөгдөл алдагдсаны хариуцлагын тайлбар

Нидерландын дижитал газрын зураг дээр аюулгүй байдлын дүрс тэмдэг бүхий оффис дээр кибер аюулгүй байдал болон хууль эрх зүйн хариуцлагын талаар хэлэлцэж буй бизнесийн мэргэжилтнүүдийн бүлэг.

Нидерландад мэдээллийн алдагдал өдөр бүр гардаг. Хэрэв ийм зүйл тохиолдвол хэн нэгэн үүнийг хийх ёстой үүрэг хариуцлага.

Нидерландын хууль болон GDPR-ийн дагуу хувийн мэдээллийг хянадаг байгууллагууд түүнийг хамгаалах гол үүрэгтэй бөгөөд тулгардаг чухал хариуцлага зөрчил гарсан үед. Хэрэв таны бизнест хохирол учирвал кибер халдлага, та аль хэмжээ нь өндөр байгаагаас хамааран 20 сая евро буюу дэлхийн жилийн эргэлтийн 4% хүртэлх торгууль ногдуулж болзошгүй.

Нидерландад үйл ажиллагаа явуулж буй аливаа байгууллагын хувьд өгөгдөл алдагдсаны дараа хэн хариуцлага хүлээхийг ойлгох нь чухал юм. Хариулт нь үргэлж энгийн байдаггүй, учир нь хариуцлага нь танай компаниас хальж, гуравдагч талын үйлчилгээ үзүүлэгчид, ажилчид болон өгөгдөл боловсруулахад оролцдог бусад талуудыг хамарч болно.

Нидерландын Мэдээлэл Хамгаалах Газар болон бусад зохицуулагчид таны өгөгдөл хянагч эсвэл боловсруулагчийн үүрэг, таны хэрэгжүүлсэн аюулгүй байдлын арга хэмжээ, мөн та тухайн хэрэг явдалд хэр хурдан хариу үйлдэл үзүүлснээс хамааран хариуцлагыг тодорхойлдог.

Энэ нийтлэлд Нидерландын кибер аюулгүй байдлыг зохицуулдаг хууль эрх зүйн хүрээг задлан шинжилж, зөрчил гаргасны дараа хариуцлага хэрхэн ногдуулдаг талаар тайлбарласан болно. Та мэдэгдлийн үүрэг хариуцлага, зөрчлийн улмаас учирч болох шийтгэл, кибер халдлага болон хууль эрх зүйн үр дагавраас байгууллагаа хамгаалахын тулд хийж болох практик алхмуудын талаар мэдэж авах болно.

Кибер аюулгүй байдал болон өгөгдөл хамгаалах эрх зүйн орчин

Нүүр хуудас болон сүлжээний холболтыг харуулсан Нидерландын дижитал газрын зурагтай оффис дээр кибер аюулгүй байдал болон хууль эрх зүйн асуудлаар хэлэлцэж буй мэргэжилтнүүдийн бүлэг.

Нидерланд нь кибер аюулгүй байдал болон өгөгдөл хамгаалах хууль тогтоомжийн олон давхаргын дагуу үйл ажиллагаа явуулдаг бөгөөд Европын Холбооны хэмжээнд мөрдөгдөж буй зохицуулалтыг үндэсний хэрэгжилтийн хууль тогтоомжтой хослуулсан. Эдгээр хуулиуд нь хувийн мэдээллийг боловсруулж, чухал дэд бүтцийг ажиллуулж буй байгууллагуудад тодорхой үүрэг хариуцлага ногдуулдаг.

Тэд харилцаа холбоо, санхүү гэх мэт янз бүрийн салбарт тодорхой шаардлагыг бий болгодог. хууль хэрэгжилт.

Ерөнхий Мэдээлэл Хамгаалалтын Журам (GDPR) болон Нидерландын Хэрэгжилт

The GDPR үндсэн үүрэг гүйцэтгэдэг өгөгдөл хамгаалах хүрээ Нидерланд зэрэг Европын Холбооны хэмжээнд. Энэ нь хувийн мэдээллийг боловсруулах цогц дүрмийг тогтоож, байгууллагуудаас мэдээллийг хамгаалахын тулд зохих техникийн болон зохион байгуулалтын арга хэмжээг хэрэгжүүлэхийг шаарддаг.

Нидерланд улс GDPR-ийг дараах замаар хэрэгжүүлсэн Голландын GDPR-ийн хэрэгжилтийн тухай хууль (Уитвоерингсвет AVG), энэ нь Европын Холбооны шаардлагыг Нидерландын хууль тогтоомжид нийцүүлэн зохицуулдаг. Энэхүү хууль нь Европын стандарттай нийцэж байхын зэрэгцээ үндэсний нөхцөл байдалд тохирсон тодорхой заалтуудыг агуулдаг.

Энэ нь Нидерландын Мэдээлэл Хамгаалалтын Байгууллагыг (Хувийн мэдээллийн эрх мэдэл) хэрэгжилтийг хариуцсан хяналтын байгууллага.

GDPR-ийн дагуу та тайлагнах ёстой мэдээллийн зөрчил мэдсэнээс хойш 72 цагийн дотор хяналтын байгууллагад мэдэгдэнэ үү. Зөрчлүүд нь хувь хүний ​​эрх, эрх чөлөөнд өндөр эрсдэл учруулж байгаа тохиолдолд та мөн нөлөөлөлд өртсөн хүмүүст цаг алдалгүй мэдэгдэх ёстой.

Эдгээр мэдэгдлийн шаардлага нь Нидерландад зөрчлийн хариуцлагын үндэс суурийг бүрдүүлдэг.

The Verzamelwet Gegevensbescherming (Хамтын Мэдээллийг Хамгаалах тухай хууль) нь Нидерландын янз бүрийн хуулийг GDPR стандартуудтай уялдуулахын тулд улам боловсронгуй болгосон. Энэ нь хууль эрх зүйн янз бүрийн салбарын тогтвортой байдлыг хангадаг.

Кибер аюулгүй байдлын тухай хууль болон NIS2 удирдамж

The NIS2 заавар Европын Холбооны хэмжээнд зайлшгүй шаардлагатай болон чухал байгууллагуудын кибер аюулгүй байдлын шаардлагыг мэдэгдэхүйц өргөжүүлж байна. Нидерланд улс энэхүү удирдамжийг шинэчлэлтүүдээр дамжуулан хэрэгжүүлж байна. Кибербэйлилингсвет (Нидерландын Кибер аюулгүй байдлын тухай хууль) нь анх NIS-ийн анхны удирдамжийг өөрчилсөн.

NIS2 нь хамрагдсан салбаруудын цар хүрээг өргөжүүлж, аюулгүй байдлын илүү хатуу шаардлага, ослын талаар мэдээлэх үүрэг, удирдлагын хариуцлагын заалтуудыг нэвтрүүлдэг. Та эрсдэлийн удирдлагын тодорхой арга хэмжээг хэрэгжүүлж, чухал ослын талаар мэдсэнээс хойш 24 цагийн дотор мэдээлэх ёстой.

The Сүлжээ ба мэдээллийн системийн аюулгүй байдлын тухай хууль ба дагалдах Сүлжээ болон мэдээллийн системийн аюулгүй байдлын тухай тогтоол зайлшгүй шаардлагатай үйлчилгээний операторууд болон дижитал үйлчилгээ үзүүлэгчдэд зориулсан нарийвчилсан шаардлагыг тогтоодог. Эдгээр хуулиуд нь үндсэн аюулгүй байдлын арга хэмжээ, тогтмол аудит, үндэсний кибер аюулгүй байдлын байгууллагуудтай зохицуулалт хийхийг шаарддаг.

Хууль тогтоомжид янз бүрийн салбарын тусгай эрх бүхий байгууллагуудыг томилсон. Энэ нь кибер аюулгүй байдлын практикт мэргэшсэн хяналт тавих боломжийг олгодог.

Бусад холбогдох хууль тогтоомж, удирдамжууд

The Европын Холбооны цахим нууцлалын удирдамж GDPR-ийг цахим харилцаа холбооны нууцлалыг шийдвэрлэх замаар нөхдөг. Энэ нь күүки болон үүнтэй төстэй технологийн зөвшөөрөл шаарддаг бөгөөд харилцаа холбооны өгөгдлийн нууцлалыг хамгаалдаг.

The Харилцаа холбооны тухай хууль (Телекоммуникаци) нь сүлжээний бүрэн бүтэн байдал болон хэрэглэгчийн өгөгдлийг хамгаалах шаардлагыг багтаасан харилцаа холбооны үйлчилгээ үзүүлэгчдэд тодорхой аюулгүй байдлын үүрэг хүлээлгэдэг. Энэхүү хууль нь харилцаа холбооны салбарт цогц хамгаалалтыг хангахын тулд өгөгдөл хамгаалах хуультай хамт ажилладаг.

The Чухал байгууллагуудын тэсвэр тэвчээрийн тухай хууль (CRA) нь олон нийтийн аюулгүй байдал, эдийн засгийн тогтвортой байдалд чухал ач холбогдолтой гэж үзсэн байгууллагуудын биет болон кибер аюулгүй байдлын шаардлагыг бэхжүүлдэг. Энэ нь кибер аюулгүй байдлын стандарт заалтуудаас гадна эрсдэлийн үнэлгээ, уян хатан байдлын арга хэмжээг шаарддаг.

Эдгээр хүрээ нь давхардсан үүрэг хариуцлагыг бий болгодог. Та олон салбарт ажиллах эсвэл янз бүрийн төрлийн өгөгдөлтэй ажиллахдаа тэдгээрийг ашиглах ёстой.

Салбарын тусгайлсан дүрэм журам

The Санхүүгийн хяналтын тухай хууль (Нойтон op het financieel toezicht) нь санхүүгийн байгууллагуудад кибер аюулгүй байдал болон өгөгдөл хамгаалах хатуу шаардлагыг тогтоодог. Та санхүүгийн салбарт үйл ажиллагаа явуулахдаа бат бөх аюулгүй байдлын хяналт, ослын хариу арга хэмжээний журам, тогтмол туршилтын протоколыг хэрэгжүүлэх ёстой.

Хууль сахиулах байгууллагууд тусгай шаардлага тавьдаг Цагдаагийн мэдээллийн тухай хууль (Нойтон политологи) болон Wet justitiële en strafvorderlijke gegevens (Шүүх болон Эрүүгийн байцаан шийтгэх ажиллагааны тухай хууль). Эдгээр хуулиуд нь цагдаа, шүүхийн байгууллагууд мөрдөн байцаалт болон эрүүгийн байцаан шийтгэх ажиллагааны явцад хувийн мэдээллийг хэрхэн цуглуулах, боловсруулах, хамгаалахыг зохицуулдаг.

Эрүүл мэндийн үйлчилгээ үзүүлэгчид GDPR-ийн стандарт шаардлагаас гадна нэмэлт нууцлалын хамгаалалтыг дагаж мөрдөх ёстой. Энэ нь эмнэлгийн мэдээллийн эмзэг шинж чанарыг тусгасан болно.

Эрчим хүч, тээвэр, усны салбарууд NIS2-ийн хэрэгжилтийн хүрээнд тодорхой үүрэг хариуцлагатай тулгарч байгаа бөгөөд үйл ажиллагааны эрсдэлд тохирсон аюулгүй байдлын арга хэмжээг авч хэрэгжүүлж байна.

Салбар бүрт хамаарах зохицуулалт бүр өөрийн гэсэн дүрэм журмыг дагаж мөрдөх дарамтыг ногдуулдаг. Танай байгууллагын тодорхой үйл ажиллагаа болон өгөгдөл боловсруулах үйл ажиллагаанд ямар хууль үйлчлэхийг тодорхойлох нь чухал юм.

Өгөгдөл алдагдсаны дараа хариуцлага хүлээлгэх

Орчин үеийн оффис дээр мэдээллийн алдагдлын графикийг харуулсан дижитал дэлгэцтэй орчин үеийн оффис дээр кибер аюулгүй байдал болон хариуцлагын талаар хэлэлцэж буй мэргэжилтнүүдийн бүлэг.

Нидерландад өгөгдөл алдагдсан тохиолдолд хариуцлага нь таны хувийн мэдээллийг боловсруулахад гүйцэтгэсэн үүргээс хамаарна. аюулгүй байдлын арга хэмжээ та хэрэгжүүлсэн, мөн тайлагнах шаардлагыг дагаж мөрдсөн эсэх. Нидерландын Мэдээлэл Хамгаалах Газар болон бусад хяналтын байгууллагууд хариуцлагыг дараах үндсэн дээр тодорхойлдог хууль ёсны үүрэг GDPR болон үндэсний кибер аюулгүй байдлын хуулийн дагуу.

Хариуцлагыг тодорхойлох нь: Хянагчид, Процессорууд болон Гуравдагч талууд

Дараах таны хариуцлага хувийн мэдээллийг зөрчсөн та ... үүрэг гүйцэтгэж байгаа эсэхээс хамаарна өгөгдөл хянагч эсвэл боловсруулагч. Хувийн мэдээллийг хэрхэн, яагаад боловсруулахыг хянагчид шийддэг бөгөөд энэ нь аюулгүй байдлын ослын гол хариуцлага хүлээхэд хүргэдэг.

Боловсруулагчид хянагчдын өмнөөс өгөгдлийг боловсруулдаг бөгөөд зааврыг хэтрүүлсэн эсвэл хангалттай аюулгүй байдлын арга хэмжээг хэрэгжүүлээгүй тохиолдолд хариуцлага хүлээнэ.

Дижитал үйлчилгээ үзүүлэгчид гэх мэт гуравдагч этгээдүүд тусдаа үүрэг хариуцлага хүлээдэг. Хэрэв та гадны нийлүүлэгчдийг ашигладаг бол тэд таны өмнөөс өгөгдөл боловсруулах үед та тэдний үйлдлийн хариуцлагыг хүлээнэ.

Таны гэрээнд аюулгүй байдлын үүрэг хариуцлага болон ослыг зохицуулах журмыг тодорхой заасан байх ёстой.

Олон тал оролцсон тохиолдолд хариуцлагыг хуваалцаж болно. Хэрэв та болон таны боловсруулагч хоёулаа техникийн болон зохион байгуулалтын арга хэмжээг хэрэгжүүлээгүй бол та хоёр хоёулаа Хууль эрх зүйн албанаас торгууль ногдуулж болзошгүй.

Хяналтын байгууллага нь хариуцлага тооцохын тулд зөрчилд тал бүрийн үүргийг шалгадаг.

Хяналтын байгууллагууд болон зохицуулах үүрэг

Autoriteit Persoonsgegevens нь GDPR-ийн нийцлийг хангах үүрэгтэй Нидерландын Мэдээлэл Хамгаалах Байгууллагын үүрэг гүйцэтгэдэг. Та хувийн мэдээллийн зөрчлийн талаар энэ хэрэг явдлын талаар мэдсэнээс хойш 72 цагийн дотор энэхүү хяналтын байгууллагад мэдэгдэх ёстой.

Ослын талаар мэдээлэх хугацааг дагаж мөрдөөгүй тохиолдолд таны хариуцлага нэмэгддэг.

Үндэсний Кибер Аюулгүй Байдлын Төв (NCSC) нь илүү өргөн хүрээг хамардаг кибер аюулгүй байдлын аюул зайлшгүй шаардлагатай үйлчилгээний операторуудад нөлөөлж байна. Хэрэв та чухал дэд бүтэц эсвэл дижитал үйлчилгээ үзүүлдэг бол аюулгүй байдлын томоохон ослын талаар NCSC-д мэдээлэх ёстой.

Эдгээр тайлангууд нь кибер аюул заналхийллийн эсрэг үндэсний хариу арга хэмжээг зохицуулахад тусалдаг.

Аюулгүй байдлын ослын дараа хоёр байгууллага хоёулаа мөрдөн байцаалт явуулдаг. Autoriteit Persoonsgegevens нь таны жилийн дэлхийн эргэлтийн 4% буюу 20 сая евро хүртэлх торгууль ногдуулж болно, аль нь өндөр байгаагаас хамаарна.

Тэд зөрчлийн шинж чанар, нөлөөлөлд өртсөн хүмүүсийн тоо, таны хариу арга хэмжээ зэрэг хүчин зүйлсийг харгалзан үздэг.

ENISA-ийн удирдамж нь Нидерландын эрх баригчид таны кибер аюулгүй байдлын шаардлагыг хэрхэн хангаж байгааг үнэлэхэд нөлөөлдөг.

Зохион байгуулалтын болон техникийн арга хэмжээ

Техникийн болон зохион байгуулалтын арга хэмжээг хэрэгжүүлэх нь хариуцлагын тодорхойлолтод шууд нөлөөлдөг. Эдгээр арга хэмжээнд шифрлэлт, хандалтын хяналт, тогтмол аюулгүй байдлын туршилт, ажилтнуудын сургалт орно.

Шүүх болон хяналтын байгууллага таны аюулгүй байдал нь холбогдох эрсдэлд тохирсон эсэхийг үнэлдэг.

Та аюулгүй байдлын арга хэмжээгээ баримтжуулж, бизнесийн тасралтгүй байдлын төлөвлөлтийг харуулах ёстой. Хэрэв та хангалттай урьдчилан сэргийлэх арга хэмжээ авч чадахгүй бол хариуцлага мэдэгдэхүйц нэмэгдэнэ.

Эрсдэлийн тогтмол үнэлгээ нь зөрчил гарахаас өмнө эмзэг байдлыг тодорхойлоход тусална.

Ослыг зохицуулах журам маш чухал. Хувийн мэдээллийн зөрчлийг илрүүлэх, мөрдөн шалгах, хариу арга хэмжээ авах тодорхой протокол хэрэгтэй.

Таны хариу арга хэмжээ авах хугацаа болон аюулгүй байдлын ослыг хязгаарлах үр нөлөө нь торгуулийн шийдвэрт нөлөөлдөг.

Autoriteit Persoonsgegevens нь танаас аюулгүй байдлын тогтолцооныхоо нотлох баримтыг хадгалахыг шаарддаг. Зохих баримт бичиггүйгээр мөрдөн байцаалтын явцад зохих ёсоор анхаарал халамж тавьсныг нотлоход хэцүү болдог.

Нийлүүлэлтийн сүлжээ болон үйлчилгээ үзүүлэгчдийн нөлөө

Нийлүүлэлтийн сүлжээний аюулгүй байдал нь хариуцлагын нарийн төвөгтэй асуудлуудыг үүсгэдэг. Үйлчилгээ үзүүлэгчид таны өгөгдөлд нөлөөлж буй зөрчил гаргавал та үр дагавартай тулгарч магадгүй юм.

Та нийлүүлэгчдэд зохих ёсны хяналт шалгалт хийж, тэдний аюулгүй байдлын үйл ажиллагааг тасралтгүй хянаж байх ёстой.

Зайлшгүй шаардлагатай үйлчилгээний операторууд нийлүүлэгчийн менежментэд илүү хатуу шаардлага тавьдаг. Та хангамжийн сүлжээндээ дижитал үйлчилгээ үзүүлэгчид таны үүрэг хариуцлагад нийцсэн стандартыг хадгалах ёстой.

Гэрээний гэрээнд ослын талаар мэдээлэх үүрэг, хариуцлагын хуваарилалтыг тодорхой зааж өгөх ёстой.

Хэрэв зөрчил таны хангамжийн сүлжээнээс үүдэлтэй бол Хууль эрх зүйн хяналтын байгууллага та нийлүүлэгчийн үнэлгээг хангалттай хийсэн эсэхийг шалгана. Таны хариуцлага нь нийлүүлэгчийн аюулгүй байдлыг баталгаажуулахын тулд зохих арга хэмжээ авсан эсэхээс хамаарна.

Гуравдагч талын процессоруудыг ашиглаж байсан ч та бүрэн хариуцлага хүлээлгэж чадахгүй.

Олон шатлалт хангамжийн сүлжээ нь нэмэлт сонор сэрэмж шаарддаг. Олон байгууллагын хувийн мэдээллийг алдагдуулдаг цуврал алдаанаас хамгаалахын тулд дэд боловсруулагчид болон тэдгээрийн аюулгүй байдлын арга хэмжээг харах боломжтой байх шаардлагатай.

Өгөгдөл зөрчлийн мэдэгдлийн үүрэг

Нидерланд нь GDPR болон үндэсний кибер аюулгүй байдлын хуулийн дагуу олон давхаргат мэдэгдлийн хүрээг хэрэгжүүлдэг. Хянагч нар нь зөрчлийн талаар мэдээлэх эрсдэл гарсан тохиолдолд 72 цагийн дотор Хувийн мэдээллийн байгууллагад (PDA) мэдэгдэнэ. өгөгдлийн субьектийн эрх.

Өндөр эрсдэлтэй зөрчил нөлөөлөлд өртсөн хүмүүст шууд мэдэгдэх шаардлагатай.

Хугацаа болон журмын шаардлага

Та хувийн мэдээллийн алдагдлыг мэдсэнээс хойш 72 цагийн дотор, боломжтой бол PDA-д мэдэгдэх ёстой. Энэхүү үүрэг нь зөрчил нь хувь хүний ​​эрх, эрх чөлөөнд эрсдэл учруулах магадлал багатай тохиолдолд хамаарна.

Мэдэгдэлд боломжтой бол тодорхой мэдээлэл оруулах ёстой. Та холбогдох өгөгдлийн субъектуудын ангилал болон ойролцоо тоо, нөлөөлөлд өртсөн хувийн өгөгдлийн бүртгэлийн ангилал болон ойролцоо тоо, мөн таны Мэдээлэл хамгааллын ажилтан эсвэл бусад холбоо барих хүний ​​нэрийг өгөх шаардлагатай.

Та мөн зөрчлийн болзошгүй үр дагавар болон түүнийг шийдвэрлэхийн тулд авсан эсвэл санал болгож буй арга хэмжээг тайлбарлах ёстой.

Хэрэв та 72 цагийн дотор шаардлагатай бүх мэдээллийг өгч чадахгүй бол үе шаттайгаар илгээж болно. Анхны мэдэгдлийнхээ хойшилсон шалтгааныг тайлбарлах ёстой.

Хэнд, хэзээ мэдэгдэх ёстой вэ

Хувийн мэдээллийн алдагдал нь тэдний эрх, эрх чөлөөнд өндөр эрсдэл учруулж болзошгүй үед та тухайн мэдээллийн эзэмшигчдэд шууд мэдэгдэх ёстой. Энэхүү мэдэгдлийг хэт сааталгүйгээр, тодорхой, энгийн хэлээр илгээх ёстой.

Өгөгдлийн субьектэд шууд мэдэгдэх нь гурван тодорхой нөхцөл байдалд шаардлагагүй. Хэрэв та өгөгдлийг зөвшөөрөлгүй хүмүүст ойлгомжгүй болгодог зохих техникийн болон зохион байгуулалтын хамгаалалтын арга хэмжээг (жишээлбэл, шифрлэлт) хэрэгжүүлсэн бол мэдэгдэх шаардлагагүй.

Хэрэв та өгөгдлийн эзэмшигчийн эрхэд учирч болзошгүй өндөр эрсдэл цаашид биелэх магадлалыг бууруулах арга хэмжээ авсан эсвэл шууд харилцаа холбоо нь хэт их хүчин чармайлт шаардах тохиолдолд мэдэгдэх шаардлагагүй. Ийм тохиолдолд олон нийттэй харилцах эсвэл үүнтэй төстэй арга хэмжээ авах шаардлагатай.

Санхүүгийн хяналтын тухай хуулийн дагуу санхүүгийн компаниуд мэдээллийн эзэмшигчийн мэдэгдэх үүргээс чөлөөлөгдсөн. Тэд PDA-д тайлагнах ёстой хэвээр байна.

Боловсруулагчид тодорхой үүрэг хариуцлага хүлээдэг. Эрсдэлийн түвшингээс үл хамааран хувийн мэдээлэл алдагдсан тухай мэдсэнийхээ дараа та хянагчид нэн даруй мэдэгдэх ёстой.

Энэ нь GDPR-ийн дагуу хууль ёсны шаардлага бөгөөд таны боловсруулалтын гэрээнд тусгагдсан байх ёстой.

Салбарын болон үндэсний мэдэгдлийн шаардлага

GDPR-ийн үүргээс гадна та салбараасаа хамааран нэмэлт тайлагнах шаардлагатай тулгарч магадгүй юм. WBNI (Сүлжээ ба мэдээллийн системийн аюулгүй байдлын тухай хууль) нь зарим байгууллагуудыг аюулгүй байдлын ослын талаар кибер аюулгүй байдлын байгууллагуудад мэдээлэхийг шаарддаг бөгөөд эдгээр ослууд нь хувийн мэдээллийн зөрчилд хамаарахгүй байсан ч гэсэн.

Олон нийтийн цахим харилцаа холбооны сүлжээний үйлчилгээ үзүүлэгчид Хүний хүрээлэн буй орчин, тээврийн хяналтын газарт (ILT) тайлагнах ёстой. Эрүүл мэндийн байгууллагууд эмнэлгийн хэрэгслийн аюулгүй байдал эсвэл өвчтөний мэдээлэлд нөлөөлж буй ослын талаар Эрүүл мэнд, залуучуудын асрамжийн газарт мэдэгдэх үүрэгтэй.

Санхүүгийн үйлчилгээний компаниуд санхүүгийн хяналтын хууль тогтоомжийн дагуу салбарын онцлог шаардлагыг дагаж мөрдөх ёстой.

Чухал дэд бүтцийн үйлчилгээ үзүүлэгчид WBNI-ийн дагуу өндөр үүрэг хүлээсэн. Та чухал үйлчилгээнүүдийг ихээхэн тасалдуулж болзошгүй ноцтой ослын талаар Компьютерийн аюулгүй байдлын ослын хариу арга хэмжээний багт (CSIRT) мэдээлэх ёстой.

Хөрөнгө оруулагчдын шийдвэрт мэдэгдэхүйц нөлөөлж болзошгүй аюулгүй байдлын ослын талаар олон нийтийн компаниуд мэдэгдэх шаардлагатай болж магадгүй.

Эдгээр салбарын шаардлагууд нь GDPR-ийн үүргүүдийг орлохын оронд хамт үйлчилдэг. Та байгууллагынхаа үйл ажиллагаа болон зөрчлийн шинж чанараас хамааран нэг удаагийн ослын талаар өөр өөр байгууллагад олон удаа мэдэгдэл хийх шаардлагатай болж магадгүй.

Хууль сахиулах болон дагаж мөрдөөгүй тохиолдолд ногдуулах шийтгэл

Нидерландын эрх баригчид кибер аюулгүй байдлын алдааг шалгах, хувийн мэдээллийг хамгаалаагүй эсвэл аюулгүй байдлын шаардлагыг хангаагүй байгууллагуудад их хэмжээний санхүүгийн торгууль ногдуулах тодорхой эрх мэдэлтэй.

Хэрэгжүүлэлтийн хүрээнд тодорхой хяналтын үүрэг хариуцлагатай олон зохицуулагч, бүтэцлэгдсэн торгуулийн схем, хориг арга хэмжээ авсан байгууллагуудад давж заалдах журмыг тодорхойлсон байдаг.

Мөрдөн байцаалт болон хяналтын эрх мэдэл

Нидерландын Мэдээлэл Хамгаалах Газар (Autoriteit Persoonsgegevens буюу AP) нь өгөгдлийн алдагдал болон GDPR зөрчлийг мөрдөн шалгах үндсэн үүрэг хариуцлагыг хүлээдэг.

AP нь гомдол, хэвлэл мэдээллийн мэдээлэл эсвэл тогтмол аудитын үндсэн дээр мөрдөн байцаалт эхлүүлж болно.

Мөрдөн байцаалтын явцад эрх бүхий байгууллага баримт бичиг шаардаж, газар дээр нь үзлэг хийж, ажилтнуудтай ярилцлага хийж болно.

Шинэ Кибер аюулгүй байдлын тухай хуулийн дагуу кибер аюулгүй байдлын үүргүүдийн хувьд салбарын зохицуулагчид хяналт тавьдаг.

Хэрэглэгчид болон Зах Зээлийн Газар (ACM) нь дижитал дэд бүтэц болон харилцаа холбооны үйлчилгээ үзүүлэгчдийг хянадаг.

Нидерландын Төв банк (DNB) нь санхүүгийн байгууллагуудыг хянадаг.

Эдийн засаг, уур амьсгалын сайд, Дэд бүтэц, усны менежментийн сайд, Эрүүл мэндийн сайд нар тус тусын салбарт хэрэгжилтийг хангах эрх мэдэлтэй.

Эдгээр зохицуулагчид таны системийг аудит хийж, ослын хариу арга хэмжээний журмыг хянаж, эрсдэлийн удирдлага тань хууль эрх зүйн стандартыг хангаж байгаа эсэхийг үнэлж чадна.

Хэрэв зөрчил илэрсэн бол тэд танай байгууллагаас хэрэгжилтийн зардлыг нөхөн төлүүлж болно.

Үндэсний Кибер Аюулгүй Байдлын Төв (NCSC) нь зохицуулагч байгууллагуудын хооронд зохицуулалт хийдэг боловч шууд торгууль ногдуулдаггүй.

Захиргааны болон санхүүгийн торгууль

Санхүүгийн торгууль нь хууль эрх зүйн орчин болон зөрчлийн ноцтой байдлаас хамааран харилцан адилгүй байдаг.

GDPR-ийн хэрэгжилтийн дагуу AP нь таны жилийн дэлхийн эргэлтийн 4% буюу 20 сая евро хүртэлх торгууль ногдуулж болох бөгөөд аль өндөр байгаагаас хамаарна.

Эрх бүхий байгууллага нь зөрчлийн шинж чанар, нөлөөлөлд өртсөн хүмүүсийн тоо, мөрдөн байцаалтын явцад таны хамтын ажиллагаа зэрэг хүчин зүйлсийг харгалзан үздэг.

Кибербэйлилингсветийн дагуу торгууль нь шаталсан бүтцийг дагадаг:

Аж ахуйн нэгжийн ангилалХамгийн их торгуульЭргэлтийн хувилбар
Essentiële entiteiten (EE)€ 10 саяДэлхийн бараа эргэлтийн 2%
Belangrijke entiteiten (BE)€ 7 саяДэлхийн бараа эргэлтийн 1.4%

Зохицуулагчид тогтоосон хугацаанд тодорхой аюулгүй байдлын арга хэмжээг хэрэгжүүлэхийг шаардсан залруулах тушаал гаргаж болно.

Давтан алдаа гаргавал зөрчлийг олон нийтэд мэдээлэх замаар нэр хүндийг нь гутаах, доромжлоход хүргэж болзошгүй.

Хүнд тохиолдолд зайлшгүй шаардлагатай аж ахуйн нэгж гэж ангилагдсан байгууллагын захирлууд ТУЗ-ийн албан тушаалаас хувийн эрхээ хасуулж болзошгүй.

Төрийн байгууллагууд санхүүгийн торгууль ногдуулахаас чөлөөлөгдсөн боловч залруулах арга хэмжээ авах, парламентын хяналт шалгалттай тулгарч болзошгүй.

Хууль эрх зүйн арга хэмжээ болон давж заалдах гомдол

Та хэрэгжилтийн шийдвэрийг дараах замаар эсэргүүцэх эрхтэй захиргааны давж заалдах гомдол.

Торгуулийн мэдэгдэл хүлээн авсны дараа та зургаан долоо хоногийн дотор шийдвэр гаргасан байгууллагад эсэргүүцэл (bezwaar) гаргаж болно.

Зохицуулагч байгууллага шийдвэрээ эргэн харж, албан ёсны хариу өгөх ёстой.

Хэрэв та дахин хянан шийдвэрлэх үр дүнтэй санал нийлэхгүй байгаа бол дүүргийн шүүхэд (rechtbank) давж заалдаж болно.

Зохицуулагч зохих журмыг дагаж мөрдөж, хуулийг зөв хэрэглэсэн эсэхийг шүүх хянадаг.

Тэгвэл та магадгүй давж заалдах шатны шүүхийн шийдвэрүүд Төрийн зөвлөлийн захиргааны харьяаллын хэлтэст (Afdeling bestuursrechtspraak ван де Раад ван муж) захиргааны дээд шүүхийн үүрэг гүйцэтгэдэг.

Давж заалдах шатны үйл явцын туршид та зохицуулагчийн тушаасан залруулах арга хэмжээг үргэлжлүүлэн хэрэгжүүлэх ёстой.

Давж заалдах шатны шийдвэр гарах хүртэл шүүхүүд санхүүгийн торгуулийг түдгэлзүүлж болох ч энэ нь автоматаар хийгддэггүй.

Кибер аюулгүй байдлын менежментийн гол үүрэг ба хариуцлага

Байгууллагууд өгөгдөл хамгаалах албан тушаалтныг томилохоос эхлээд удирдах зөвлөлийн түвшний хариуцлага тогтоох, ажилтнуудыг аюулгүй байдлын протоколын талаар сургах хүртэл кибер аюулгүй байдлын ажлуудыг хэн хариуцахыг тодорхой тодорхойлох ёстой.

Өгөгдөл хамгааллын ажилтнууд болон томилгоонууд

Хэрэв танай байгууллага хувийн нууц мэдээллийг их хэмжээгээр боловсруулдаг эсвэл хувь хүмүүсийг системтэйгээр хянадаг бол та Мэдээлэл Хамгаалалтын Ажилтан (DPO) томилох ёстой.

Мэдээллийн аюулгүй байдлын алба (DPO) нь өгөгдөл хамгаалах байгууллагууд болон өгөгдлийн субьектуудтай холбоо барих гол цэг болж үйлчилдэг.

Таны мэдээллийн технологийн агент нь өгөгдөл хамгаалах хууль болон мэдээллийн аюулгүй байдлын практикт тодорхой мэргэшилтэй байх шаардлагатай.

Тэд танай хамгийн дээд удирдлагын түвшинд шууд тайлагнах ёстой бөгөөд үүргээ гүйцэтгэснийх нь төлөө ажлаас халагдах боломжгүй.

Энэ үүрэгт GDPR-ийн нийцлийг хянах, өгөгдөл хамгаалах нөлөөллийн үнэлгээ хийх, шифрлэлт болон криптографийн шаардлагын талаар зөвлөгөө өгөх зэрэг орно.

Та DPO-ийн үүрэг хариуцлагыг тодорхой баримтжуулах ёстой.

Үүнд таны дижитал дэд бүтцийг аудит хийх, ослын хариу арга хэмжээний төлөвлөгөөг хянах тэдний эрх мэдэл багтана.

Хэрэв та Европын Холбооны хэд хэдэн оронд үйл ажиллагаа явуулдаг бол мэргэжлийн чанар, холбогдох харьяаллын талаарх мэдлэг дээр үндэслэн нэг DPO-г томилж болно.

Корпорацийн засаглал ба хариуцлага

Кибер аюулгүй байдлын эрсдэлийн удирдлагын эцсийн хариуцлагыг танай захирлуудын зөвлөл хүлээнэ.

Тэд аюулгүй байдлын арга хэмжээг баталж, хангалттай нөөцийг хуваарилж, кибер аюулгүй байдлын хүчин чармайлтыг зохих ёсоор хянах ёстой.

Удирдлагын хариуцлага нь дараахь зүйлийг агуулна.

  • Аюулгүй байдлын бодлогыг батлах мэдээллийн аюулгүй байдлын хүрээний хувьд
  • Эрсдэлийн үнэлгээг хянах болон үйл ажиллагааны уян хатан байдлын төлөвлөлт
  • Аудитын нийцлийг хангах бие даасан үнэлгээгээр дамжуулан
  • Төсөв хуваарилах кибер аюулгүй байдлын менежментийн хувьд болон ажилчдын сургалт

Аюулгүй байдлын шийдвэр гаргахдаа эрх мэдлийн тодорхой шугамыг тогтоох хэрэгтэй.

Аюулгүй байдлын арга хэмжээг хэн баталж, хэрэгжилтийг хэн хянаж, аудит хийж байгааг баримтжуулна.

Танай удирдлага кибер аюулгүй байдлын гүйцэтгэлийг тогтмол хянаж, дижитал дэд бүтцэд учирч буй аюул заналхийлэлд үндэслэн стратегиа өөрчлөх ёстой.

Дотоод бодлого ба ажилчдын сургалт

Та байгууллага даяарх аюулгүй байдлын үүргийг тодорхойлсон баримтжуулсан бодлогыг бий болгох ёстой.

Эдгээр бодлогод өгөгдөл хамгаалах, ослын хариу арга хэмжээ авах, кибер аюулгүй байдлыг хангах үүрэг хариуцлагыг тодорхой зааж өгөх ёстой.

Таны аюулгүй байдлын бодлогод дараах зүйлс багтах ёстой:

  • Хандалтын хяналт болон баталгаажуулалтын шаардлага
  • Өгөгдлийн ангилал ба шифрлэлтийн стандартууд
  • Осол мэдээлэх журам
  • Аюулгүй байдлын талаарх мэдлэг олгох тогтмол сургалт

Та бүх ажилчдад мэдээллийн аюулгүй байдлын практикийн талаар тасралтгүй сургалт явуулах хэрэгтэй.

Үүнд фишинг таних оролдлогууд, мэдрэмтгий өгөгдлийг зохих ёсоор зохицуулах, мөн ослын хариу арга хэмжээний төлөвлөгөөгөө дагаж мөрдөх.

Сургалтыг тодорхой үүрэгт тохируулан хийх ёстой бөгөөд техникийн ажилтнууд криптографи болон аюулгүй байдлын хяналтын талаар ахисан түвшний зааварчилгаа авах ёстой.

Таны бодлогыг тогтмол хянаж, дүрэм журам өөрчлөгдөх эсвэл шинэ эрсдэл гарч ирэх үед шинэчлэх шаардлагатай.

Кибер аюулгүй байдлын практикт бодлогын хэрэгжилт болон ажилтнуудыг хөгжүүлэхэд хангалттай нөөцийг хангах шаардлагатай.

Кибер аюулгүй байдлын ослын төрлүүд ба шинээр гарч ирж буй аюул заналхийлэл

Кибер аюулгүй байдлын ослууд нь хуурамч имэйлээс эхлээд бүхэл бүтэн байгууллагуудад аюул учруулж болзошгүй томоохон хэмжээний сүлжээний тасалдал хүртэл янз бүр байдаг.

Эдгээр аюул заналыг ойлгох нь эмзэг байдлыг тодорхойлж, зөрчил гарсан тохиолдолд хариуцлага хаана байгааг тодорхойлоход тусална.

Фишинг, хортой програм хангамж болон шантаажны програм хангамж

фишинг таны тулгарах хамгийн түгээмэл кибер аюулгүй байдлын аюул заналын нэг хэвээр байна.

Халдагчид таны нууц үг, санхүүгийн мэдээлэл эсвэл бусад мэдрэмтгий өгөгдлийг хулгайлахын тулд хууль ёсны компаниудаас ирсэн мэт дүр эсгэн имэйл эсвэл мессеж илгээдэг.

Эдгээр халдлага нь нийгмийн инженерчлэлийн ослын 60 гаруй хувийг эзэлдэг.

үзүүлж чадахгүй таны компьютерын систем эсвэл сүлжээнд хор хөнөөл учруулдаг хортой програм хангамжийг хэлнэ.

Үүнд таны өгөгдөлд хандах эсвэл үйл ажиллагааг тасалдуулах зорилготой вирус, троян болон бусад хортой код багтана.

ransomware нь таны файлуудад хандах эрхийг хааж, сэргээлтийн төлбөрийг шаарддаг тодорхой төрлийн хортой програм хангамж юм.

Та барьцаа төлсөн ч гэсэн халдагчид таны хандалтыг сэргээх эсвэл хулгайлагдсан өгөгдлийг устгах баталгаа байхгүй.

2020-2021 оны хооронд байгууллагууд дэлхий даяар 24,000 орчим кибер аюулгүй байдлын осолтой тулгарсан бөгөөд ransomware нь санхүүгийн алдагдалд чухал үүрэг гүйцэтгэсэн.

Үйлчилгээ үзүүлэхээс татгалзах (DoS) болон тархсан DoS (DDoS) халдлагууд

DoS халдлага үйлчилгээг хууль ёсны хэрэглэгчдэд хүртээмжгүй болгохын тулд системүүдээ урсгалаар дүүргэх.

Ганц эх үүсвэр нь таны сүлжээг гацах эсвэл ажиллахад хэтэрхий удаан болтол хүсэлтээр дүүргэдэг.

DDoS халдлага дэд бүтцийн эсрэг зохицуулалттай халдлага хийхийн тулд олон эвдэрсэн системийг ашиглах.

Эдгээр тархсан халдлагууд нь нэгэн зэрэг олон газраас ирдэг тул зогсооход илүү хэцүү байдаг.

DDoS халдлага нь засгийн газрын вэбсайтуудаас эхлээд хувийн хэвшлийн үйл ажиллагаа хүртэл чухал үйлчилгээнүүдийг тасалдуулж болзошгүй.

Аюулгүй байдлын ослыг томоохон зөрчил болгохоос урьдчилан сэргийлэхийн тулд та ихэвчлэн анхны илрүүлэлтээс хойш 62 минутаас бага хугацаатай байдаг.

Энэхүү нарийн цонх нь DoS эсвэл DDoS халдлагатай тулгарах үед хурдан хариу арга хэмжээ авахыг чухалчилдаг.

Луйвар ба зөвшөөрөлгүй хандалт

Заль мэх Кибер аюулгүй байдалд таны систем эсвэл өгөгдөлд зөвшөөрөлгүй нэвтрэхийн тулд хууран мэхлэх үйлдлүүд орно.

Үүнд хувийн мэдээлэл хулгайлах, төлбөрийн залилан мэхлэх, итгэмжлэлийн мэдээлэл алдагдуулах зэрэг орно.

Зөвшөөрөлгүй хандалт хэн нэгэн зөвшөөрөлгүйгээр сүлжээ, систем эсвэл өгөгдөлд хандахын тулд таны аюулгүй байдлын бодлогыг зөрчих үед тохиолддог.

Энэ нь дараах замаар тохиолдож болно:

  • Хулгайлагдсан нэвтрэх мэдээлэл
  • Ашиглагдсан програм хангамжийн эмзэг байдал
  • Аюулгүй байдлын хяналтыг алгассан
  • Одоогийн болон хуучин ажилтнуудаас үүдэлтэй дотоод аюул заналхийлэл

Дотоод мэдээллийн хулгай нь ихэвчлэн анзаарагдахгүй байдаг ч гадны халдлагатай адил хор хөнөөлтэй байж болно.

2021 онд дотоод халдлагын дундаж зардал 12.5 сая фунт стерлингт хүрсэн байна.

Ажилчдын санамсаргүй байдлаар мэдээлэл алдсан тохиолдолд ч гэсэн Компьютерийн буруу ашиглалтын тухай хуулийн (1990) дагуу аюулгүй байдлын ослын тоонд тооцогддог.

Салбар болон хангамжийн сүлжээний эмзэг байдал

Эрүүл мэндийн тусламж үйлчилгээ, эрчим хүч, санхүүгийн үйлчилгээ зэрэг салбарууд гол бай болж байгаа тул дэд бүтцийн чухал салбарууд кибер гэмт хэргийн эрсдэл өндөртэй тулгарч байна.

Мэргэжлийн салбарт 2020-2021 оны хооронд бараг 3,600 осол гарсан нь хамгийн их зорилтот салбар болжээ.

Нийлүүлэлтийн сүлжээний аюулгүй байдал Халдагчид танд шууд халдахын оронд таны түншүүд болон гуравдагч талын борлуулагчдыг онилдог тул улам бүр чухал болж байна.

Эдгээр гуравдагч талын борлуулагчдын халдлага нь танай түнш байгууллагуудын сул аюулгүй байдлын арга хэмжээг ашиглан танай үйлчлүүлэгчдийн мэдээлэлд ханддаг.

Нийлүүлэлтийн сүлжээний эмзэг байдал нь халдагчид нэг удаагийн халдлагаар олон байгууллагыг халдах боломжийг олгодог.

Танай үйлдвэрлэгчийн системүүд таныхтай холбогдох үед тэдний аюулгүй байдлын сул талууд нь таны аюулгүй байдлын сул талууд болж хувирдаг.

Энэхүү харилцан уялдаа холбоотой эрсдэл нь та зөвхөн өөрийн кибер аюулгүй байдлын арга хэмжээг төдийгүй хангамжийн сүлжээн дэх байгууллага бүрийн арга хэмжээг үнэлэх ёстой гэсэн үг юм.

Үндэсний улсууд өрсөлдөгч кибер орон зайг улам бүр туршиж, нэвтэрч, засгийн газрын өмнөөс ажиллаж байхдаа хувийн байгууллагын нэрийн дор үйл ажиллагаа явуулж байна.

Түгээмэл асуултууд

Голландын компаниуд өгөгдөл алдагдсаны дараа хатуу тайлагнах шаардлага болон нийцлийн стандартыг дагаж мөрдөх ёстой бөгөөд хариуцлага нь тэдний үүрэг, хариуцлагаас хамааран олон талд хамаарна.

Эдгээр үүргийг ойлгох нь байгууллагуудад үндэсний болон Европын дүрэм журмыг дагаж мөрдөхийн зэрэгцээ өөрсдийгөө болон нөлөөлөлд өртсөн хүмүүсийг хамгаалахад тусалдаг.

Мэдээлэл алдагдсаны дараа Голландын компаниуд ямар хууль ёсны үүрэг хариуцлага хүлээх вэ?

Танай байгууллага мэдээллийн алдагдлыг мэдсэнээс хойш 72 цагийн дотор Нидерландын Мэдээлэл Хамгаалах Газарт (Autoriteit Persoonsgegevens) мэдэгдэх ёстой.

Энэхүү шаардлага нь Нидерланд даяарх өгөгдлийн хамгаалалтыг зохицуулдаг GDPR-ийн дагуу хамаарна.

Та зөрчлийн мэдэгдэлдээ тодорхой мэдээлэл өгөх шаардлагатай.

Үүнд зөрчлийн шинж чанар, нөлөөлөлд өртсөн хүмүүсийн тоо, болзошгүй үр дагавар, таны авсан эсвэл авахаар төлөвлөж буй арга хэмжээ орно.

Хэрэв та 72 цагийн дотор бүх мэдээллийг өгч чадахгүй бол саатлын шалтгааныг тайлбарлаж, үлдсэн мэдээллийг аль болох хурдан ирүүлэх ёстой.

Зөрчл нь хувь хүний ​​эрх, эрх чөлөөнд өндөр эрсдэл учруулж байгаа тохиолдолд та мөн нөлөөлөлд өртсөн хүмүүст шууд мэдэгдэх ёстой.

Та энэ мэдэгдлийг үндэслэлтэй шалтгаангүйгээр хойшлуулж болохгүй.

Нөлөөлөлд өртсөн хүмүүстэй харилцах харилцаа тань тодорхой байх ёстой бөгөөд зөрчлийн болзошгүй үр дагавар, өөрсдийгөө хамгаалахын тулд ямар алхам хийж болохыг тайлбарлах ёстой.

Та эрх бүхий байгууллагад мэдэгдсэн эсэхээс үл хамааран бүх өгөгдлийн алдагдлыг нарийвчлан баримтжуулах ёстой.

Энэхүү баримт бичигт зөрчил, түүний үр дагавар, авсан арга хэмжээний талаарх баримтуудыг багтаасан байх ёстой.

Нидерландын Мэдээлэл Хамгаалах Газар нь хяналт шалгалт эсвэл мөрдөн байцаалтын үеэр энэхүү баримт бичгийг шаардаж болно.

Нидерландын хуулийн дагуу мэдээлэл алдагдсан тохиолдолд хариуцлага хэрхэн тогтоогддог вэ?

Нидерландад өгөгдлийн алдагдлыг хариуцах нь таны өгөгдөл хянагч эсвэл өгөгдөл боловсруулагчийн үүрэг ролоос хамаарна.

Өгөгдөл хянагч нь хувийн өгөгдлийг боловсруулах зорилго, хэрэгслийг тодорхойлдог бол өгөгдөл боловсруулагчид нь хянагчдын өмнөөс өгөгдлийг боловсруулдаг.

Таны хууль ёсны хариуцлага энэ ангилал дээр үндэслэн өөр өөр байдаг.

Өгөгдөл хянагчийн хувьд та өгөгдөл хамгаалах дүрэм журмыг дагаж мөрдөх үндсэн үүрэг хариуцлага хүлээнэ.

Хувийн мэдээллийг хамгаалахын тулд зохих техникийн болон зохион байгуулалтын арга хэмжээг хэрэгжүүлэх ёстой.

Шүүхүүд таныг зөрчлийг урьдчилан сэргийлэхийн тулд зохих арга хэмжээ авсан эсэх, мөн аюулгүй байдлын арга хэмжээндээ хайхрамжгүй хандсан эсэхийг үнэлдэг.

Өгөгдөл боловсруулагчид хянагчийн зааврыг дагаж мөрдөөгүй эсвэл гэрээний үүргээ зөрчсөн тохиолдолд хариуцлага хүлээх боломжтой.

Гэсэн хэдий ч процессорууд нь хянагчдаас илүү хязгаарлагдмал хариуцлагатай байдаг.

Хэрэв та хянагчийн зохих зөвшөөрөлгүйгээр өгөгдлийг боловсруулсан эсвэл тохиролцсон аюулгүй байдлын арга хэмжээг хэрэгжүүлээгүй бол та шууд хариуцлага хүлээх болно.

Нидерландын шүүхүүд хариуцлагыг тодорхойлохдоо хэд хэдэн хүчин зүйлийг харгалзан үздэг.

Үүнд зөрчлийн ноцтой байдал, алдагдсан өгөгдлийн мэдрэг чанар, зөрчлөөс өмнөх таны аюулгүй байдлын арга хэмжээ, мөн уг явдлыг илрүүлсний дараах таны хариу арга хэмжээ орно.

Танай байгууллагын хэмжээ, нөөц бололцоо нь шүүхүүд ямар аюулгүй байдлын арга хэмжээг зохистой гэж үзэж байгаад нөлөөлдөг.

Мэдээлэл алдагдахад олон тал хувь нэмэр оруулсан тохиолдолд хамтарсан хариуцлага үүсч болно.

Хэрэв та бусад хянагч эсвэл боловсруулагчидтай хариуцлагаа хуваалцвал шүүхүүд бүх хохирлыг тал бүрээр хариуцуулж болно.

Дараа нь та зөрчилд оруулсан хувь нэмрийнх нь дагуу бусад хариуцлагатай этгээдээс нөхөн төлбөр авахыг хүсч болно.

Нидерландад өгөгдлийн аюулгүй байдлын ослын хариуцлагыг аль талууд хүлээх вэ?

Өгөгдлийн аюулгүй байдлын ослын гол хариуцлага нь өгөгдлийн хянагчид байдаг.

Хянагч хүний ​​хувьд та хувийн мэдээллийг хэрхэн боловсруулах талаар шийдвэр гаргадаг бөгөөд зохих аюулгүй байдлын арга хэмжээг авч хэрэгжүүлж байгаа эсэхийг шалгах ёстой.

Танай байгууллага зөрчлийн дараа захиргааны торгууль, иргэний хариуцлага, нэр хүндэд хохирол учруулж болзошгүй.

Өгөгдөл боловсруулагчид гэрээний болон хууль ёсны үүргээ биелүүлээгүй тохиолдолд хариуцлага хүлээх боломжтой.

Хэрэв та хянагчийн өмнөөс өгөгдлийг боловсруулж байгаа бол гэрээнд заасан аюулгүй байдлын арга хэмжээг хэрэгжүүлж, хянагчийн хууль ёсны зааврыг дагаж мөрдөх ёстой.

Хэрэв та эрх мэдлээ хэтрүүлсэн эсвэл хангалттай аюулгүй байдлыг хангаж чадаагүй бол шууд хариуцлага хүлээнэ.

Танай байгууллагын захирлууд болон албан тушаалтнууд тодорхой нөхцөл байдалд хувийн хариуцлагатай тулгарч болно.

Нидерландад хэрэгжиж буй NIS2 удирдамжийн дагуу кибер аюулгүй байдлын засаглалын алдаа дутагдлын төлөө удирдлага хувийн хариуцлага хүлээх боломжтой.

Үүнд ноцтой зөрчил гаргасан тохиолдолд захирлын албан тушаалаас хасагдах магадлал багтана.

Гуравдагч талын үйлчилгээ үзүүлэгчид аюулгүй байдлын ослын хариуцлагыг мөн хүлээх боломжтой.

Хэрэв та үүлэн үйлчилгээ, мэдээллийн технологийн дэмжлэг эсвэл бусад гадны үйлчилгээ үзүүлэгчдэд найддаг бол тэдний алдаа нь мэдээлэл алдагдахад нөлөөлсөн тохиолдолд тэд хариуцлагаа хуваалцаж болно.

Эдгээр үйлчилгээ үзүүлэгчидтэй байгуулсан гэрээнд аюулгүй байдлын үүрэг хариуцлага болон хариуцлагын нөхцөлийг тодорхой заасан байх ёстой.

Нидерландын Мэдээлэл Хамгаалах Газар нь гол хэрэгжилтийн байгууллага юм.

Зөрчлийн шууд хариуцлага хүлээдэггүй ч тус газар нь ослыг шалгаж, залруулах тушаал гаргаж, зөрчил гаргаагүй байгууллагуудад захиргааны торгууль ногдуулдаг.

Нидерландын өгөгдөл хамгаалах дүрмийг дагаж мөрдөөгүй тохиолдолд байгууллагууд ямар үр дагаварт өртөх вэ?

Танай байгууллага 20 сая евро буюу дэлхийн жилийн эргэлтийн 4% хүртэлх захиргааны торгууль ногдуулж болзошгүй бөгөөд аль хэмжээ нь өндөр байгаагаас хамаарна. Нидерландын Мэдээллийн Хамгаалалтын Газар нь торгуулийн хэмжээг зөрчлийн шинж чанар, хүндийн зэрэг, үргэлжлэх хугацаа болон мөрдөн байцаалтын явцад таны хамтын ажиллагаанд үндэслэн тогтоодог.

Санхүүгийн торгуулиас гадна Байгууллага нь таны үйл ажиллагааг тасалдуулах залруулах арга хэмжээ авч болно. Эдгээр арга хэмжээнд өгөгдөл боловсруулах үйл ажиллагаанд түр хязгаарлалт тавих, тодорхой зөрчлийг арилгах тушаал гаргах, заавал аудит хийх зэрэг орно.

Та дүрэм журмыг дагаж мөрдөж байгаагаа харуулах хүртэл тодорхой бизнесийн үйл ажиллагаагаа түр зогсоох шаардлагатай болж магадгүй. Танай байгууллага дүрэм журмыг дагаж мөрдөөгүй тохиолдолд нэр хүндэд ноцтой хохирол учруулах эрсдэлтэй.

Мэдээллийн алдагдлыг олон нийтэд мэдээлэх, зохицуулалтын торгууль ногдуулах нь хэрэглэгчийн итгэлийг бууруулж, бизнесийн харилцаанд хохирол учруулж болзошгүй. Нидерландын Мэдээлэл Хамгаалах Газар нь хэрэгжилтийн шийдвэрийг нийтэлдэг бөгөөд уг шийдвэрүүд нь олон нийт болон хэвлэл мэдээллийн хэрэгслээр нээлттэй хэвээр байна.

Та хохирлын нөхөн төлбөр авахыг хүссэн нөлөөлөлд өртсөн хувь хүмүүсээс иргэний нэхэмжлэл гаргаж болзошгүй. Хувь хүмүүс өгөгдөл хамгааллын зөрчлөөс үүдэлтэй материаллаг болон материаллаг бус хохирлыг нэхэмжлэх боломжтой.

Нидерландын шүүхүүд санхүүгийн шууд алдагдалгүйгээр ч хувийн мэдээлэлд учирсан хохирол, хяналтаа алдсантай холбоотой нэхэмжлэлийг улам бүр хүлээн зөвшөөрч байна. Ноцтой зөрчлийн дараа таны бизнесийн боломж хязгаарлагдаж магадгүй юм.

Зарим салбарууд, ялангуяа засгийн газрын байгууллага эсвэл зохицуулалттай салбаруудтай харьцахдаа гэрээг хадгалахын тулд аюулгүй байдлын гэрчилгээ эсвэл нийцлийн бүртгэл шаарддаг.

Нидерландад мэдээлэл алдагдсаны дараа нөлөөлөлд өртсөн хүмүүс ямар аргаар нөхөн төлбөр авах боломжтой вэ?

Хэрэв та байгууллага таны өгөгдөл хамгаалах эрхийг зөрчсөн гэж үзэж байгаа бол Нидерландын Мэдээлэл Хамгаалах Газарт гомдол гаргаж болно. Тус газар гомдлыг шалгаж, хууль зөрчсөн байгууллагуудын эсрэг албадан хэрэгжүүлэх арга хэмжээ авч болно.

Энэ үйл явц нь танд ямар ч зардал гарахгүй бөгөөд хууль ёсны төлөөлөл шаарддаггүй. Та хариуцлагатай байгууллагын эсрэг иргэний нэхэмжлэл гаргах эрхтэй.

Нидерландын хуулиар өгөгдөл хамгааллын зөрчлөөс үүдэлтэй материаллаг болон материаллаг бус хохирлын нөхөн төлбөрийг шаардах боломжтой. Материаллаг хохиролд санхүүгийн алдагдал багтдаг бол материаллаг бус хохиролд таны хувийн мэдээлэлд учирсан хохирол, түгшүүр, хяналтаа алдах зэрэг орно.

Та санхүүгийн шалгуурыг хангасан тохиолдолд нэхэмжлэлээ шийдвэрлэхийн тулд өмгөөлөгч хөлсөлж болно, эсвэл хууль зүйн туслалцаа авахыг хүсч болно. Нидерландын олон хуулийн фирмүүд өгөгдөл хамгаалах хэргээр мэргэшсэн бөгөөд таны нэхэмжлэлийн үндэслэлийн талаар зөвлөгөө өгөх боломжтой.

Хамтын нэхэмжлэлийн механизм нь нөлөөлөлд өртсөн хүмүүсийн бүлгүүдийг хамтын нэхэмжлэл гаргах боломжийг олгодог. Та шүүхэд хандахгүйгээр байгууллагаас шууд нөхөн төлбөр авах боломжтой.

Олон байгууллага шүүхийн зардал болон сөрөг сурталчилгаанаас зайлсхийхийн тулд нэхэмжлэлийг хувийн байдлаар шийдвэрлэхийг илүүд үздэг. Хэрэв байгууллага өгөгдөл хамгаалах дүрмийг илт зөрчсөн эсвэл зөрчил нь ихээхэн хохирол учруулсан бол таны хэлэлцээрийн байр суурь бэхждэг.

Хэрэв өгөгдөл боловсруулагчид зөрчлийн хариуцлагыг хүлээвэл та тэдний эсрэг нэхэмжлэл гаргаж болно. GDPR-ийн дагуу хянагч болон боловсруулагчид хоёулаа хохирлыг барагдуулах үүрэгтэй.

Хэрэв зөрчилд олон тал оролцсон бол та хариуцлагатай этгээдээс бүрэн хэмжээний нөхөн төлбөрийг нэхэмжилж болно.

Нидерландад үйл ажиллагаа явуулж буй аж ахуйн нэгжүүдийн мэдээлэл алдагдсан тохиолдолд GDPR нь хариуцлагад хэрхэн нөлөөлдөг вэ?

GDPR нь хувийн мэдээллийг хамгаалахтай холбоотой байгууллагуудын тодорхой үүргийг тогтоосон.

Аж ахуйн нэгжүүд өгөгдлийн аюулгүй байдлыг хангахын тулд зохих техникийн болон зохион байгуулалтын арга хэмжээг хэрэгжүүлэх ёстой.

Мэдээлэл алдагдсан тохиолдолд байгууллагууд 72 цагийн дотор холбогдох хяналтын байгууллагад мэдэгдэх үүрэгтэй.

Хэрэв зөрчил нь хувь хүний ​​эрх, эрх чөлөөнд өндөр эрсдэл учруулж байвал нөлөөлөлд өртсөн хүмүүст мөн мэдэгдэх ёстой.

Эдгээр шаардлагыг биелүүлээгүй тохиолдолд байгууллагын нэр хүндэд ноцтой хохирол учруулж, их хэмжээний торгууль ногдуулж болзошгүй юм.

Өгөгдөл хянагч болон боловсруулагчид хоёулаа GDPR-ийн дагуу өөр өөр үүрэг хариуцлагатай байдаг бөгөөд гэрээнд эдгээр үүргийг тодорхой зааж өгөх ёстой.

Хууль эрх зүйн туслалцаа хэрэгтэй байна уу?

Холбоо барих Law & More Хууль эрх зүйн асуудлаар мэргэжлийн зөвлөгөө авахад бэлэн байна. Манай олон хэлтэй баг туслахад бэлэн байна.

Хууль эрх зүйн зөвлөгөө хэрэгтэй байна уу?

Манай туршлагатай хуульчид таны хууль эрх зүйн асуултанд туслахад бэлэн байна.

Холбогдох нийтлэл

Өндөр эрсдэлтэй хиймэл оюун ухааны системүүд нь Европын хиймэл оюун ухааны зохицуулалтын (Зохицуулалт (ЕХ) 2024/1689) гол цөм юм.

Кибер халдлага, тухайлбал ransomware, фишинг, DDoS халдлага болон компьютерын халдлага нь зөвхөн байгууллагад ховорхон нөлөөлдөг.
Кибер аюулгүй байдал нь зөвхөн техникийн асуудал байхаа больсон. Энэ нь мөн хууль эрх зүй, засаглалын асуудал юм

Нидерландын хуулийн талаар мэдээлэлтэй байгаарай

Хамгийн сүүлийн үеийн хууль эрх зүйн мэдээлэл, зохицуулалтын шинэчлэлтүүд болон практик зөвлөгөө авахын тулд манай мэдээллийн товхимолд бүртгүүлнэ үү.