Кибер аюулгүй байдал болон өгөгдөл хамгаалах эрх зүйн хүрээ
Ерөнхий өгөгдөл хамгаалах журам (GDPR) болон Нидерландын хэрэгжилт
The GDPR үндсэн үүрэг гүйцэтгэдэг өгөгдөл хамгаалах хүрээ Нидерланд зэрэг Европын Холбооны хэмжээнд. Энэ нь хувийн мэдээллийг боловсруулах цогц дүрмийг тогтоож, байгууллагуудаас мэдээллийг хамгаалах зохих техникийн болон зохион байгуулалтын арга хэмжээг хэрэгжүүлэхийг шаарддаг. Нидерланд улс GDPR-ийг дараах замаар хэрэгжүүлсэн. Голландын GDPR-ийн хэрэгжилтийн тухай хууль (Уитвоерингсвет AVG), энэ нь Европын Холбооны шаардлагыг Нидерландын хууль тогтоомжид нийцүүлэн зохицуулдаг. Энэхүү хууль нь Европын стандартад нийцүүлэн үндэсний нөхцөл байдалд тохирсон тодорхой заалтуудыг агуулдаг. Энэ нь Нидерландын Мэдээлэл Хамгаалах Байгууллагыг (Хувийн мэдээллийн эрх мэдэл) хэрэгжилтийг хариуцсан хяналтын байгууллага юм. GDPR-ийн дагуу та тайлагнах ёстой мэдээллийн зөрчил Тэдгээрийг мэдсэнээс хойш 72 цагийн дотор хяналтын байгууллагад мэдэгдэнэ үү. Зөрчлүүд нь хувь хүний эрх, эрх чөлөөнд өндөр эрсдэл учруулж байгаа тохиолдолд та нөлөөлөлд өртсөн хүмүүст цаг алдалгүй мэдэгдэх ёстой. Эдгээр мэдэгдлийн шаардлага нь Нидерландад зөрчлийн хариуцлагын үндэс суурийг бүрдүүлдэг. Verzamelwet Gegevensbescherming (Хамтын Мэдээллийг Хамгаалах тухай хууль) нь Нидерландын янз бүрийн хуулийг GDPR стандартуудтай уялдуулахын тулд улам боловсронгуй болгосон. Энэ нь хууль эрх зүйн янз бүрийн салбарын тогтвортой байдлыг хангадаг.Кибер аюулгүй байдлын тухай хууль болон NIS2 удирдамж
The NIS2 заавар Европын Холбооны хэмжээнд зайлшгүй шаардлагатай болон чухал байгууллагуудын кибер аюулгүй байдлын шаардлагыг мэдэгдэхүйц өргөжүүлдэг. Нидерланд үүнийг Кибербэйлилингсвет (Нидерландын Кибер аюулгүй байдлын тухай хууль), энэ нь 2026 оны 8-р сарын 15-нд Чухал байгууллагуудын тэсвэр тэвчээрийн тухай хуультай хамт хүчин төгөлдөр болсон (Нойтон weerbaarheid kritieke eniteiten). Хөнгөлөлтийн хугацаа байхгүй: үүрэг нь тухайн өдрөөс эхлэн хэрэгжинэ. Хамгийн чухал гурван үүрэг. Та байгууллагаа улсын бүртгэлд бүртгүүлэх ёстой. Кибер аюулгүй байдлын үндэсний төвТа сүлжээ болон мэдээллийн системдээ учирч болзошгүй эрсдэлийг удирдахын тулд зохих техникийн болон зохион байгуулалтын арга хэмжээг авах ёстой бөгөөд энэ нь зах зээлд үлдээхийн оронд хуулиар тодорхой заасан анхаарал халамжийн үүрэг юм. Мөн та чухал үйл явдлын талаар мэдсэнээс хойш 24 цагийн дотор мэдээлж, дараа нь 72 цагийн дотор бүрэн мэдэгдэл өгч, үүний дараа эцсийн тайланг гаргах ёстой. Нидерландад ойролцоогоор найман мянга орчим байгууллага зайлшгүй шаардлагатай эсвэл чухал аж ахуйн нэгжүүдийн хүрээнд багтдаг бөгөөд тэдгээрийн олонх нь өмнөх дэглэмээс бүрэн гадуур байсан. Та хамрах хүрээнд байгаа эсэх нь таны сэтгэгдэл дээр гаргадаг дүгнэлт биш юм. Энэ нь салбар болон хуульд заасан хэмжээний шалгуураас үүдэлтэй бөгөөд хамрах хүрээнд ороогүй нийлүүлэгчийг гэрээний дагуу татан оролцуулж болно. Кибер аюулгүй байдлын тухай хууль нь Сүлжээ болон мэдээллийн системийн аюулгүй байдлын тухай хуулийг орлосон (Нойтон beveiliging netwerk- EN мэдээллийн систем, Wbni), тиймээс хуучин гэрээ, бодлого, аудитын тайланд Wbni-г дурдсан нь одоо байхгүй болсон дэглэмийг харуулж байна. Тэдгээрийг шалгана уу. Хяналтыг нэг зохицуулагчид төвлөрүүлэхийн оронд салбараар нь хуваарилдаг. Нидерландын Дижитал дэд бүтцийн газар (Rijksinspectie Digitale Infrastructuur, RDI) нь дижитал дэд бүтэц, МХХТ-ийн үйлчилгээний менежмент, дижитал үйлчилгээ үзүүлэгч болон засгийн газрын салбаруудыг хянадаг бол бусад салбарууд өөрсдийн томилогдсон удирдагчтай байдаг. Өөрийн удирдагчийг ослын үеэр биш, харин ослын өмнө тодорхойл.Бусад холбогдох хууль тогтоомж, удирдамжууд
The Европын Холбооны цахим нууцлалын удирдамж цахим харилцаа холбооны нууцлалыг шийдвэрлэх замаар GDPR-ийг нөхдөг. Энэ нь күүки болон үүнтэй төстэй технологийн зөвшөөрөл шаарддаг бөгөөд харилцаа холбооны өгөгдлийн нууцлалыг хамгаалдаг. Харилцаа холбооны тухай хууль (Телекоммуникаци) нь сүлжээний бүрэн бүтэн байдал болон хэрэглэгчийн өгөгдлийг хамгаалах шаардлагыг багтаасан харилцаа холбооны үйлчилгээ үзүүлэгчдэд тодорхой аюулгүй байдлын үүрэг хүлээлгэдэг. Энэхүү хууль нь харилцаа холбооны салбарт цогц хамгаалалтыг хангахын тулд өгөгдөл хамгаалах хуультай хамт ажилладаг. Чухал байгууллагуудын тэсвэр тэвчээрийн тухай хууль (Нойтон weerbaarheid kritieke eniteiten), 2022/2557 дугаар удирдамжийг хэрэгжүүлж, Кибер аюулгүй байдлын тухай хуультай нэг өдөр хүчин төгөлдөр болсон бөгөөд дижитал аюулгүй байдлаас илүүтэй бие махбодийн уян хатан байдлыг авч үздэг. Энэ нь эрсдэлийн үнэлгээ хийх, уян хатан байдлын арга хэмжээ авах, тасалдал үүсгэсэн тохиолдлуудыг мэдээлэхийг чухал гэж үзсэн байгууллагуудад үүрэг хүлээлгэдэг. Байгууллага нь хоёр хуульд нэгэн зэрэг хамрагдаж болох бөгөөд хоёр багц үүрэг нь нэгддэггүй. Эдгээр хүрээ нь давхардсан үүрэг хариуцлагыг бий болгодог. Та олон салбарт үйл ажиллагаа явуулах эсвэл янз бүрийн төрлийн өгөгдөлтэй харьцахдаа тэдгээрийг удирдах ёстой.Салбарын тусгайлсан зохицуулалт
The Санхүүгийн хяналтын тухай хууль (Нойтон op het financieel toezicht) нь санхүүгийн байгууллагуудад кибер аюулгүй байдал болон өгөгдөл хамгаалах хатуу шаардлагыг тогтоодог. Та санхүүгийн салбарт үйл ажиллагаа явуулахдаа бат бөх аюулгүй байдлын хяналт, ослын хариу арга хэмжээний журам, тогтмол туршилтын протоколыг хэрэгжүүлэх ёстой. Хууль сахиулах байгууллагууд нь тусгай шаардлага тавьдаг Цагдаагийн мэдээллийн тухай хууль (Нойтон политологи) болон Wet justitiële en strafvorderlijke gegevens (Шүүхийн болон Эрүүгийн байцаан шийтгэх тухай хууль). Эдгээр хуулиуд нь цагдаа, шүүхийн байгууллагууд мөрдөн байцаалт болон эрүүгийн байцаан шийтгэх ажиллагааны явцад хувийн мэдээллийг хэрхэн цуглуулах, боловсруулах, хамгаалахыг зохицуулдаг. Эрүүл мэндийн үйлчилгээ үзүүлэгчид GDPR-ийн стандарт шаардлагаас гадна нэмэлт нууцлалын хамгаалалтыг дагаж мөрдөх ёстой. Энэ нь эмнэлгийн мэдээллийн эмзэг шинж чанарыг тусгасан болно. Эрчим хүч, тээвэр, усны салбарууд NIS2-ийн хэрэгжилтийн дагуу тодорхой үүрэг хариуцлага хүлээх бөгөөд үйл ажиллагааны эрсдэлд нь тохирсон аюулгүй байдлын арга хэмжээ авдаг. Салбар бүрт тохирсон зохицуулалт нь өвөрмөц дагаж мөрдөх дарамтыг ногдуулдаг. Танай байгууллагын тодорхой үйл ажиллагаа, өгөгдөл боловсруулах үйл ажиллагаанд ямар хууль үйлчлэхийг тодорхойлох нь чухал юм.Өгөгдөл алдагдсаны дараа хариуцлага хүлээлгэх
Хариуцлагыг тодорхойлох нь: хянагч, процессор болон гуравдагч этгээдүүд
Дараах таны хариуцлага хувийн мэдээллийг зөрчсөн та ... үүрэг гүйцэтгэж байгаа эсэхээс хамаарна өгөгдөл хянагч эсвэл боловсруулагч. Хувийн мэдээллийг хэрхэн, яагаад боловсруулж байгааг хянагчид шийддэг тул аюулгүй байдлын ослын гол хариуцлага хүлээдэг. Боловсруулагчид хянагчдын өмнөөс өгөгдлийг боловсруулж, зааврыг хэтрүүлсэн эсвэл хангалттай аюулгүй байдлын арга хэмжээг хэрэгжүүлээгүй тохиолдолд хариуцлага хүлээнэ. Дижитал үйлчилгээ үзүүлэгчид гэх мэт гуравдагч этгээдүүд тусдаа хариуцлага хүлээдэг. Хэрэв та гадны нийлүүлэгчдийг ашигладаг бол тэд таны өмнөөс өгөгдөл боловсруулах үед та тэдний үйлдлийн төлөө хариуцлага хүлээнэ. Таны гэрээнд аюулгүй байдлын үүрэг хариуцлага, ослыг зохицуулах журмыг тодорхой заасан байх ёстой. Олон тал оролцсон тохиолдолд хариуцлага хуваалцах боломжтой. Хэрэв та болон таны боловсруулагч хоёулаа техникийн болон зохион байгуулалтын арга хэмжээг хэрэгжүүлээгүй бол та хоёулаа Хууль эрх зүйн албанаас торгууль ногдуулж болзошгүй. Хяналтын байгууллага нь хариуцлага оноохын тулд зөрчилд тал бүрийн үүргийг шалгадаг.Хяналтын байгууллагууд болон зохицуулах үүрэг
Хувийн мэдээллийн аюулгүй байдлын албаны (Autoriteit Personsgegevens) нь GDPR-ийн нийцлийг хангах үүрэгтэй Нидерландын Мэдээлэл хамгаалах байгууллага юм. Та хувийн мэдээллийн зөрчлийн талаар энэ хяналтын байгууллагад ослын талаар мэдсэнээс хойш 72 цагийн дотор мэдэгдэх ёстой. Ослын талаар мэдээлэх хугацааг зөрчих нь таны хариуцлагыг нэмэгдүүлдэг. Үндэсний Кибер аюулгүй байдлын төв (NCSC) нь илүү өргөн хүрээтэй асуудлыг хариуцдаг. кибер аюулгүй байдлын аюул зайлшгүй шаардлагатай үйлчилгээний операторуудад нөлөөлж байна. Хэрэв та чухал дэд бүтэц эсвэл дижитал үйлчилгээ үзүүлдэг бол аюулгүй байдлын томоохон ослуудыг NCSC-д мэдээлэх ёстой. Эдгээр тайлангууд нь кибер аюул заналхийллийн эсрэг үндэсний хариу арга хэмжээг зохицуулахад тусалдаг. Хоёр байгууллага хоёулаа аюулгүй байдлын ослын дараа мөрдөн байцаалт явуулдаг. Хууль эрх зүйн байгууллага нь таны жилийн дэлхийн эргэлтийн 4% буюу 20 сая евро хүртэлх торгууль ногдуулж болно, аль нь өндөр байгаагаас хамаарна. Тэд зөрчлийн мөн чанар, нөлөөлөлд өртсөн хүмүүсийн тоо, таны хариу арга хэмжээ зэрэг хүчин зүйлсийг харгалзан үздэг. ENISA-ийн удирдамж нь Нидерландын эрх баригчид таны кибер аюулгүй байдлын шаардлагыг хэрхэн хангаж байгааг үнэлэхэд нөлөөлдөг.Зохион байгуулалтын болон техникийн арга хэмжээ
Таны техникийн болон зохион байгуулалтын арга хэмжээг хэрэгжүүлэх нь хариуцлагын тодорхойлолтод шууд нөлөөлдөг. Эдгээр арга хэмжээнд шифрлэлт, хандалтын хяналт, тогтмол аюулгүй байдлын туршилт, ажилтнуудын сургалт орно. Шүүх болон хяналтын байгууллага таны аюулгүй байдал холбогдох эрсдэлд тохирсон эсэхийг үнэлдэг. Та аюулгүй байдлын арга хэмжээгээ баримтжуулж, бизнесийн тасралтгүй байдлын төлөвлөлтийг харуулах ёстой. Хэрэв та хангалттай урьдчилан сэргийлэх арга хэмжээ авснаа нотолж чадахгүй бол хариуцлага мэдэгдэхүйц нэмэгддэг. Тогтмол эрсдэлийн үнэлгээ нь зөрчил гарахаас өмнө эмзэг байдлыг тодорхойлоход тусалдаг. Ослыг зохицуулах журам нь маш чухал юм. Хувийн мэдээллийн зөрчлийг илрүүлэх, мөрдөн шалгах, хариу арга хэмжээ авах тодорхой протокол хэрэгтэй. Таны хариу арга хэмжээ авах хугацаа болон аюулгүй байдлын ослыг хязгаарлах үр нөлөө нь торгуулийн шийдвэрт нөлөөлдөг. Хувийн мэдээллийн албаныхан танаас аюулгүй байдлын хүрээнийхээ нотлох баримтыг хадгалахыг хүлээж байна. Зохих баримтжуулалтгүйгээр мөрдөн байцаалтын явцад зохих ёсоор анхаарал халамж тавих нь хэцүү болдог.Нийлүүлэлтийн сүлжээ болон үйлчилгээ үзүүлэгчид
Нийлүүлэлтийн сүлжээний аюулгүй байдал нь хариуцлагын нарийн төвөгтэй асуудлуудыг үүсгэдэг. Таны үйлчилгээ үзүүлэгчид таны өгөгдөлд нөлөөлж буй зөрчил гарсан тохиолдолд та үр дагавартай тулгарч магадгүй юм. Та нийлүүлэгчдэд зохих ёсоор хяналт тавьж, тэдний аюулгүй байдлын үйл ажиллагааг тасралтгүй хянах ёстой. Чухал үйлчилгээний операторууд нийлүүлэгчийн менежментийн хувьд илүү хатуу шаардлага тавьдаг. Та хангамжийн сүлжээн дэх дижитал үйлчилгээ үзүүлэгчид таны өөрийн үүрэгт тохирсон стандартыг дагаж мөрдөхийг баталгаажуулах ёстой. Гэрээний гэрээнд ослын талаар мэдээлэх үүрэг, хариуцлагын хуваарилалтыг тодорхой заасан байх ёстой. Хэрэв зөрчил нь таны хангамжийн сүлжээнээс үүдэлтэй бол Хууль ёсны ажилтнууд та нийлүүлэгчийн хангалттай үнэлгээ хийсэн эсэхийг шалгадаг. Таны хариуцлага нь нийлүүлэгчийн аюулгүй байдлыг баталгаажуулахын тулд та зохих арга хэмжээ авсан эсэхээс хамаарна. Та гуравдагч талын процессор ашиглаж байсан ч хариуцлагыг бүрэн шилжүүлж чадахгүй. Олон түвшний хангамжийн сүлжээ нь нэмэлт сонор сэрэмж шаарддаг. Олон байгууллагын хувийн мэдээллийг алдагдуулдаг каскадын алдаанаас хамгаалахын тулд та дэд процессорууд болон тэдгээрийн аюулгүй байдлын арга хэмжээг харах боломжтой байх шаардлагатай.Өгөгдлийн зөрчлийн мэдэгдлийн үүрэг
Нидерланд нь GDPR болон үндэсний кибер аюулгүй байдлын хуулийн дагуу олон давхаргат мэдэгдлийн хүрээг хэрэгжүүлдэг. Хянагч нар нь зөрчлийн талаар мэдээлэх эрсдэл гарсан тохиолдолд 72 цагийн дотор Нидерландын Мэдээлэл Хамгаалах Газарт (AP) мэдэгдэнэ. өгөгдлийн субьектийн эрх.Өндөр эрсдэлтэй зөрчил нөлөөлөлд өртсөн хүмүүст шууд мэдэгдэх шаардлагатай.Хугацаа болон журмын шаардлага
Та хувийн мэдээллийн зөрчлийн талаар мэдсэнээс хойш 72 цагийн дотор, боломжтой бол AP-д мэдэгдэх ёстой. Энэхүү үүрэг нь зөрчил нь хувь хүний эрх, эрх чөлөөнд эрсдэл учруулах магадлал багатай тохиолдолд хамаарна. Мэдэгдэлд боломжтой бол тодорхой мэдээлэл агуулсан байх ёстой. Та холбогдох өгөгдлийн субъектуудын ангилал, ойролцоо тоо, нөлөөлөлд өртсөн хувийн мэдээллийн бүртгэлийн ангилал, ойролцоо тоо, мөн Мэдээлэл хамгааллын ажилтан эсвэл бусад холбоо барих хүний нэрийг өгөх шаардлагатай. Та мөн зөрчлийн болзошгүй үр дагавар, түүнийг шийдвэрлэхийн тулд авсан эсвэл санал болгож буй арга хэмжээг тайлбарлах ёстой. Хэрэв та 72 цагийн дотор шаардлагатай бүх мэдээллийг өгч чадахгүй бол үе шаттайгаар ирүүлж болно. Анхны мэдэгдлийнхээ хойшлогдсон шалтгааныг тайлбарлах ёстой.Хэнд, хэзээ мэдэгдэх ёстой вэ
Хувийн мэдээллийн алдагдал нь тэдний эрх, эрх чөлөөнд өндөр эрсдэл учруулах магадлалтай үед та нөлөөлөлд өртсөн өгөгдлийн эзэмшигчдэд шууд мэдэгдэх ёстой. Энэхүү мэдэгдлийг хэт хойшлуулалгүйгээр, тодорхой, энгийн хэлээр хийх ёстой. Өгөгдлийн эзэмшигчдэд шууд мэдэгдэх нь гурван тодорхой нөхцөлд шаардлагагүй. Хэрэв та өгөгдлийг зөвшөөрөлгүй хүмүүст ойлгомжгүй болгох зохих техникийн болон зохион байгуулалтын хамгаалалтын арга хэмжээг (жишээлбэл, шифрлэлт) хэрэгжүүлсэн бол та мэдэгдэх шаардлагагүй. Хэрэв та өгөгдлийн эзэмшигчийн эрхэд учирч болзошгүй өндөр эрсдэлийг цаашид хэрэгжүүлэхгүй байх баталгаатай дараагийн арга хэмжээг авсан эсвэл шууд харилцаа холбоо нь хэт их хүчин чармайлт шаардах тохиолдолд та мэдэгдэх шаардлагагүй. Ийм тохиолдолд олон нийттэй харилцах эсвэл үүнтэй төстэй арга хэмжээ авах шаардлагатай. Өгөгдлийн эзэмшигчдэд мэдэгдэх үүргээс салбарын чөлөөлөлт байхгүй; Хуучин Хувийн Мэдээллийг Хамгаалах тухай хуулийн дагуу санхүүгийн үйл ажиллагаанд өмнө нь байсан чөлөөлөлт нь GDPR-д хүчингүй болсон. Боловсруулагчид тодорхой үүрэгтэй. Та эрсдэлийн түвшингээс үл хамааран хувийн мэдээллийн алдагдал гарсан тухай мэдсэний дараа хянагчид хэт хойшлуулалгүйгээр мэдэгдэх ёстой. Энэ нь GDPR-ийн дагуу хууль ёсны шаардлага бөгөөд таны боловсруулалтын гэрээнд тусгагдсан байх ёстой.Салбарын болон үндэсний мэдэгдлийн шаардлага
GDPR-ийн үүргээс гадна та салбараасаа хамааран нэмэлт тайлагнах шаардлагатай тулгарч магадгүй юм. Кибер аюулгүй байдлын тухай хуульд чухал болон чухал байгууллагууд чухал ослын талаар салбарын удирдагч болон CSIRT-д 24 цагийн дотор, хувийн мэдээлэл огт ороогүй байсан ч 72 цагийн дотор бүрэн мэдэгдэл өгөхийг шаарддаг. Олон нийтийн цахим харилцаа холбооны сүлжээний үйлчилгээ үзүүлэгчид дижитал дэд бүтцийн салбарыг хянадаг Нидерландын Дижитал дэд бүтцийн газар (RDI)-д тайлагнадаг. Эрүүл мэндийн байгууллагууд эмнэлгийн хэрэгслийн аюулгүй байдал эсвэл өвчтөний мэдээлэлд нөлөөлж буй ослын талаар Эрүүл мэнд, Залуучуудын асрамжийн газарт мэдэгдэх үүрэгтэй. Санхүүгийн үйлчилгээний компаниуд санхүүгийн хяналтын хууль тогтоомжийн дагуу салбарын онцлог шаардлагыг дагаж мөрдөх ёстой. Чухал гэж тодорхойлсон байгууллагууд нь Чухал байгууллагуудын тэсвэр тэвчээрийн тухай хуулийн дагуу үүрэг хүлээдэг. Та чухал үйлчилгээнд ихээхэн саад учруулж болзошгүй томоохон ослын талаар Компьютерийн аюулгүй байдлын ослын хариу арга хэмжээний багт (CSIRT) мэдээлэх ёстой. Олон нийтийн компаниуд хөрөнгө оруулагчдын шийдвэрт мэдэгдэхүйц нөлөөлж болзошгүй аюулгүй байдлын ослын талаар мэдэгдэх шаардлагатай болж магадгүй юм. Эдгээр салбарын шаардлага нь ихэвчлэн GDPR-ийн үүргүүдтэй хамт үйлчилдэг бөгөөд тэдгээрийг орлохын оронд үйлчилдэг. Та байгууллагын үйл ажиллагаа болон зөрчлийн шинж чанараас хамааран нэг ослын талаар өөр өөр байгууллагад олон мэдэгдэл хийх шаардлагатай болж магадгүй юм.Хэрэгжүүлэлт ба хориг арга хэмжээ
Нидерландын эрх баригчид кибер аюулгүй байдлын алдааг шалгах, хувийн мэдээллийг хамгаалаагүй эсвэл аюулгүй байдлын шаардлагыг хангаагүй байгууллагуудад их хэмжээний санхүүгийн торгууль ногдуулах тодорхой эрх мэдэлтэй байдаг. Хэрэгжүүлэлтийн хүрээнд тодорхой хяналтын үүрэг хариуцлага бүхий олон зохицуулагч, бүтэцлэгдсэн торгуулийн схем, хориг арга хэмжээ авсан байгууллагуудад давж заалдах журмыг тодорхойлсон олон зохицуулагч багтдаг.Мөрдөн байцаалт болон хяналтын эрх мэдэл
Нидерландын Мэдээлэл Хамгаалах Газар (Autoriteit Persoonsgegevens буюу AP) нь өгөгдлийн алдагдал болон GDPR-ийн зөрчлийг шалгах үндсэн үүрэг хариуцлагыг хүлээдэг. AP нь гомдол, хэвлэл мэдээллийн мэдээлэл эсвэл тогтмол аудитын үндсэн дээр мөрдөн байцаалт эхлүүлж болно. Мөрдөн байцаалтын явцад тус байгууллага баримт бичиг шаардаж, газар дээр нь шалгалт хийж, ажилтнуудтай ярилцлага хийж болно. Шинэ Cyberbeveiligingswet-ийн дагуу кибер аюулгүй байдлын үүргийн хувьд салбарын зохицуулагчид хяналт тавьдаг. Нидерландын Дижитал Дэд Бүтцийн Газар (RDI) нь дижитал дэд бүтэц, МХХТ-ийн үйлчилгээний удирдлага, дижитал үйлчилгээ үзүүлэгч болон засгийн газрын салбаруудыг хянадаг. Нидерландын Төв Банк (DNB) нь санхүүгийн байгууллагуудыг хянадаг. Бусад салбарууд өөрсдийн томилогдсон хянагчтай бөгөөд хэрэгжилтийн эрх мэдэл нь сайдын өмнөөс ажиллаж буй хариуцлагатай сайд эсвэл байцаагч байгууллагад байдаг. Эдгээр зохицуулагчид таны системийг аудит хийж, ослын хариу арга хэмжээний журмыг хянаж, таны эрсдэлийн удирдлага хууль эрх зүйн стандартыг хангаж байгаа эсэхийг үнэлж болно. Хэрэв зөрчил илэрвэл тэд танай байгууллагаас хэрэгжилтийн зардлыг нөхөн төлж болно. Үндэсний Кибер Аюулгүй Байдлын Төв (NCSC) нь зохицуулагчдын хооронд зохицуулалт хийдэг боловч шууд торгууль ногдуулдаггүй.Захиргааны болон санхүүгийн шийтгэл
Санхүүгийн торгууль нь хууль эрх зүйн орчин болон зөрчлийн ноцтой байдлаас хамааран харилцан адилгүй байдаг. GDPR-ийн хэрэгжилтийн дагуу AP нь таны жилийн дэлхийн эргэлтийн 4% буюу 20 сая евро хүртэлх торгууль ногдуулж болно, аль нь өндөр байгаагаас хамаарна. Эрх бүхий байгууллага нь зөрчлийн шинж чанар, нөлөөлөлд өртсөн хүмүүсийн тоо, мөрдөн байцаалтын явцад таны хамтын ажиллагаа зэрэг хүчин зүйлсийг харгалзан үздэг. Кибер аюулгүй байдлын тухай хуулийн дагуу торгууль нь шаталсан бүтцийг дагадаг:| Аж ахуйн нэгжийн ангилал | Хамгийн их торгууль | Эргэлтийн хувилбар |
|---|---|---|
| Essentiële entiteiten (EE) | € 10 сая | Дэлхийн бараа эргэлтийн 2% |
| Belangrijke entiteiten (BE) | € 7 сая | Дэлхийн бараа эргэлтийн 1.4% |
Хууль эрх зүйн арга хэмжээ авах болон давж заалдах гомдол
Та хэрэгжилтийн шийдвэрийг дараах замаар эсэргүүцэх эрхтэй захиргааны давж заалдах гомдолТоргуулийн мэдэгдэл хүлээн авсны дараа та зургаан долоо хоногийн дотор гаргасан байгууллагад эсэргүүцэл (bezwaar) гаргаж болно. Зохицуулагч шийдвэрээ эргэн харж, албан ёсны хариу өгөх ёстой. Хэрэв та дахин хянан үзэх үр дүнтэй санал нийлэхгүй байгаа бол дүүргийн шүүхэд (rechtbank) давж заалдах гомдол гаргаж болно. Зохицуулагч зохих журмыг дагаж мөрдөж, хуулийг зөв хэрэглэсэн эсэхийг шүүх хянана. Дараа нь та ... болно. давж заалдах шатны шүүхийн шийдвэрүүд Төрийн зөвлөлийн Захиргааны харьяаллын хэлтэст (Afdeling bestuursrechtspraak ван де Раад ван муж) GDPR-ийн хэрэгжилтийн тухай хуулийн дагуу шийдвэр гарсан газар. Аль давж заалдах шатны шүүхийн эрх мэдэл нь тухайн шийдвэрийг гаргасан хуулиас хамаардаг тул зургаан долоо хоногийн хугацаа дуусахаас өмнө үүнийг тогтооно уу. Давж заалдах шатны үйл явцын туршид та зохицуулагч байгууллагын захиалсан залруулах арга хэмжээг үргэлжлүүлэн хэрэгжүүлэх ёстой. Шүүхүүд давж заалдах шатны шийдвэр гарах хүртэл санхүүгийн торгуулийг түдгэлзүүлж болох боловч энэ нь автоматаар хийгддэггүй.Кибер аюулгүй байдлын менежментийн гол үүрэг, хариуцлага
Байгууллагууд өгөгдөл хамгаалах албан тушаалтныг томилохоос эхлээд удирдах зөвлөлийн түвшний хариуцлага тогтоох, ажилтнуудыг аюулгүй байдлын протоколын талаар сургах хүртэл кибер аюулгүй байдлын ажлуудыг хэн хариуцахыг тодорхой тодорхойлох ёстой.Өгөгдөл хамгааллын ажилтнууд
Хэрэв танай байгууллага хувийн мэдээллийг их хэмжээгээр боловсруулдаг эсвэл хувь хүмүүсийг системтэйгээр хянадаг бол та Мэдээлэл Хамгаалах Ажилтан (DPO) томилох ёстой. DPO нь өгөгдөл хамгаалах байгууллага болон өгөгдлийн субъектуудын хувьд таны гол холбоо барих цэг болдог. Таны DPO нь өгөгдөл хамгаалах хууль, мэдээллийн аюулгүй байдлын практикт тодорхой мэргэшил шаарддаг. Тэд таны хамгийн дээд удирдлагын түвшинд шууд тайлагнах ёстой бөгөөд үүргээ гүйцэтгэснийх нь төлөө ажлаас халах боломжгүй. Үүрэгт GDPR-ийн нийцлийг хянах, өгөгдөл хамгаалах нөлөөллийн үнэлгээ хийх, шифрлэлт болон криптографийн шаардлагын талаар зөвлөгөө өгөх зэрэг орно. Та DPO-ийн үүрэг хариуцлагыг тодорхой баримтжуулах ёстой. Үүнд таны дижитал дэд бүтцийг аудит хийх, ослын хариу арга хэмжээний төлөвлөгөөг хянах эрх мэдэл багтана. Хэрэв та Европын Холбооны олон оронд үйл ажиллагаа явуулдаг бол тэдний мэргэжлийн чанар, холбогдох харьяаллын талаарх мэдлэг дээр үндэслэн нэг DPO-г томилж болно.Корпорацийн засаглал ба хариуцлага
Танай захирлуудын зөвлөл кибер аюулгүй байдлын эрсдэлийн удирдлагын эцсийн хариуцлагыг хүлээнэ. Тэд аюулгүй байдлын арга хэмжээг баталж, хангалттай нөөцийг хуваарилж, кибер тэсвэржилтийн хүчин чармайлтыг зохих ёсоор хянах ёстой. Удирдлагын хариуцлагад дараахь зүйлс орно.- Аюулгүй байдлын бодлогыг батлах мэдээллийн аюулгүй байдлын хүрээний хувьд
- Эрсдэлийн үнэлгээг хянах болон үйл ажиллагааны уян хатан байдлын төлөвлөлт
- Аудитын нийцлийг хангах бие даасан үнэлгээгээр дамжуулан
- Төсөв хуваарилах кибер аюулгүй байдлын менежментийн хувьд болон ажилчдын сургалт
Дотоод бодлого ба ажилчдын сургалт
Та байгууллагынхаа хэмжээнд аюулгүй байдлын үүргийг тодорхойлсон баримтжуулсан бодлогыг бий болгох ёстой. Эдгээр бодлогод өгөгдөл хамгаалах, ослын хариу арга хэмжээ авах, кибер тэсвэр хатуужилыг хадгалах үүрэг хариуцлагыг тодорхойлсон байх ёстой. Таны аюулгүй байдлын бодлогод дараахь зүйлс багтсан байх ёстой.- Хандалтын хяналт болон баталгаажуулалтын шаардлага
- Өгөгдлийн ангилал ба шифрлэлтийн стандартууд
- Осол мэдээлэх журам
- Аюулгүй байдлын талаарх мэдлэг олгох тогтмол сургалт
Кибер аюулгүй байдлын ослын төрлүүд ба шинээр гарч ирж буй аюул заналхийлэл
Кибер аюулгүй байдлын ослууд нь хуурамч имэйлээс эхлээд бүхэл бүтэн байгууллагуудад аюул учруулж болзошгүй томоохон хэмжээний сүлжээний тасалдал хүртэл янз бүр байдаг. Эдгээр аюул заналыг ойлгох нь эмзэг байдлыг тодорхойлж, зөрчил гарсан тохиолдолд хариуцлага хаана байгааг тодорхойлоход тусална.Фишинг, хортой програм хангамж болон ransomware
фишинг таны тулгарах хамгийн түгээмэл кибер аюулгүй байдлын аюул заналхийллийн нэг хэвээр байна. Халдагчид таны нууц үг, санхүүгийн мэдээлэл эсвэл бусад мэдрэмтгий өгөгдлийг хулгайлахын тулд хууль ёсны компаниудаас ирсэн мэт дүр эсгэн имэйл эсвэл мессеж илгээдэг. Фишинг нь мөн дараагийн ransomware-ийн тохиолдлуудын дийлэнх хувийг эзэлдэг тул хяналтын байгууллага амжилттай фишинг халдлагыг азгүйтэл гэхээсээ илүү таны хяналтын талаарх нотолгоо гэж үздэг.үзүүлж чадахгүй таны компьютерын систем эсвэл сүлжээнд хор хөнөөл учруулдаг хортой програм хангамжийг хэлнэ. Үүнд таны өгөгдөлд хандах эсвэл үйл ажиллагааг тасалдуулах зорилгоор бүтээгдсэн вирус, троян болон бусад хортой код багтана.ransomware нь таны файлуудад хандах эрхийг хааж, нөхөн сэргээх төлбөр шаарддаг тодорхой төрлийн хортой програм хангамж юм. Та барьцаа төлсөн ч гэсэн халдагчид таны хандалтыг сэргээх эсвэл хулгайлагдсан өгөгдлийг устгах баталгаа байхгүй. Төлбөр төлөх нь хүлээн авагчийг шалгах, төлбөрийн нягтлан бодох бүртгэл, мэдээллийг задруулах зэрэг өөрийн гэсэн хууль эрх зүйн асуултуудыг үүсгэдэг.Үйлчилгээ үзүүлэхээс татгалзах болон үйлчилгээ үзүүлэхээс татгалзах тархсан халдлагууд
DoS халдлага Хууль ёсны хэрэглэгчдэд үйлчилгээг ашиглах боломжгүй болгохын тулд системүүдээ урсгалаар хэт ачаалалтай байлга. Ганц эх үүсвэр нь таны сүлжээг гацах эсвэл ажиллахад хэтэрхий удаан болтол хүсэлтээр дүүргэх.DDoS халдлага Дэд бүтцийн эсрэг зохицуулалттай халдлага эхлүүлэхийн тулд олон эвдэрсэн системийг ашиглаарай. Эдгээр тархсан халдлагууд нь олон газраас нэгэн зэрэг ирдэг тул зогсооход хэцүү байдаг. DDoS халдлага нь засгийн газрын вэбсайтуудаас эхлээд хувийн хэвшлийн үйл ажиллагаа хүртэл чухал үйлчилгээнүүдийг тасалдуулж болзошгүй. Илрүүлэлт болон материаллаг хохирол хоёрын хоорондох цонх богино бөгөөд Кибер аюулгүй байдлын тухай хуулийн дагуу мэдэгдлийн цаг 24 цагаас эхэлдэг. Энэхүү нарийн цонх нь DoS эсвэл DDoS халдлагатай тулгарах үед хурдан хариу арга хэмжээ авахыг чухалчилдаг.Луйвар болон зөвшөөрөлгүй хандалт
Заль мэх Кибер аюулгүй байдалд таны систем эсвэл өгөгдөлд зөвшөөрөлгүй нэвтрэх зорилгоор хууран мэхлэх үйлдлүүд орно. Үүнд хувийн мэдээлэл хулгайлах, төлбөрийн залилан мэхлэх, итгэмжлэлийн мэдээлэл алдагдуулах зэрэг орно.Зөвшөөрөлгүй хандалт хэн нэгэн зөвшөөрөлгүйгээр сүлжээ, систем эсвэл өгөгдөлд хандахын тулд таны аюулгүй байдлын бодлогыг зөрчих үед тохиолддог. Энэ нь дараах байдлаар тохиолдож болно:- Хулгайлагдсан нэвтрэх мэдээлэл
- Ашиглагдсан програм хангамжийн эмзэг байдал
- Аюулгүй байдлын хяналтыг алгассан
- Одоогийн болон хуучин ажилтнуудаас үүдэлтэй дотоод аюул заналхийлэл
Салбар болон хангамжийн сүлжээний эмзэг байдал
Эрүүл мэндийн үйлчилгээ, эрчим хүч, санхүүгийн үйлчилгээ нь гол бай болж байгаа тул чухал дэд бүтцийн салбарууд кибер гэмт хэргийн эрсдэл өндөртэй тулгарч байна. Мэргэжлийн үйлчилгээний компаниуд үйлчлүүлэгчдийнхээ мэдээллийг төвлөрүүлдэг тул тэдний байнгын бай болдог.Нийлүүлэлтийн сүлжээний аюулгүй байдал халдагчид танд шууд халдахын оронд таны түншүүд болон гуравдагч талын борлуулагчдыг онилсноор улам бүр чухал болж байна. Эдгээр гуравдагч талын борлуулагчдын халдлага нь таны түнш байгууллагуудын сул аюулгүй байдлын арга хэмжээг ашиглан таны үйлчлүүлэгчдийн мэдээлэлд хандах боломжийг олгодог. Нийлүүлэлтийн сүлжээний эмзэг байдал нь халдагчид нэг удаагийн халдлагаар олон байгууллагыг халдах боломжийг олгодог. Таны борлуулагчийн систем таныхтай холбогдох үед тэдний аюулгүй байдлын сул тал нь таны аюулгүй байдлын сул тал болдог. Энэхүү харилцан уялдаатай эрсдэл нь та зөвхөн өөрийн кибер аюулгүй байдлын арга хэмжээг төдийгүй таны хангамжийн сүлжээнд байгаа бүх байгууллагын арга хэмжээг үнэлэх ёстой гэсэн үг юм. Улс орнууд өрсөлдөгч кибер орон зайг улам бүр туршиж, нэвтэрч, засгийн газрын өмнөөс ажиллаж байхдаа хувийн байгууллагын нэрийн дор үйл ажиллагаа явуулдаг.Түгээмэл асуултууд
Нидерландын компаниуд өгөгдлийн алдагдлын дараа хатуу тайлагнах шаардлага болон нийцлийн стандартыг дагаж мөрдөх ёстой бөгөөд хариуцлага нь тэдний үүрэг, хариуцлагаас хамааран олон талын үүрэг хариуцлагад хамаарна. Эдгээр үүргийг ойлгох нь байгууллагуудад үндэсний болон Европын дүрэм журмыг дагаж мөрдөхийн зэрэгцээ өөрсдийгөө болон нөлөөлөлд өртсөн хувь хүмүүсийг хамгаалахад тусалдаг.Мэдээлэл алдагдсаны дараа Голландын компаниуд ямар хууль ёсны үүрэг хариуцлага хүлээх вэ?
Танай байгууллага мэдээллийн алдагдлыг мэдсэнээс хойш 72 цагийн дотор Нидерландын Мэдээлэл Хамгаалах Газарт (Autoriteit Persoonsgegevens) мэдэгдэх ёстой.
Энэхүү шаардлага нь Нидерланд даяарх өгөгдлийн хамгаалалтыг зохицуулдаг GDPR-ийн дагуу хамаарна.
Та зөрчлийн мэдэгдэлдээ тодорхой мэдээлэл өгөх шаардлагатай.
Үүнд зөрчлийн шинж чанар, нөлөөлөлд өртсөн хүмүүсийн тоо, болзошгүй үр дагавар, таны авсан эсвэл авахаар төлөвлөж буй арга хэмжээ орно.
Хэрэв та 72 цагийн дотор бүх мэдээллийг өгч чадахгүй бол саатлын шалтгааныг тайлбарлаж, үлдсэн мэдээллийг аль болох хурдан ирүүлэх ёстой.
Зөрчл нь хувь хүний эрх, эрх чөлөөнд өндөр эрсдэл учруулж байгаа тохиолдолд та мөн нөлөөлөлд өртсөн хүмүүст шууд мэдэгдэх ёстой.
Та энэ мэдэгдлийг үндэслэлтэй шалтгаангүйгээр хойшлуулж болохгүй.
Нөлөөлөлд өртсөн хүмүүстэй харилцах харилцаа тань тодорхой байх ёстой бөгөөд зөрчлийн болзошгүй үр дагавар, өөрсдийгөө хамгаалахын тулд ямар алхам хийж болохыг тайлбарлах ёстой.
Та эрх бүхий байгууллагад мэдэгдсэн эсэхээс үл хамааран бүх өгөгдлийн алдагдлыг нарийвчлан баримтжуулах ёстой.
Энэхүү баримт бичигт зөрчил, түүний үр дагавар, авсан арга хэмжээний талаарх баримтуудыг багтаасан байх ёстой.
Нидерландын Мэдээлэл Хамгаалах Газар нь хяналт шалгалт эсвэл мөрдөн байцаалтын үеэр энэхүү баримт бичгийг шаардаж болно.
Нидерландын хуулийн дагуу мэдээлэл алдагдсан тохиолдолд хариуцлага хэрхэн тогтоогддог вэ?
Нидерландад өгөгдлийн алдагдлыг хариуцах нь таны өгөгдөл хянагч эсвэл өгөгдөл боловсруулагчийн үүрэг ролоос хамаарна.
Өгөгдөл хянагч нь хувийн өгөгдлийг боловсруулах зорилго, хэрэгслийг тодорхойлдог бол өгөгдөл боловсруулагчид нь хянагчдын өмнөөс өгөгдлийг боловсруулдаг.
Таны хууль ёсны үүрэг хариуцлага энэ ангилалд үндэслэн өөр өөр байна.
Өгөгдөл хянагчийн хувьд та өгөгдөл хамгаалах дүрэм журмыг дагаж мөрдөх үндсэн үүрэг хариуцлага хүлээнэ.
Хувийн мэдээллийг хамгаалахын тулд зохих техникийн болон зохион байгуулалтын арга хэмжээг хэрэгжүүлэх ёстой.
Шүүхүүд таныг зөрчлийг урьдчилан сэргийлэхийн тулд зохих арга хэмжээ авсан эсэх, мөн аюулгүй байдлын арга хэмжээндээ хайхрамжгүй хандсан эсэхийг үнэлдэг.
Өгөгдөл боловсруулагчид хянагчийн зааврыг дагаж мөрдөөгүй эсвэл гэрээний үүргээ зөрчсөн тохиолдолд хариуцлага хүлээх боломжтой.
Гэсэн хэдий ч процессорууд нь хянагчдаас илүү хязгаарлагдмал хариуцлагатай байдаг.
Хэрэв та хянагчийн зохих зөвшөөрөлгүйгээр өгөгдлийг боловсруулсан эсвэл тохиролцсон аюулгүй байдлын арга хэмжээг хэрэгжүүлээгүй бол та шууд хариуцлага хүлээх болно.
Нидерландын шүүхүүд хариуцлагыг тодорхойлохдоо хэд хэдэн хүчин зүйлийг харгалзан үздэг.
Үүнд зөрчлийн ноцтой байдал, алдагдсан өгөгдлийн мэдрэг чанар, зөрчлөөс өмнөх таны аюулгүй байдлын арга хэмжээ, мөн уг явдлыг илрүүлсний дараах таны хариу арга хэмжээ орно.
Танай байгууллагын хэмжээ, нөөц бололцоо нь шүүхүүд ямар аюулгүй байдлын арга хэмжээг зохистой гэж үзэж байгаад нөлөөлдөг.
Мэдээлэл алдагдахад олон тал хувь нэмэр оруулсан тохиолдолд хамтарсан хариуцлага үүсч болно.
Хэрэв та бусад хянагч эсвэл боловсруулагчидтай хариуцлагаа хуваалцвал шүүхүүд бүх хохирлыг тал бүрээр хариуцуулж болно.
Дараа нь та зөрчилд оруулсан хувь нэмрийнх нь дагуу бусад хариуцлагатай этгээдээс нөхөн төлбөр авахыг хүсч болно.
Нидерландад өгөгдлийн аюулгүй байдлын ослын хариуцлагыг аль талууд хүлээх вэ?
Өгөгдлийн аюулгүй байдлын ослын гол хариуцлага нь өгөгдлийн хянагчид байдаг.
Хянагч хүний хувьд та хувийн мэдээллийг хэрхэн боловсруулах талаар шийдвэр гаргадаг бөгөөд зохих аюулгүй байдлын арга хэмжээг авч хэрэгжүүлж байгаа эсэхийг шалгах ёстой.
Танай байгууллага зөрчлийн дараа захиргааны торгууль, иргэний хариуцлага, нэр хүндэд хохирол учруулж болзошгүй.
Өгөгдөл боловсруулагчид гэрээний болон хууль ёсны үүргээ биелүүлээгүй тохиолдолд хариуцлага хүлээх боломжтой.
Хэрэв та хянагчийн өмнөөс өгөгдлийг боловсруулж байгаа бол гэрээнд заасан аюулгүй байдлын арга хэмжээг хэрэгжүүлж, хянагчийн хууль ёсны зааврыг дагаж мөрдөх ёстой.
Хэрэв та эрх мэдлээ хэтрүүлсэн эсвэл хангалттай аюулгүй байдлыг хангаж чадаагүй бол шууд хариуцлага хүлээнэ.
Танай байгууллагын захирлууд болон албан тушаалтнууд тодорхой нөхцөл байдалд хувийн хариуцлагатай тулгарч болно.
Нидерландад хэрэгжиж буй NIS2 удирдамжийн дагуу кибер аюулгүй байдлын засаглалын алдаа дутагдлын төлөө удирдлага хувийн хариуцлага хүлээх боломжтой.
Үүнд ноцтой зөрчил гаргасан тохиолдолд захирлын албан тушаалаас хасагдах магадлал багтана.
Гуравдагч талын үйлчилгээ үзүүлэгчид аюулгүй байдлын ослын хариуцлагыг мөн хүлээх боломжтой.
Хэрэв та үүлэн үйлчилгээ , мэдээллийн технологийн дэмжлэг эсвэл бусад гадны үйлчилгээ үзүүлэгчдэд найддаг бол тэдний алдаа нь мэдээлэл алдагдахад нөлөөлсөн тохиолдолд тэд хариуцлагаа хуваалцаж болно.
Эдгээр үйлчилгээ үзүүлэгчидтэй байгуулсан гэрээнд аюулгүй байдлын үүрэг хариуцлага болон хариуцлагын нөхцөлийг тодорхой заасан байх ёстой.
Нидерландын Мэдээлэл Хамгаалах Газар нь гол хэрэгжилтийн байгууллага юм.
Зөрчлийн шууд хариуцлага хүлээдэггүй ч тус газар нь ослыг шалгаж, залруулах тушаал гаргаж, зөрчил гаргаагүй байгууллагуудад захиргааны торгууль ногдуулдаг.
Нидерландын өгөгдөл хамгаалах дүрмийг дагаж мөрдөөгүй тохиолдолд байгууллагууд ямар үр дагаварт өртөх вэ?
Танай байгууллага 20 сая евро буюу дэлхийн жилийн эргэлтийн 4% хүртэлх захиргааны торгууль ногдуулж болзошгүй бөгөөд аль хэмжээ нь өндөр байгаагаас хамаарна. Нидерландын Мэдээллийн Хамгаалалтын Газар нь торгуулийн хэмжээг зөрчлийн шинж чанар, хүндийн зэрэг, үргэлжлэх хугацаа болон мөрдөн байцаалтын явцад таны хамтын ажиллагаанд үндэслэн тогтоодог.
Санхүүгийн торгуулиас гадна Байгууллага нь таны үйл ажиллагааг тасалдуулах залруулах арга хэмжээ авч болно. Эдгээр арга хэмжээнд өгөгдөл боловсруулах үйл ажиллагаанд түр хязгаарлалт тавих, тодорхой зөрчлийг арилгах тушаал гаргах, заавал аудит хийх зэрэг орно.
Та дүрэм журмыг дагаж мөрдөж байгаагаа харуулах хүртэл тодорхой бизнесийн үйл ажиллагаагаа түр зогсоох шаардлагатай болж магадгүй. Танай байгууллага дүрэм журмыг дагаж мөрдөөгүй тохиолдолд нэр хүндэд ноцтой хохирол учруулах эрсдэлтэй.
Мэдээллийн алдагдлыг олон нийтэд мэдээлэх, зохицуулалтын торгууль ногдуулах нь хэрэглэгчийн итгэлийг бууруулж, бизнесийн харилцаанд хохирол учруулж болзошгүй. Нидерландын Мэдээлэл Хамгаалах Газар нь хэрэгжилтийн шийдвэрийг нийтэлдэг бөгөөд уг шийдвэрүүд нь олон нийт болон хэвлэл мэдээллийн хэрэгслээр нээлттэй хэвээр байна.
Та хохирлын нөхөн төлбөр авахыг хүссэн нөлөөлөлд өртсөн хувь хүмүүсээс иргэний нэхэмжлэл гаргаж болзошгүй. Хувь хүмүүс өгөгдөл хамгааллын зөрчлөөс үүдэлтэй материаллаг болон материаллаг бус хохирлыг нэхэмжлэх боломжтой.
Нидерландын шүүхүүд санхүүгийн шууд алдагдалгүйгээр ч хувийн мэдээлэлд учирсан хохирол, хяналтаа алдсантай холбоотой нэхэмжлэлийг улам бүр хүлээн зөвшөөрч байна. Ноцтой зөрчлийн дараа таны бизнесийн боломж хязгаарлагдаж магадгүй юм.
Зарим салбарууд, ялангуяа засгийн газрын байгууллага эсвэл зохицуулалттай салбаруудтай харьцахдаа гэрээг хадгалахын тулд аюулгүй байдлын гэрчилгээ эсвэл нийцлийн бүртгэл шаарддаг.
Нидерландад мэдээлэл алдагдсаны дараа нөлөөлөлд өртсөн хүмүүс ямар аргаар нөхөн төлбөр авах боломжтой вэ?
Хэрэв та байгууллага таны өгөгдөл хамгаалах эрхийг зөрчсөн гэж үзэж байгаа бол Нидерландын Мэдээлэл Хамгаалах Газарт гомдол гаргаж болно. Тус газар гомдлыг шалгаж, хууль зөрчсөн байгууллагуудын эсрэг албадан хэрэгжүүлэх арга хэмжээ авч болно.
Энэ үйл явц нь танд ямар ч зардал гарахгүй бөгөөд хууль ёсны төлөөлөл шаарддаггүй. Та хариуцлагатай байгууллагын эсрэг иргэний нэхэмжлэл гаргах эрхтэй.
Нидерландын хуулиар өгөгдөл хамгааллын зөрчлөөс үүдэлтэй материаллаг болон материаллаг бус хохирлын нөхөн төлбөрийг шаардах боломжтой. Материаллаг хохиролд санхүүгийн алдагдал багтдаг бол материаллаг бус хохиролд таны хувийн мэдээлэлд учирсан хохирол, түгшүүр, хяналтаа алдах зэрэг орно.
Голландын хуульчид ерөнхийдөө эмчилгээгүй, цалингүй ажиллахгүй байж болох ч, хэрэв та Хууль зүйн туслалцааны зөвлөлөөс тогтоосон орлого, хөрөнгийн шалгуурыг хангасан бол татаастай хууль зүйн туслалцаа авах боломжтой.
Бүлгийн нэхэмжлэлээр олон нийтийн хохирлыг барагдуулах тухай хуулийн ( WAMCA ) дагуух хамтын ажиллагаа нь сан эсвэл холбоонд тодорхой бүлгийн өмнөөс нэхэмжлэл гаргах боломжийг олгодог бөгөөд мэдээллийн зөрчлийн талаарх хэд хэдэн ийм нэхэмжлэлийг Нидерландын шүүхэд аль хэдийн авч үзсэн байна. Та шүүхэд хандахгүйгээр байгууллагаас шууд нөхөн төлбөр авах боломжтой.
Олон байгууллага шүүхийн зардал болон сөрөг сурталчилгаанаас зайлсхийхийн тулд нэхэмжлэлийг хувийн байдлаар шийдвэрлэхийг илүүд үздэг. Хэрэв байгууллага өгөгдөл хамгаалах дүрмийг илт зөрчсөн эсвэл зөрчил нь ихээхэн хохирол учруулсан бол таны хэлэлцээрийн байр суурь бэхждэг.
Хэрэв өгөгдөл боловсруулагчид зөрчлийн хариуцлагыг хүлээвэл та тэдний эсрэг нэхэмжлэл гаргаж болно. GDPR-ийн дагуу хянагч болон боловсруулагчид хоёулаа хохирлыг барагдуулах үүрэгтэй.
Хэрэв зөрчилд олон тал оролцсон бол та хариуцлагатай этгээдээс бүрэн хэмжээний нөхөн төлбөрийг нэхэмжилж болно.
Нидерландад үйл ажиллагаа явуулж буй аж ахуйн нэгжүүдийн мэдээлэл алдагдсан тохиолдолд GDPR нь хариуцлагад хэрхэн нөлөөлдөг вэ?
GDPR нь байгууллагуудад хувийн мэдээллийг хамгаалах талаар тодорхой үүрэг хариуцлага хүлээлгэдэг.
Аж ахуйн нэгжүүд өгөгдлийн аюулгүй байдлыг хангахын тулд зохих техникийн болон зохион байгуулалтын арга хэмжээг хэрэгжүүлэх ёстой.
Мэдээлэл алдагдсан тохиолдолд байгууллагууд 72 цагийн дотор холбогдох хяналтын байгууллагад мэдэгдэх үүрэгтэй.
Хэрэв зөрчил нь хувь хүний эрх, эрх чөлөөнд өндөр эрсдэл учруулж байвал нөлөөлөлд өртсөн хүмүүст мөн мэдэгдэх ёстой.
Эдгээр шаардлагыг биелүүлээгүй тохиолдолд байгууллагын нэр хүндэд ноцтой хохирол учруулж, их хэмжээний торгууль ногдуулж болзошгүй юм.
Өгөгдөл хянагч болон боловсруулагчид хоёулаа GDPR-ийн дагуу өөр өөр үүрэг хариуцлагатай байдаг бөгөөд гэрээнд эдгээр үүргийг тодорхой зааж өгөх ёстой.

