GDPR на практиці: відповідність і штрафи
Mamnoon Hadi
Head of Analytics & Insights at Readdle
Виявлення інциденту: у вересні 2018 року Marriott International з'ясувала, що з 2014 року в її базі бронювань гостей Starwood відбувався несанкціонований доступ
Скомпрометовані дані: витік розкрив персональні дані близько 500 мільйонів гостей: імена, адреси, телефони, email, номери паспортів, дати народження, стать і платіжні реквізити
Затримка з повідомленням: Marriott не повідомила Information Commissioner's Office (ICO) у межах 72 годин, як вимагає GDPR. Ця затримка спричинила пильну увагу регулятора і значний штраф
Ключова вимога:
Яку інформацію надати:
Коли потрібно повідомляти суб'єктів даних:
Зміст повідомлення:
Фінансове стягнення:
Репутаційні втрати:
Операційний вплив і витрати:

Запровадьте надійні плани реагування на інциденти: підготуйте плани для швидких дій під час інцидентів
Навчайте працівників: пояснюйте принципи захисту даних і порядок повідомлення про інциденти
Підтримуйте чіткі канали комунікації: забезпечте своєчасний і прозорий зв'язок із регуляторами та постраждалими особами
Регулярно переглядайте заходи безпеки: безперервно оцінюйте та вдосконалюйте протоколи безпеки

Аналіз першопричин і документація: виявляйте корінні проблеми та ведіть детальні записи
GDPR на практиці: відповідність і штрафи