ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

naruszenie ochrony danych osobowych

Naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych. Administrator zgłasza je organowi nadzorczemu bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od stwierdzenia — chyba że jest mało prawdopodobne, by naruszenie skutkowało ryzykiem naruszenia praw lub wolności osób.

TAB. 1Nazwapo polsku
Po angielskupersonal data breach
Po polskunaruszenie ochrony danych osobowych
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formynaruszenie ochrony danych · naruszenie (w tekstach RODO/UODO) · wyciek danych (potoczny, węższy)
Odmianato naruszenie, tego naruszenia, temu naruszeniu, o naruszeniu; l.mn. naruszenia, naruszeń, o naruszeniach. Kolokacje: zgłosić naruszenie, stwierdzić naruszenie, zawiadomić o naruszeniu osobę, której dane dotyczą.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaw treści pełne „naruszenie ochrony danych osobowych” (sekurak); w tytułach potocznie „wyciek danych”, obok „zgłoszenia do UODO” (niebezpiecznik)
Urząd i ustawanaruszenie ochrony danych osobowych; „zgłoszenie naruszenia Prezesowi UODO” (UODO, RODO art. 33 i motyw 85)
TAB. 3Źródła5
FormaCytatSkąd
PLbez zbędnej zwłoki – w miarę możliwości nie później niż w terminie 72 godzin po stwierdzeniuuodo.gov.pl
PLW jaki sposób zgłosić Prezesowi UODO naruszenie ochrony danych osobowych?uodo.gov.pl
PLJeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzykosekurak.pl
PLdo Urzędu Ochrony Danych Osobowych zgłoszono 4539 naruszeńniebezpiecznik.pl
PLadministrator powinien zgłosić je organowi nadzorczemu bez zbędnej zwłokieur-lex.europa.eu
TAB. 4Obok w tej dziedzinie6
inspektor ochrony danychdata protection officer (DPO)Niezależna osoba wyznaczona na podstawie RODO do nadzorowania zgodności przetwarzania danych osobowych, doradzania organizacji i utrzymywania kontaktu z organem nadzorczym.
ISO/IEC 27001ISO/IEC 27001Międzynarodowa norma określająca wymagania dla systemu zarządzania bezpieczeństwem informacji (SZBI), na zgodność z którą organizacja może uzyskać certyfikat wydawany przez akredytowaną jednostkę certyfikującą; obowiązujące wydanie to ISO/IEC 27001:2022.
kopia niezmienna (immutable backup)immutable backup (kopia niezmienna, reguła 3-2-1)Kopia zapasowa zapisana tak, że przez zadany czas nie da się jej nadpisać ani skasować — nawet z konta administratora — dzięki czemu przetrwa atak ransomware, który celowo niszczy zwykłe backupy.
NIS2NIS2Dyrektywa UE 2022/2555 podnosząca wymagania cyberbezpieczeństwa dla podmiotów kluczowych i ważnych w 18 sektorach gospodarki (11 sektorów kluczowych z zał. I i 7 pozostałych sektorów krytycznych z zał. II): nakłada obowiązkowe zarządzanie ryzykiem, zgłaszanie incydentów i osobistą odpowiedzialność kierownictwa.
NIST Cybersecurity FrameworkNIST Cybersecurity FrameworkDobrowolne amerykańskie ramy zarządzania cyberryzykiem opracowane przez NIST; w wydaniu 2.0 (2024) porządkują działania organizacji w sześć funkcji — nadzór, identyfikacja, ochrona, wykrywanie, reagowanie i odtwarzanie (Govern, Identify, Protect, Detect, Respond, Recover) — używane na świecie jako wspólny język oceny dojrzałości bezpieczeństwa.
obowiązek zgłaszania incydentówincident reporting obligationPrawny wymóg powiadomienia właściwego organu o incydencie w ściśle określonym terminie. Dwa różne reżimy: NIS2 / ustawa o krajowym systemie cyberbezpieczeństwa — wczesne ostrzeżenie w 24 h, pełne zgłoszenie w 72 h, raport końcowy w miesiąc (do CSIRT / organu właściwego); RODO — zgłoszenie naruszenia ochrony danych osobowych organowi nadzorczemu w 72 h.

Cały słownik →

Nasłuch 24/7