ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
zgłoszenie naruszenia ochrony danych
Prawny obowiązek powiadomienia o naruszeniu. W RODO są to dwa odrębne obowiązki: zgłoszenie naruszenia ochrony danych osobowych Prezesowi UODO w ciągu 72 godzin (art. 33) oraz — gdy ryzyko dla osób jest wysokie — zawiadomienie samych osób, których dane dotyczą, bez zbędnej zwłoki (art. 34). W reżimie NIS2 i ustawy o KSC odpowiednikiem jest zgłoszenie incydentu poważnego do właściwego CSIRT.
TAB. 1Nazwapo polsku
| Po angielsku | breach notification |
|---|---|
| Po polsku | zgłoszenie naruszenia ochrony danych |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | zgłoszenie naruszenia ochrony danych osobowych (art. 33 RODO) · zawiadomienie osoby, której dane dotyczą, o naruszeniu (art. 34 RODO) · zgłoszenie incydentu poważnego (NIS2 / ustawa o KSC) · powiadomienie organu nadzorczego |
| Odmiana | to zgłoszenie, tego zgłoszenia, o zgłoszeniu; czasownik: zgłosić naruszenie / zgłaszać naruszenia; dla art. 34: zawiadomić osobę, której dane dotyczą; „notyfikacja" — unikać jako kalki |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „zgłoszenie naruszenia", „zgłoszenie incydentu poważnego", „72 godziny od stwierdzenia naruszenia" (niebezpiecznik.pl, sekurak.pl) |
|---|---|
| Urząd i ustawa | „Zgłoszenie naruszenia ochrony danych", „zgłosić Prezesowi UODO naruszenie ochrony danych osobowych" (uodo.gov.pl); w tekście RODO tytuły artykułów rozróżniają ZGŁOSZENIE organowi (art. 33) i ZAWIADOMIENIE osoby, której dane dotyczą (art. 34) — dokładne brzmienie nagłówków zweryfikuj w eur-lex przed cytowaniem; w NIS2/KSC: „zgłoszenie incydentu poważnego" do CSIRT przez system S46 |
TAB. 3Źródła6
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Zgłoszenie naruszenia ochrony danych” | uodo.gov.pl |
| PL | „W jaki sposób zgłosić Prezesowi UODO naruszenie ochrony danych osobowych?” | uodo.gov.pl |
| PL | „Administrator powinien bez zbędnej zwłoki, a w każdym razie nie później niż w ciągu 72 godzin po stwierdzeniu naruszenia, powiadomić organ nadzorczy.” | eur-lex.europa.eu |
| PL | „Ma na to 72 godziny od czasu stwierdzenia naruszenia (art. 33 RODO).” | niebezpiecznik.pl |
| PL | „W ciągu 72 godzin trzeba będzie przekazać zgłoszenie incydentu poważnego.” | niebezpiecznik.pl |
| PL | „zgłaszanie incydentów – 24 h jako wczesne ostrzeżenie → 72 h – pełne zgłoszenie → miesiąc – raport końcowy, wszystko przez system S46 do właściwego CSIRT” | sekurak.pl |
TAB. 4Obok w tej dziedzinie4
| usunięcie zagrożenia | eradication | Etap reagowania polegający na trwałym usunięciu zagrożenia ze środowiska: narzędzi napastnika, jego kont i mechanizmów utrzymania dostępu oraz wykorzystanej podatności. |
| wskaźnik kompromitacji (IoC) | indicator of compromise (IoC) | Techniczny ślad świadczący o naruszeniu — np. skrót kryptograficzny (hash) pliku, adres IP, nazwa domeny czy klucz rejestru — używany do wykrywania włamania i przeszukiwania środowiska. |
| XDR (Extended Detection and Response) | extended detection and response (XDR) | Rozwinięcie EDR, które łączy i koreluje sygnały z wielu warstw naraz — punktów końcowych, sieci, chmury i tożsamości — w jeden obraz incydentu. |
| zmęczenie alertami | alert fatigue | Spadek czujności analityków wywołany nadmiarem alertów, w większości fałszywych, prowadzący do przeoczenia zdarzeń naprawdę istotnych. |