Dicționar IT
Ce este o breșă de date?
Incident în care date protejate — ale clienților sau ale firmei — ajung pe mâini neautorizate; cu ceas legal de 72 de ore pentru notificare.
Breșa de date e momentul în care informațiile pe care trebuia să le păzești — date de clienți, angajați, carduri, contracte — ajung la cineva care nu avea dreptul să le vadă: un atacator, dar la fel de bine un email cu tabelul de salarii trimis la toată firma sau un laptop necriptat uitat în tren. GDPR tratează astfel de incidente cu un ceas nemilos: dacă breșa prezintă risc pentru persoanele vizate, ai 72 de ore să notifici ANSPDCP din momentul în care ai aflat, iar în cazurile grave trebuie anunțate direct persoanele afectate. Pentru o firmă românească, factura reală a unei breșe se compune din amenda posibilă, costul investigației și al remedierii, și — adesea cea mai scumpă — încrederea clienților. Pregătirea rezonabilă înainte de incident: acces la date pe principiul minimului necesar, criptare pe laptopuri, autentificare în doi pași și un plan scris de răspuns, cu responsabili numiți.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247
Termenul te interesează pentru un proiect concret? Previi mai ieftin decât notifici ANSPDCP — vezi serviciul de securitate cibernetică
De ce contează pentru afacerea ta
Reacție în ore, nu în panică
Un plan de răspuns pregătit dinainte — cine investighează, cine notifică, cine comunică — face diferența între incident gestionat și haos amendabil.
Expunere legală redusă
Măsurile documentate (criptare, acces limitat, jurnale) reduc atât probabilitatea breșei, cât și amenda dacă ea totuși se produce.
Încrederea clienților, protejată
Firmele care comunică onest și rapid un incident ies cu reputația reparabilă; cele care ascund și sunt descoperite, rareori.
Întrebări frecvente
Orice incident de securitate trebuie raportat la ANSPDCP?
Nu — se notifică breșele care implică date personale și prezintă risc pentru persoane; un ransomware care a criptat doar fișiere tehnice interne poate să nu fie notificabil. Evaluarea se documentează însă în scris chiar când decizi să nu notifici.
Cum aflu dacă datele firmei mele au apărut într-o breșă?
Pentru conturi de email există servicii de verificare gratuite (de tip Have I Been Pwned); pentru infrastructura proprie, monitorizarea și jurnalele de acces sunt cele care arată accesări anormale — dacă există și le citește cineva.
Ce fac în primele ore după ce descopăr o breșă?
Izolezi (schimbi parole, tai accesele compromise, deconectezi sistemele afectate), conservi dovezile (nu ștergi jurnale), evaluezi ce date au fost expuse și pornești ceasul de notificare. Ordinea greșită — ștersul urmelor de rușine — agravează totul, legal și tehnic.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247