Veri ihlalinde ilk saatler
İhlal fark edildiğinde sırayla ne yapılır. Bu akış ihlal anında yazılmaz, önceden hazır olur.
Ne zaman kullanılır: Kişisel veriye yetkisiz erişim, ifşa, değişiklik ya da kayıp şüphesinde.
Adımlar
- 01
Kaydı açın ve saati başlatın
Fark edilme anı kayda geçer. Bildirim süresi bu andan itibaren işler; sonradan 'ne zaman fark ettik' tartışması çıkmasın.
- 02
Yayılmayı durdurun
Sızan hesabı kapatın, açık erişimi kaldırın, etkilenen sistemi izole edin. Kanıtı yok etmeden yapın; kayıtlara dokunmayın.
- 03
Kapsamı belirleyin
Hangi veri kategorileri, kaç kişi, özel nitelikli veri var mı, veri kurum dışına çıktı mı. Bu bilgi bildirimin içeriğini belirler.
- 04
Etki değerlendirmesi yapın
İlgili kişiler için risk nedir: kimlik hırsızlığı, itibar zararı, maddi kayıp. Değerlendirme bildirim gerekip gerekmediğini belirler.
- 05
Bildirimleri hazırlayın
Kurula bildirim ve gerekiyorsa ilgili kişileri bilgilendirme. Şablonlar önceden hazır olmalı; o anda yazılmaz.
- 06
Kök nedeni bulun ve kapatın
Aynı ihlalin tekrarlanmaması için teknik ya da süreçsel düzeltme yapın ve kaydedin.
- 07
Değerlendirme toplantısı yapın
Ne oldu, ne işe yaradı, ne eksik kaldı. Çıkan eylemler prosedüre yazılır.
Sık yapılan hatalar
- Prosedürü ihlal anında yazmaya çalışmak.
- Kanıtı temizlemek: kayıt silmek, diski biçimlendirmek.
- Bildirim kararını tek kişinin vermesi; karar yazılı bir değerlendirmeye dayanmalı.
Rehberler genel uygulama anlatır, hukuki tavsiye değildir. Mevzuatın güncel metni için resmi kaynağa bakın.
Nerede durduğunuzu 20 dakikada görün
Ücretsiz ön değerlendirme, mevcut durumunuzu çıkarır ve hangi adımın önce gelmesi gerektiğini söyler. Sonrasında devam etmek zorunda değilsiniz.
Önce kendiniz bakın
Yirmi beş soruluk KVKK uyum testi; alan alan puan ve öncelik önerisi. Kayıt gerekmiyor.
Uyum testini başlatBirlikte bakalım
Mevcut durumunuzu konuşalım, hangi adımın önce geldiğini ve ne kadar süreceğini çıkaralım.
Görüşme talep et
