| VERİ İHLALİ MÜDAHALE PLANI KAPMASINDA GÖREVLİLER VE SORUMLULUKLARI |
| Görevli Departman |
Veri İhlali Halinde Sorumlulukları |
Veri Koruma Sorumlusu |
- Veri İhlaline sebep olan olayı dahili olarak tüm ilgili departmanlar nezdinde
(gerektiği hallerde kolluk kuvvetleri ve diğer kamu kurum ve kuruluşları ile iş birliği içerisinde) araştırmak.
- Veri İhlalinin kaynağını tespit etmek.
- Veri İhlalinden etkilenen kişisel veri kategorilerini tespit etmek.
- Veri İhlalinden etkilenen kişi gruplarını/tarafları tespit etmek.
- Veri İhlalinden etkilenen tarafların mevcutta uğradıkları ve uğramaları muhtemel potansiyel etkileri tespit etmek ve varsa bu etkilerden doğan zararların en asgariye indirilmesini sağlamak.
- Veri İhlali neticesinde PROTON’un organizasyonuna olan etkilerinin, ticari kaybın, operasyonlardaki azalmanın, itibarî kayıpların ve/veya finansal zararların boyutlarını
tespit etmek ve hukuka uygun bir şekilde en asgariye indirilmesini sağlamak.
- Veri İhlali sonrasındaki iyileşmenin zamanını tespit etmek.
- İhlalin tekrarlanmaması için atılan adımları belirlemek ve bunların tahminen ne kadar zamanda tamamlanacağını hesaplamak.
- Veri İhlaline sebep olan olayı veya olay sonucu ortaya çıkan kaybı, Kanuna uygun şekilde Kurula 72 saat içerisinde bildirmek.
- Yurt dışında bulunan diğer veri koruma otoriteleri veya ilgili kurumlara ilgili yasal yükümlülüklere uygun sürede, bildirmek.
- Veri ihlallerine ilişkin bilgilerin, etkilerinin ve alınan önlemlerin kayıt altına alınması ve Kurulun incelemesine hazır halde bulundurmak.
- Gelecekte meydana gelmesi ihtimaline karşı olası Veri İhlallerinin en aza indirilmesi için Veri İhlaline yol açan olay sonrası iç denetimi tertiplemek, eğitim faaliyetleri
düzenlenmesini ve iç iletişimi sağlamak.
- Veri işleyen nezdinde bulunan kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, veri işleyenin bu konuda herhangi bir gecikmeye yer vermeksizin veri sorumlusuna bildirimde bulunması durumunda yine Kurula gerekli bildirimin yapılmasını sağlamak.
- Planın, yürürlük tarihinden itibaren her 6 (altı) ayda bir gözden geçirilmesini sağlamak.
|
IT Departmanı |
Veri ihlalinin siber saldırı veya diğer başka bir elektronik yolla gerçekleşmesi halinde;
- Bilgi sistemlerinin Veri İhlalinden etkilenip etkilenmediğini tespit etmek.
- Veri İhlali sonucu gerçekleşen ihlal unsurunu tespit etmek.
- Veri İhlalinin PROTON’un organizasyonuna olan etkilerini tespit etmek.
- Veri İhlali sonrasındaki iyileşmenin zamanını tespit etmek.
|
IK Departmanı |
- Veri ihlalinin PROTON’un çalışanı tarafından gerçekleştirilip gerçekleştirilmediğini tespit etmek.
- PROTON çalışanlarının Veri İhlalinden etkilenip etkilenmediğini tespit etmek.
- Veri İhlali sonucu gerçekleşen ihlal unsurunu, Veri İhlalinin PROTON’un organizasyonuna olan etkilerini ve Veri İhlali sonrasındaki iyileşmenin zamanını tespit etmek.
- Veri İhlaline yol açan olay sonrası eğitim faaliyetleri hazırlamak ve iç iletişimi gerçekleştirmek.
- Veri İhlaline sebep olan olayı veya olay sonucu ortaya çıkan kaybı çalışanlara en kısa sürede bildirmek.
- Veri İhlaline yol açan olay sonrası iç denetimi gerçekleştirmek.
- Veri İhlaline sebep olan olayı veya olay sonucu ortaya çıkan kaybı, Veri İhlalinden etkilenen ilgili kişilere en kısa sürede uygun yöntemlerle bildirmek.
- Eğer gerekiyorsa yurtiçinde bulunan diğer organizasyon veya kurumlara ilgili yasal yükümlülüklere uygun sürede bildirmek.
|
| |
|
|