በኔዘርላንድስ የሳይበር ደህንነት እና ተጠያቂነት፡ የውሂብ ጥሰት ከተፈጸመ በኋላ ተጠያቂው ማነው?

በቢሮ ውስጥ የደህንነት አዶዎችን የሚያሳይ የኔዘርላንድስ ዲጂታል ካርታ ያለው የሳይበር ደህንነት እና የህግ ተጠያቂነት ላይ የንግድ ባለሙያዎች ቡድን።
የውሂብ ጥሰቶች በየቀኑ በኔዘርላንድስ ይከሰታሉ። እንዲህ ሲያደርጉ አንድ ሰው መውሰድ አለበት ኃላፊነት.በኔዘርላንድስ ህግ እና በጂዲፒአር (GDPR) መሰረት፣ የግል መረጃዎችን የሚቆጣጠሩ ድርጅቶች በዋናነት የግል መረጃዎችን ለመጠበቅ እና ለመጋፈጥ ኃላፊነት አለባቸው። ጉልህ የሆነ ተጠያቂነት ጥሰቶች በሚከሰቱበት ጊዜ. ንግድዎ ችግር ካጋጠመው cyberattackእስከ 20 ሚሊዮን ዩሮ ወይም 4% የሚደርስ የገንዘብ ቅጣት ሊያጋጥምዎት ይችላል፣ ይህም በየትኛው መጠን እንደሚበልጥ ላይ በመመስረት። የውሂብ ጥሰት ከተፈጸመ በኋላ ማን ኃላፊነቱን እንደሚወስድ መረዳት በኔዘርላንድስ ለሚሠራ ማንኛውም ድርጅት አስፈላጊ ነው። መልሱ ሁልጊዜ ቀላል አይደለም፣ ምክንያቱም ተጠያቂነት ከኩባንያዎ ባሻገር የሶስተኛ ወገን አገልግሎት አቅራቢዎችን፣ ሰራተኞችን እና በውሂብ ሂደት ውስጥ የተሳተፉ ሌሎች አካላትን ሊያካትት ይችላል። የደች የውሂብ ጥበቃ ባለስልጣን እና ሌሎች ተቆጣጣሪዎች ኃላፊነትን የሚወስኑት እንደ የውሂብ ተቆጣጣሪ ወይም ፕሮሰሰር በሚጫወቱት ሚና፣ በነበሩባቸው የደህንነት እርምጃዎች እና ለክስተቱ ምን ያህል በፍጥነት ምላሽ እንደሰጡ ላይ በመመስረት ነው። ይህ ጽሑፍ በኔዘርላንድስ ውስጥ የሳይበር ደህንነትን የሚመራውን የህግ ማዕቀፍ ይዘርዝራል እና ጥሰት ከተፈጸመ በኋላ ተጠያቂነት እንዴት እንደሚመደብ ያብራራል። ስለ ማሳወቂያ ግዴታዎችዎ፣ ስለ አለማክበር የሚደርስብዎት ቅጣት እና ድርጅትዎን ከሳይበር ጥቃቶች እና ከህጋዊ ውጤቶች ለመጠበቅ የሚወስዷቸውን ተግባራዊ እርምጃዎች ይማራሉ።

የሳይበር ደህንነት እና የውሂብ ጥበቃ የህግ ማዕቀፍ

በቢሮ ውስጥ የሳይበር ደህንነት እና የህግ ጉዳዮችን የሚወያዩ የባለሙያዎች ቡድን ላፕቶፖች እና የኔዘርላንድስ ዲጂታል ካርታ የኔትወርክ ግንኙነቶችን የሚያሳይ። ኔዘርላንድስ በተለያዩ የሳይበር ደህንነት እና የውሂብ ጥበቃ ህጎች ስር ትሰራለች፣ የአውሮፓ ህብረት አጠቃላይ ደንቦችን ከብሔራዊ የአተገባበር ህጎች ጋር ያጣምራለች። እነዚህ ህጎች የግል መረጃዎችን ለሚያስተናግዱ እና ወሳኝ መሠረተ ልማትን ለሚያንቀሳቅሱ ድርጅቶች ግልጽ የሆኑ ግዴታዎችን ያስቀምጣሉ። እነዚህ ህጎች እንደ ቴሌኮሙኒኬሽን፣ ፋይናንስ እና የህግ አስከባሪ አካላት ያሉ ለተለያዩ ዘርፎች የተወሰኑ መስፈርቶችን ይፈጥራሉ።

አጠቃላይ የውሂብ ጥበቃ ደንብ (GDPR) እና የደች ትግበራ

GDPR እንደ ዋና ሥራ ሆኖ ያገለግላል የውሂብ ጥበቃ ማዕቀፍ በመላው አውሮፓ ህብረት፣ ኔዘርላንድስን ጨምሮ። የግል መረጃዎችን ለማስኬድ አጠቃላይ ህጎችን ያወጣል እና ድርጅቶች መረጃን ለመጠበቅ ተገቢ የሆኑ ቴክኒካዊ እና ድርጅታዊ እርምጃዎችን እንዲተገብሩ ይጠይቃል። ኔዘርላንድስ የጂዲፒአርን ተግባራዊ ያደረገችው በ የደች GDPR የአፈጻጸም ሕግ (Uitvoeringswet AVG), ይህም የአውሮፓ ህብረት መስፈርቶችን ከኔዘርላንድስ ህግ ጋር የሚያስተካክል ነው። ይህ ህግ ከአውሮፓ ደረጃዎች ጋር ተጣጥሞ ለብሔራዊ ሁኔታዎች የተወሰኑ ድንጋጌዎችን ይሰጣል። የደች የውሂብ ጥበቃ ባለስልጣንን ይወክላል (Autoriteit Persooonsgegevens) እንደ ማስፈጸሚያ ኃላፊነት ያለው ተቆጣጣሪ አካል። በGDPR መሠረት፣ ሪፖርት ማድረግ አለብዎት የመረጃ ጥሰቶች ስለ ጥሰቶቹ ከተገነዘቡ በኋላ በ72 ሰዓታት ውስጥ ለተቆጣጣሪ ባለሥልጣኑ ያሳውቁ። ጥሰቶቹ በግለሰቦች መብቶች እና ነፃነቶች ላይ ከፍተኛ አደጋ ሲያስከትሉ፣ ያለምንም መዘግየት ለተጎዱ ሰዎች ማሳወቅ አለብዎት። እነዚህ የማሳወቂያ መስፈርቶች በኔዘርላንድስ ውስጥ የጥሰት ተጠያቂነት መሰረት ይሆናሉ። Verzamelwet Gevensbescherming (የጋራ የውሂብ ጥበቃ ህግ) የተለያዩ የደች ህጎችን ከጂዲፒአር ደረጃዎች ጋር ለማጣጣም የበለጠ ያሻሽላል። ይህም በተለያዩ የህግ ዘርፎች ወጥነትን ያረጋግጣል።

የሳይበር ደህንነት ህግ እና የNIS2 መመሪያ

NIS2 መመሪያ በአውሮፓ ህብረት ውስጥ ለሚገኙ አስፈላጊ እና አስፈላጊ አካላት የሳይበር ደህንነት መስፈርቶችን በከፍተኛ ሁኔታ ያሰፋዋል። ኔዘርላንድስ ይህንን በ... Cyberbeveiligingswet (የደች የሳይበር ደህንነት ህግ)፣ ይህም ከወሳኝ አካላት የመቋቋም ህግ ጋር በመተባበር ኦገስት 15፣ 2026 ተግባራዊ ሆኗል (እርጥብ ወረራሄይድ ክሪቲየከ ኤንቲቴቴን።) የእፎይታ ጊዜ የለም፡ ግዴታዎቹ ከዚያ ቀን ጀምሮ ተፈጻሚ ይሆናሉ። ሶስት ተግባራት በጣም አስፈላጊ ናቸው። ድርጅትዎን በብሔራዊ የድርጅት መዝገብ ውስጥ መመዝገብ አለብዎት ብሔራዊ የሳይበር ደህንነት ማዕከል. በኔትወርክዎ እና በኢንፎርሜሽን ስርዓቶችዎ ላይ የሚደርሰውን አደጋ ለመቆጣጠር ተገቢ የሆኑ ቴክኒካዊ እና ድርጅታዊ እርምጃዎችን መውሰድ አለብዎት፣ ይህም ሕጉ ለገበያ ከማዋል ይልቅ የሚገልጸው የጥንቃቄ ግዴታ ነው። እና አንድ ጉልህ ክስተት ከተገነዘቡ በኋላ በ24 ሰዓታት ውስጥ ሪፖርት ማድረግ አለብዎት፣ ከዚያም በ72 ሰዓታት ውስጥ ሙሉ ማሳወቂያ እና ከዚያ በኋላ የመጨረሻ ሪፖርት ማድረግ አለብዎት። በኔዘርላንድስ ውስጥ ወደ ስምንት ሺህ የሚጠጉ ድርጅቶች እንደ አስፈላጊ ወይም አስፈላጊ አካላት ሆነው ይወድቃሉ፣ ብዙዎቹም ከቀድሞው ስርዓት ሙሉ በሙሉ ውጭ ነበሩ። እርስዎ በወሰን ውስጥ መሆንዎ በአመለካከት ላይ የሚያቀርቡት የፍርድ ጥሪ አይደለም። ይህ ከዘርፉ እና በሕጉ ውስጥ ካለው የመጠን መስፈርት የመነጨ ሲሆን ከወሰን ውጭ የሆነ አቅራቢ አሁንም በውል ሊገባ ይችላል፣ ይህም በደንቡ ውስጥ የማይገኝ ደንበኛ። የሳይበር ደህንነት ሕግ የኔትወርክ እና የኢንፎርሜሽን ሲስተምስ ደህንነት ሕግን ተክቷል (እርጥብ beveiliging netwerk- en informatiesystemen, Wbni)፣ ስለዚህ በአሮጌ ኮንትራቶች፣ ፖሊሲዎች እና የኦዲት ሪፖርቶች ውስጥ ስለ Wbni ማጣቀሻዎች አሁን ወደማይኖር ስርዓት ያመለክታሉ። እነሱን ያረጋግጡ። ቁጥጥር የሚደረገው በአንድ ተቆጣጣሪ ውስጥ ከማተኮር ይልቅ በዘርፍ ነው። የኔዘርላንድስ የዲጂታል መሠረተ ልማት ባለስልጣን (Rijksinspectie Digitale Infrastructuur, RDI) የዲጂታል መሠረተ ልማትን፣ የአይሲቲ አገልግሎት አስተዳደርን፣ ዲጂታል አቅራቢዎችን እና የመንግስት ዘርፎችን ይቆጣጠራል፣ ሌሎች ዘርፎች ደግሞ የራሳቸው የተመደበ ተቆጣጣሪ አላቸው። አደጋ ከመከሰቱ በፊት የራስዎን ይለዩ፣ በአንድ ክስተት ወቅት አይደለም።

ሌሎች ተዛማጅ ህጎች እና መመሪያዎች

የአውሮፓ ህብረት የኢ-ግላዊነት መመሪያ የኤሌክትሮኒክስ ኮሙኒኬሽን ግላዊነትን በመፍታት የGDPRን ያሟላል። ለኩኪዎች እና ለተመሳሳይ ቴክኖሎጂዎች ፈቃድ ይፈልጋል፣ እና የመገናኛ መረጃዎችን ሚስጥራዊነት ይጠብቃል። የቴሌኮሙኒኬሽን ህግ (ቴሌኮሙኒኬሽንwet) በቴሌኮም አቅራቢዎች ላይ የተወሰኑ የደህንነት ግዴታዎችን ያስገድዳል፣ ይህም የኔትወርክ ታማኝነትን እና የተጠቃሚ ውሂብን ለመጠበቅ የሚያስፈልጉትን መስፈርቶች ያካትታል። ይህ ህግ በመገናኛ ዘርፍ ውስጥ ሁሉን አቀፍ ጥበቃን ለማረጋገጥ ከውሂብ ጥበቃ ህጎች ጋር አብሮ ይሰራል። የወሳኝ አካላት የመቋቋም ህግ (እርጥብ ወረራሄይድ ክሪቲየከ ኤንቲቴቴን።), መመሪያ (EU) 2022/2557ን የሚያስተገብረው እና በሳይበር ደህንነት ህግ በተመሳሳይ ቀን ተግባራዊ የሆነው፣ ከዲጂታል ደህንነት ይልቅ አካላዊ የመቋቋም አቅምን ይመለከታል። ወሳኝ ተብለው የተመደቡ አካላት የአደጋ ግምገማ እንዲያካሂዱ፣ የመቋቋም እርምጃዎችን እንዲወስዱ እና ረብሻ የሚያስከትሉ ክስተቶችን ሪፖርት እንዲያደርጉ ያስገድዳል። አንድ ድርጅት በሁለቱም ህጎች በአንድ ጊዜ ሊያዝ ይችላል፣ እና ሁለቱ የግዴታዎች ስብስቦች አይዋሃዱም። እነዚህ ማዕቀፎች ተደራራቢ ግዴታዎችን ይፈጥራሉ። በተለያዩ ዘርፎች ሲሰሩ ወይም የተለያዩ የውሂብ ዓይነቶችን ሲያስተናግዱ እነሱን ማሰስ አለብዎት።

በዘርፉ ላይ የተመሰረተ ደንብ

የፋይናንስ ቁጥጥር ሕግ (እርጥብ ኦፕ het ፋይናንሺያል toezicht) ለፋይናንስ ተቋማት ጥብቅ የሳይበር ደህንነት እና የውሂብ ጥበቃ መስፈርቶችን ያወጣል። በፋይናንስ ዘርፉ ውስጥ ሲሰሩ ጠንካራ የደህንነት ቁጥጥሮችን፣ የአደጋ ምላሽ ሂደቶችን እና መደበኛ የሙከራ ፕሮቶኮሎችን መተግበር አለብዎት። የሕግ አስከባሪ ድርጅቶች በሚከተሉት መስፈርቶች መሠረት ልዩ መስፈርቶችን ያጋጥሟቸዋል። የፖሊስ መረጃ ህግ (Wet politiegegevens) እና እርጥብ justitiële en strafvorderlijke gegevens (የፍትህ እና የወንጀል ሥነ ሥርዓት መረጃ ሕግ)። እነዚህ ሕጎች የፖሊስ እና የፍትህ አካላት በምርመራዎች እና በወንጀል ሂደቶች ወቅት የግል መረጃዎችን እንዴት እንደሚሰበስቡ፣ እንደሚያስኬዱ እና እንደሚጠብቁ ይገዛሉ። የጤና እንክብካቤ አቅራቢዎች ከመደበኛ የጂዲፒአር መስፈርቶች በላይ ተጨማሪ የግላዊነት ጥበቃዎችን ማክበር አለባቸው። ይህ የሕክምና መረጃን ስሜታዊነት ያንፀባርቃል። የኃይል፣ የትራንስፖርት እና የውሃ ዘርፎች በNIS2 ትግበራ ስር የተወሰኑ ግዴታዎችን ይጋፈጣሉ፣ ከአሠራር አደጋዎቻቸው ጋር የሚስማሙ የተበጁ የደህንነት እርምጃዎችን ይይዛሉ። እያንዳንዱ ዘርፍ-ተኮር ደንብ ልዩ የተገዢነት ሸክሞችን ያስገድዳል። የትኞቹ ሕጎች ለድርጅትዎ የተወሰኑ ተግባራት እና የውሂብ ማቀነባበሪያ ስራዎች እንደሚተገበሩ መለየት አስፈላጊ ነው።

የውሂብ ጥሰት ከተፈጸመ በኋላ ተጠያቂነትን መስጠት

በዘመናዊ ቢሮ ውስጥ የሳይበር ደህንነት እና ተጠያቂነት ላይ የሚያተኩር የባለሙያዎች ቡድን የውሂብ ጥሰት ግራፊክስን የሚያሳይ ዲጂታል ስክሪን አለው። በኔዘርላንድስ፣ ለውሂብ ጥሰት ተጠያቂነት የሚወሰነው የግል መረጃን በማስኬድ ላይ በሚያደርጉት ሚና ላይ ነው፣ የደህንነት እርምጃዎች እርስዎ ተግባራዊ ያደረጉት እና የሪፖርት ማቅረቢያ መስፈርቶችን የተከተሉ መሆን አለመሆናቸው። የደች የውሂብ ጥበቃ ባለስልጣን እና ሌሎች የተቆጣጣሪ አካላት ኃላፊነትን የሚወስኑት በሚከተለው ላይ በመመስረት ነው የሕግ ግዴታዎች በጂዲፒአር እና በብሔራዊ የሳይበር ደህንነት ሕጎች መሠረት።

ኃላፊነትን መግለጽ፡ ተቆጣጣሪዎች፣ ፕሮሰሰሮች እና ሶስተኛ ወገኖች

ከሚከተሉት በኋላ የእርስዎ ተጠያቂነት የግል መረጃ ጥሰት እንደ እርስዎ እርምጃ መውሰድ አለመሆንዎ ላይ የተመሠረተ ነው የውሂብ መቆጣጠሪያ ወይም ፕሮሰሰር። ተቆጣጣሪዎች የግል መረጃ እንዴት እና ለምን እንደሚካሄድ ይወስናሉ፣ ይህም ለደህንነት አደጋዎች በዋናነት ተጠያቂ ያደርጋቸዋል። ፕሮሰሰሮች በተቆጣጣሪዎች ስም ውሂብን ያስተናግዳሉ እና መመሪያዎችን ካለፉ ወይም በቂ የደህንነት እርምጃዎችን ተግባራዊ ካላደረጉ ተጠያቂነት ይገጥማቸዋል። እንደ ዲጂታል አገልግሎት አቅራቢዎች ያሉ ሶስተኛ ወገኖች የተለያዩ ኃላፊነቶችን ይይዛሉ። ውጫዊ አቅራቢዎችን የሚጠቀሙ ከሆነ፣ በእርስዎ ምትክ ውሂብ ሲያስኬዱ ለድርጊቶቻቸው ተጠያቂ ይሆናሉ። ውሎችዎ የደህንነት ግዴታዎችን እና የአደጋ አያያዝ ሂደቶችን መግለጽ አለባቸው። ብዙ ወገኖች ሲሳተፉ፣ ተጠያቂነት ሊጋራ ይችላል። እርስዎም ሆኑ ፕሮሰሰርዎ ቴክኒካዊ እና ድርጅታዊ እርምጃዎችን ተግባራዊ ካላደረጉ፣ ሁለታችሁም ከ Autoriteit Persoonsgegevens ቅጣት ሊገጥማችሁ ይችላል። የሱፐርቫይዘሩ ባለስልጣን ኃላፊነትን ለመመደብ የእያንዳንዱን ወገን በመጣስ ውስጥ ያለውን ሚና ይመረምራል።

የተቆጣጣሪ ባለስልጣናት እና የቁጥጥር ሚናዎች

የአውቶራይት ፐርሶንስጌጌቨንስ የጂዲፒአር ተገዢነትን የማስፈጸም ኃላፊነት ያለው የደች የውሂብ ጥበቃ ባለስልጣን ሆኖ ያገለግላል። ስለ ክስተቱ ከተገነዘቡ በኋላ በ72 ሰዓታት ውስጥ የግል የውሂብ ጥሰቶችን ለዚህ የተቆጣጣሪ ባለስልጣን ሪፖርት ማድረግ አለብዎት። የክስተት ሪፖርት ማድረጊያ የጊዜ ገደቦችን አለማክበር ተጠያቂነትዎን ይጨምራል። የብሔራዊ የሳይበር ደህንነት ማዕከል (NCSC) ሰፋ ያለ አያያዝን ያስተናግዳል የሳይበር ደህንነት አደጋዎች አስፈላጊ አገልግሎቶችን ኦፕሬተሮችን የሚነኩ ናቸው። ወሳኝ የመሠረተ ልማት ወይም የዲጂታል አገልግሎቶችን የሚሰጡ ከሆነ፣ ጉልህ የሆኑ የደህንነት ክስተቶችን ለ NCSC ሪፖርት ማድረግ አለብዎት። እነዚህ ሪፖርቶች ለሳይበር ስጋቶች ብሔራዊ ምላሾችን ለማስተባበር ይረዳሉ። ሁለቱም ባለስልጣናት ከደህንነት አደጋዎች በኋላ ምርመራዎችን ያካሂዳሉ። Autoriteit Persoonsgegevens እስከ 20 ሚሊዮን ዩሮ ወይም 4% የሚሆነውን ዓመታዊ ዓለም አቀፍ ገቢዎን፣ የትኛውም ከፍ ያለ ቢሆን፣ እስከ 20 ሚሊዮን ዩሮ ወይም 4% የሚደርስ ቅጣት ሊጥል ይችላል። እንደ ጥሰቱ ተፈጥሮ፣ የተጎዱ ግለሰቦች ብዛት እና የምላሽ እርምጃዎችዎ ያሉ ነገሮችን ግምት ውስጥ ያስገባሉ። የENISA መመሪያዎች የደች ባለስልጣናት ከሳይበር ደህንነት መስፈርቶች ጋር የሚጣጣሙበትን መንገድ ይነካሉ።

ድርጅታዊ እና ቴክኒካዊ እርምጃዎች

የቴክኒክ እና የድርጅታዊ እርምጃዎችን መተግበርዎ የተጠያቂነት ውሳኔዎችን በቀጥታ ይነካል። እነዚህ እርምጃዎች ምስጠራን፣ የመዳረሻ መቆጣጠሪያዎችን፣ መደበኛ የደህንነት ምርመራን እና የሰራተኞች ስልጠናን ያካትታሉ። ፍርድ ቤቶች እና የተቆጣጣሪ ባለስልጣን ደህንነትዎ ለተከሰቱት አደጋዎች ተገቢ መሆኑን ይገመግማሉ። የደህንነት እርምጃዎችዎን መመዝገብ እና የንግድ ቀጣይነት እቅድ ማሳየት አለብዎት። በቂ ጥንቃቄዎችን ማረጋገጥ ካልቻሉ የተጠያቂነት መጠን በከፍተኛ ሁኔታ ይጨምራል። መደበኛ የአደጋ ግምገማዎች ጥሰቶች ከመከሰታቸው በፊት ተጋላጭነቶችን ለመለየት ይረዱዎታል። የአደጋ አያያዝ ሂደቶች ወሳኝ ናቸው። የግል ውሂብ ጥሰቶችን ለመለየት፣ ለመመርመር እና ምላሽ ለመስጠት ግልጽ ፕሮቶኮሎች ያስፈልግዎታል። የደህንነት ክስተቶችን በመያዝ ረገድ የምላሽ ጊዜዎ እና ውጤታማነትዎ የቅጣት ውሳኔዎችን ይነካል። Autoriteit Persoonsgegevens የደህንነት ማዕቀፍዎን ማስረጃ እንዲይዙ ይጠብቃል። ተገቢ ሰነድ ከሌለ፣ በምርመራዎች ወቅት ምክንያታዊ ጥንቃቄ ማረጋገጥ አስቸጋሪ ይሆናል።

የአቅርቦት ሰንሰለት እና የአገልግሎት አቅራቢዎች

የአቅርቦት ሰንሰለት ደህንነት ውስብስብ የተጠያቂነት ጉዳዮችን ይፈጥራል። የአገልግሎት አቅራቢዎችዎ በውሂብዎ ላይ ተጽዕኖ የሚያሳድሩ ጥሰቶች ሲያጋጥሟቸው፣ አሁንም ውጤቶች ሊያጋጥሙዎት ይችላሉ። በአቅራቢዎች ላይ ተገቢውን ጥንቃቄ ማድረግ እና የደህንነት ተግባሮቻቸውን ያለማቋረጥ መከታተል አለብዎት። የአስፈላጊ አገልግሎቶች ኦፕሬተሮች ለአቅራቢ አስተዳደር የበለጠ ጥብቅ መስፈርቶች ያጋጥሟቸዋል። በአቅርቦት ሰንሰለትዎ ውስጥ ያሉ ዲጂታል አገልግሎት አቅራቢዎች ከራስዎ ግዴታዎች ጋር የሚዛመዱ ደረጃዎችን እንዲጠብቁ ማረጋገጥ አለብዎት። የውል ስምምነቶች የክስተት ሪፖርት ማድረጊያ ግዴታዎችን እና የተጠያቂነት ምደባን በግልጽ መግለጽ አለባቸው። ጥሰት ከአቅርቦት ሰንሰለትዎ የመነጨ ከሆነ፣ Autoriteit Persoonsgegevens በቂ የአቅራቢ ግምገማዎችን እንዳደረጉ ይመረምራል። የእርስዎ ተጠያቂነት የሚወሰነው የአቅራቢውን ደህንነት ለማረጋገጥ ምክንያታዊ እርምጃዎችን በመውሰድዎ ላይ ነው። የሶስተኛ ወገን ፕሮሰሰሮችን ሲጠቀሙም እንኳ ሙሉ በሙሉ ኃላፊነት መስጠት አይችሉም። ባለብዙ ደረጃ የአቅርቦት ሰንሰለቶች ተጨማሪ ጥንቃቄ ያስፈልጋቸዋል። በብዙ ድርጅቶች ውስጥ የግል ውሂብን የሚያበላሹ የተደጋገሙ ውድቀቶችን ለመከላከል በንዑስ ፕሮሰሰሮች እና የደህንነት እርምጃዎቻቸው ላይ ታይነት ያስፈልግዎታል።

የውሂብ ጥሰት ማሳወቂያ ግዴታዎች

ኔዘርላንድስ በጂዲፒአር እና በብሔራዊ የሳይበር ደህንነት ሕጎች መሠረት ባለብዙ ደረጃ የማሳወቂያ ማዕቀፍ ተግባራዊ ታደርጋለች። ተቆጣጣሪዎች የግድ ጥሰቶችን ሪፖርት ያድርጉ ለኔዘርላንድስ የውሂብ ጥበቃ ባለስልጣን (AP) በ72 ሰዓታት ውስጥ የውሂብ ርዕሰ ጉዳይ መብቶች.ከፍተኛ አደጋ ያላቸው ጥሰቶች ለተጎዱ ግለሰቦች ቀጥተኛ ማሳወቂያ ይጠይቃል።

የጊዜ ሰሌዳዎች እና የሥርዓት መስፈርቶች

የግል መረጃ ጥሰት ከተከሰተ በኋላ ያለምንም መዘግየት እና የሚቻል ከሆነ፣ ከ72 ሰዓታት ባልበለጠ ጊዜ ውስጥ ለኤፒ ማሳወቅ አለብዎት። ይህ ግዴታ ጥሰቱ ለተፈጥሮ ሰዎች መብቶች እና ነፃነቶች አደጋ ላይ የሚጥል ካልሆነ በስተቀር ተፈጻሚ ይሆናል። ማሳወቂያው በተቻለ መጠን የተወሰነ መረጃ ማካተት አለበት። የሚመለከታቸው የውሂብ ተገዢዎች ምድቦችን እና ግምታዊ ቁጥሮችን፣ የተጎዱ የግል መረጃ መዝገቦችን ምድቦች እና ግምታዊ ቁጥሮችን እና የውሂብ ጥበቃ ኦፊሰርዎን ወይም ሌላ የመገናኛ ቦታዎን ስም ማቅረብ ያስፈልግዎታል። እንዲሁም የጥሰቱ ሊከሰቱ የሚችሉ ውጤቶችን እና እሱን ለመፍታት የተወሰዱ ወይም የታቀዱ እርምጃዎችን መግለጽ አለብዎት። በ72 ሰዓት መስኮት ውስጥ ሁሉንም አስፈላጊ መረጃዎች ማቅረብ ካልቻሉ፣ በደረጃ ማስገባት ይችላሉ። በመጀመሪያው ማሳወቂያዎ ላይ ለሚዘገዩ ምክንያቶችን ማስረዳት አለብዎት።

ማን እና መቼ ማሳወቅ እንዳለበት

የግል የውሂብ ጥሰት ለመብቶቻቸው እና ለነፃነቶቻቸው ከፍተኛ አደጋ ሊያስከትል በሚችልበት ጊዜ ለተጎዱ የውሂብ ተገዢዎች በቀጥታ ማሳወቅ አለብዎት። ይህ ማሳወቂያ ያለአግባብ መዘግየት መከናወን አለበት እና ግልጽ እና ግልጽ ቋንቋ መጠቀም አለበት። ለመረጃ ተገዢዎች ቀጥተኛ ማሳወቂያ በሦስት ልዩ ሁኔታዎች አያስፈልግም። መረጃውን ላልተፈቀደላቸው ሰዎች ለመረዳት የማያስችል ተገቢ የሆኑ ቴክኒካዊ እና ድርጅታዊ የመከላከያ እርምጃዎችን (እንደ ምስጠራ ያሉ) ተግባራዊ ካደረጉ ማሳወቅ አያስፈልግዎትም። እንዲሁም ለመረጃ ተገዢ መብቶች ከፍተኛ ተጋላጭነት ከአሁን በኋላ ተግባራዊ እንዳይሆን ወይም ቀጥተኛ ግንኙነት ተመጣጣኝ ያልሆነ ጥረትን የሚጠይቅ መሆኑን ለማረጋገጥ ቀጣይ እርምጃዎችን ከወሰዱ ማሳወቅ አያስፈልግዎትም። በእንደዚህ ዓይነት ሁኔታዎች የህዝብ ግንኙነት ወይም ተመሳሳይ እርምጃዎች ይልቁንስ ያስፈልጋሉ። የውሂብ ተገዢዎችን ከማሳወቅ ግዴታ ምንም አይነት የዘርፍ ነፃነት የለም፤ ​​በአሮጌው የግል ውሂብ ጥበቃ ህግ መሰረት ለፋይናንስ ድርጅቶች የነበረው ነፃነት ከGDPR አልተረፈም። ፕሮሰሰሮች የተለያዩ ግዴታዎች አሏቸው። ማንኛውንም የግል ውሂብ ጥሰት ካወቁ በኋላ ያለአግባብ መዘግየት ለተቆጣጣሪው ማሳወቅ አለብዎት፣ የአደጋ ደረጃ ምንም ይሁን ምን። ይህ በGDPR ስር ህጋዊ መስፈርት ነው እና በማቀናበሪያ ስምምነትዎ ውስጥ መካተት አለበት።

የዘርፍ እና ብሔራዊ የማሳወቂያ መስፈርቶች

ከGDPR ግዴታዎች በተጨማሪ፣ እንደ ዘርፍዎ ተጨማሪ የሪፖርት ማቅረቢያ መስፈርቶች ሊያጋጥሙዎት ይችላሉ። የሳይበር ደህንነት ህግ አስፈላጊ እና አስፈላጊ አካላት ጉልህ የሆነ ክስተት ለዘርፍ ተቆጣጣሪያቸው እና ለCSIRT በ24 ሰዓታት ውስጥ ሪፖርት እንዲያደርጉ ይጠይቃል፣ ምንም አይነት የግል መረጃ ባይሳተፍም እንኳ በ72 ሰዓታት ውስጥ ሙሉ ማሳወቂያ በመስጠት። የህዝብ ኤሌክትሮኒክስ የመገናኛ አውታረ መረቦች አቅራቢዎች ለዲጂታል መሠረተ ልማት ዘርፍ የሚቆጣጠረውን የኔዘርላንድስ ባለስልጣን ለዲጂታል መሠረተ ልማት (RDI) ሪፖርት ያደርጋሉ። የጤና አጠባበቅ ድርጅቶች የጤና እና የወጣቶች እንክብካቤ ኢንስፔክተርን የጤና እና የወጣቶች እንክብካቤ ኢንስፔክተርን የማሳወቅ ግዴታዎች ይገጥሟቸዋል። የፋይናንስ አገልግሎት ድርጅቶች በፋይናንስ ቁጥጥር ህግ ስር ለዘርፍ-ተኮር መስፈርቶችን ማክበር አለባቸው። ወሳኝ ተብለው የተመደቡ አካላት በወሳኝ አካላት የመቋቋም ህግ መሰረት ግዴታዎችን ይይዛሉ። አስፈላጊ አገልግሎቶችን በከፍተኛ ሁኔታ ሊያስተጓጉሉ የሚችሉ ጉልህ ክስተቶችን ለኮምፒውተር ደህንነት የአደጋ ምላሽ ቡድን (CSIRT) ሪፖርት ማድረግ አለብዎት። የህዝብ ኩባንያዎች ባለሀብቶችን ውሳኔዎች በእጅጉ ሊነኩ የሚችሉ የደህንነት ክስተቶችን ማሳወቅ ሊያስፈልጋቸው ይችላል። እነዚህ የዘርፍ መስፈርቶች ብዙውን ጊዜ ከመተካት ይልቅ ከGDPR ግዴታዎች ጋር አብረው ይሰራሉ። እንደ ድርጅትዎ እንቅስቃሴዎች እና የጥሰቱ ባህሪ ላይ በመመስረት ለአንድ ክስተት ለተለያዩ ባለስልጣናት ብዙ ማሳወቂያዎችን መስጠት ሊኖርብዎ ይችላል።

ማስፈጸም እና ማዕቀቦች

የደች ባለስልጣናት የሳይበር ደህንነት ውድቀቶችን የመመርመር እና የግል መረጃዎችን ለመጠበቅ ወይም የደህንነት መስፈርቶችን የማያሟሉ ድርጅቶች ላይ ከፍተኛ የገንዘብ ቅጣት የመጣል ግልጽ ሥልጣን አላቸው። የማስፈጸሚያ ማዕቀፉ የተወሰኑ የክትትል ኃላፊነቶች፣ የተዋቀሩ የቅጣት እቅዶች እና ማዕቀብ ለሚጣልባቸው ድርጅቶች የተገለጹ የይግባኝ ሂደቶችን ያካተቱ በርካታ ተቆጣጣሪዎችን ያካትታል።

የምርመራ እና የቁጥጥር ኃይሎች

የደች የውሂብ ጥበቃ ባለስልጣን (Autoriteit Persoonsgegevens ወይም AP) የውሂብ ጥሰቶችን እና የGDPR ጥሰቶችን ለመመርመር ዋና ኃላፊነት አለበት። AP በቅሬታዎች፣ በሚዲያ ሪፖርቶች ወይም በመደበኛ ኦዲቶች ላይ ተመስርቶ ምርመራዎችን መጀመር ይችላል። በምርመራዎች ወቅት ባለስልጣኑ ሰነዶችን ሊጠይቅ፣ በቦታው ላይ ፍተሻዎችን ሊያደርግ እና የሰራተኞችን ቃለ መጠይቅ ሊያደርግ ይችላል። በአዲሱ የሳይበርቤቪሊንግስዌት ስር ለሳይበር ደህንነት ግዴታዎች፣ በዘርፍ የተወሰኑ ተቆጣጣሪዎች ቁጥጥር ያካሂዳሉ። የኔዘርላንድስ የዲጂታል መሠረተ ልማት ባለስልጣን (RDI) የዲጂታል መሠረተ ልማትን፣ የአይሲቲ አገልግሎት አስተዳደርን፣ ዲጂታል አቅራቢን እና የመንግስት ዘርፎችን ይቆጣጠራል። የደች ማዕከላዊ ባንክ (DNB) የፋይናንስ ተቋማትን ይቆጣጠራል። ሌሎች ዘርፎች የራሳቸው የተመደበ ተቆጣጣሪ አላቸው፣ የማስፈጸሚያ ስልጣን በኃላፊነት በሚኒስትር ወይም በሚኒስትሩ ስም በሚሰራው ተቆጣጣሪ ላይ ይቀመጣል። እነዚህ ተቆጣጣሪዎች ስርዓቶችዎን መመርመር፣ የአደጋ ምላሽ ሂደቶችን መገምገም እና የአደጋ አስተዳደርዎ ህጋዊ ደረጃዎችን ማሟላቱን መገምገም ይችላሉ። ጥሰቶች ከተገኙ ከድርጅትዎ የማስፈጸሚያ ወጪዎችን ሊመልሱ ይችላሉ። የናሽናል ሳይበር ደህንነት ሴንተርም (NCSC) በተቆጣጣሪዎች መካከል ያስተባብራል ነገር ግን በቀጥታ ቅጣቶችን አያስገድድም።

አስተዳደራዊ እና የገንዘብ ቅጣቶች

የፋይናንስ ቅጣቶች እንደ ህጋዊ ማዕቀፍ እና የጥሰቶቹ ክብደት ይለያያሉ። በGDPR አፈፃፀም ስር፣ AP እስከ 20 ሚሊዮን ዩሮ ወይም ከዓመታዊ ዓለም አቀፍ ገቢዎ 4% የሚደርስ ቅጣት ሊጥል ይችላል፣ የትኛውም ከፍ ያለ ቢሆን። ባለሥልጣኑ እንደ ጥሰቱ ተፈጥሮ፣ የተጎዱ ግለሰቦች ብዛት እና በምርመራዎች ወቅት የትብብርዎን ያሉ ነገሮችን ግምት ውስጥ ያስገባል። በሳይበር-ነክ ጉዳዮች ስር፣ ቅጣቶች በደረጃ የተደረደረ መዋቅር ይከተላሉ፡
አካል ምደባከፍተኛው ጥሩየተርኖቨር አማራጭ
Essentiële entiteiten (EE)€ 10 ሚሊዮን2% የዓለም ገቢ
Belangrijke entiteiten (BE)€ 7 ሚሊዮን1.4% የዓለም ገቢ
ተቆጣጣሪዎች በተወሰኑ የጊዜ ገደቦች ውስጥ የተወሰኑ የደህንነት እርምጃዎችን እንዲተገብሩ የሚጠይቁ የማስተካከያ ትዕዛዞችን ሊያወጡ ይችላሉ። ተደጋጋሚ ውድቀቶች ጥሰቶችን በይፋ በማጋለጥ ስም መስጠት እና ማዋረድ ሊያስከትሉ ይችላሉ። እንደ አስፈላጊ አካላት የተመደቡ ድርጅቶች ዳይሬክተሮች ከባድ በሆኑ ጉዳዮች ከቦርድ ቦታዎች የግል ውድቅ ሊደረጉ ይችላሉ። አንድ የመንግስት አካል መቀጣት አለመቻሉ እና እንዴት እንደሚቀጣ የሚወሰነው በሚመለከተው ህግ ላይ ነው፤ በማንኛውም ሁኔታ የማስተካከያ አፈፃፀም በመንግስት አካላት ላይ ይገኛል።

የሕግ ይግባኝ እና አቤቱታዎች

የማስፈጸሚያ ውሳኔዎችን የመቃወም መብት አለዎት በ አስተዳደራዊ ይግባኞችየቅጣት ማስታወቂያ ከተቀበሉ በኋላ፣ በስድስት ሳምንታት ውስጥ ለአስፈፃሚው ባለስልጣን የተቃውሞ (bezwaar) ማቅረብ ይችላሉ። ተቆጣጣሪው ውሳኔውን እንደገና ማጤን እና መደበኛ ምላሽ መስጠት አለበት። በድጋሜ ውሳኔው ውጤት የማይስማሙ ከሆነ፣ ወደ ዲስትሪክት ፍርድ ቤት (rechtbank) ይግባኝ ማለት ይችላሉ። ፍርድ ቤቱ ተቆጣጣሪው ተገቢውን ሂደቶችን መከተሉን እና ህጉን በትክክል መጠቀሙን ይገመግማል። ከዚያም ማድረግ ይችላሉ የፍርድ ቤት ይግባኝ ውሳኔዎች ለክልል ምክር ቤት የአስተዳደር ስልጣን ክፍል (አፍዴሊንግ bestuursrechtspraak ቫን ደ Raad ቫን ግዛት) ውሳኔው በGDPR የአፈጻጸም ህግ መሰረት የተወሰደበት። የትኛው የይግባኝ ፍርድ ቤት ብቃት እንዳለው የሚወሰነው ውሳኔው በተሰጠበት ህግ መሰረት ነው፣ ስለዚህ የስድስት ሳምንት ጊዜ ከማለቁ በፊት ያረጋግጡ። በይግባኝ ሂደቱ ውስጥ፣ በተቆጣጣሪዎች የታዘዙ ማናቸውንም የማስተካከያ እርምጃዎችን መተግበርዎን መቀጠል አለብዎት። ፍርድ ቤቶች የይግባኝ ውጤቶችን በመጠባበቅ ላይ ያሉ የገንዘብ ቅጣቶችን ሊያግዱ ይችላሉ፣ ነገር ግን ይህ አውቶማቲክ አይደለም።

በሳይበር ደህንነት አስተዳደር ውስጥ ቁልፍ ሚናዎች እና ኃላፊነቶች

ድርጅቶች የሳይበር ደህንነት ተግባራትን ማን እንደሚያስተዳድር በግልፅ መግለጽ አለባቸው፣ ከመረጃ ጥበቃ ኃላፊዎች መሾም ጀምሮ እስከ የቦርድ ደረጃ ተጠያቂነትን እስከማቋቋም እና ሰራተኞችን በደህንነት ፕሮቶኮሎች ላይ እስከማሰልጠን ድረስ።

የውሂብ ጥበቃ ኃላፊዎች

ድርጅትዎ ስሱ የግል መረጃዎችን በስፋት የሚያስተናግድ ከሆነ ወይም ግለሰቦችን በስርዓት የሚከታተል ከሆነ የውሂብ ጥበቃ ኦፊሰር (DPO) መሾም አለብዎት። DPO ለውሂብ ጥበቃ ባለስልጣናት እና ለውሂብ ተገዢዎች እንደ ዋና የመገናኛ ነጥብዎ ሆኖ ያገለግላል። DPOዎ በውሂብ ጥበቃ ህግ እና በመረጃ ደህንነት ልምዶች ውስጥ የተወሰኑ ብቃቶችን ይፈልጋል። በቀጥታ ለከፍተኛ የአስተዳደር ደረጃዎ ሪፖርት ማድረግ አለባቸው እና ተግባራቸውን በመወጣት ሊሰናበቱ አይችሉም። ሚናው የGDPR ተገዢነትን መከታተል፣ የውሂብ ጥበቃ ተጽዕኖ ግምገማዎችን ማካሄድ እና ስለ ምስጠራ እና ስለ ክሪፕቶግራፊ መስፈርቶች ምክር መስጠትን ያካትታል። የDPO ኃላፊነቶችን በግልጽ መመዝገብ አለብዎት። ይህ የዲጂታል መሠረተ ልማትዎን የመፈተሽ እና የአደጋ ምላሽ ዕቅድዎን የመገምገም ሥልጣናቸውን ያካትታል። በብዙ የአውሮፓ ህብረት አገሮች ውስጥ የሚሰሩ ከሆነ፣ በሙያዊ ባህሪያቸው እና በሚመለከታቸው ስልጣኖች እውቀት ላይ በመመስረት አንድ DPO መሾም ይችላሉ።

የኮርፖሬት አስተዳደር እና ተጠያቂነት

የዳይሬክተሮች ቦርድዎ ለሳይበር ደህንነት ስጋት አስተዳደር ከፍተኛ ኃላፊነት አለበት። የደህንነት እርምጃዎችን ማፅደቅ፣ በቂ ሀብቶችን መመደብ እና የሳይበር መቋቋም ጥረቶችን በአግባቡ መቆጣጠርን ማረጋገጥ አለባቸው። የአመራር ተጠያቂነት የሚከተሉትን ያካትታል፡
  • የደህንነት መመሪያዎችን ማጽደቅ ለመረጃ ደህንነት ማዕቀፎች
  • የአደጋ ግምገማዎችን መከታተል እና የአሠራር የመቋቋም አቅም ዕቅድ
  • የኦዲት ተገዢነትን ማረጋገጥ በገለልተኛ ግምገማዎች በኩል
  • በጀት መመደብ ለሳይበር ደህንነት አስተዳደር እና የሰራተኞች ስልጠና
ለደህንነት ውሳኔ አሰጣጥ ግልጽ የሆኑ የስልጣን መስመሮችን ማዘጋጀት ያስፈልግዎታል። የደህንነት እርምጃዎችን የሚያፀድቅ፣ አፈፃፀሙን የሚቆጣጠር እና ኦዲቶችን የሚያካሂድ ሰነድ። አስተዳደርዎ የሳይበር ደህንነት አፈጻጸምን በየጊዜው መገምገም እና በዲጂታል መሠረተ ልማትዎ ላይ በሚከሰቱ ስጋቶች ላይ በመመስረት ስልቶችን ማስተካከል አለበት።

የውስጥ ፖሊሲዎች እና የሰራተኞች ስልጠና

በድርጅትዎ ውስጥ የደህንነት ሚናዎችን የሚገልጹ የተመዘገቡ ፖሊሲዎችን መፍጠር አለብዎት። እነዚህ መመሪያዎች ለውሂብ ጥበቃ፣ ለክስተት ምላሽ እና ለሳይበር መቋቋም ኃላፊነትን መግለጽ አለባቸው። የደህንነት ፖሊሲዎችዎ የሚከተሉትን መሸፈን አለባቸው፡
  • የመዳረሻ መቆጣጠሪያዎች እና የማረጋገጫ መስፈርቶች
  • የውሂብ ምደባ እና የምስጠራ ደረጃዎች
  • የክስተት ሪፖርት ሂደቶች
  • መደበኛ የደህንነት ግንዛቤ ስልጠና
በመረጃ ደህንነት አሠራሮች ላይ ለሁሉም ሰራተኞች ቀጣይነት ያለው ስልጠና መስጠት አለብዎት። ይህ የሚከተሉትን ያካትታል ፊሺንግን ማወቅ ሙከራዎች፣ ሚስጥራዊ መረጃዎችን በአግባቡ መያዝ እና የአደጋ ምላሽ እቅድዎን መከተል። ስልጠናው ለተወሰኑ ሚናዎች የተዘጋጀ መሆን አለበት፣ ቴክኒካል ሰራተኞች ስለ ክሪፕቶግራፊ እና የደህንነት ቁጥጥሮች የላቀ መመሪያ ያገኛሉ። ደንቦች ሲቀየሩ ወይም አዳዲስ አደጋዎች ሲከሰቱ ፖሊሲዎችዎ በየጊዜው መገምገም እና መዘመን አለባቸው። በሳይበር ደህንነት ልምዶች ውስጥ ለፖሊሲ ትግበራ እና ለሰራተኞች ልማት በቂ ሀብቶችን ማረጋገጥ ያስፈልግዎታል።

የሳይበር ደህንነት አደጋዎች ዓይነቶች እና ብቅ ያሉ ስጋቶች

የሳይበር ደህንነት ክስተቶች ከአታላይ ኢሜይሎች እስከ አጠቃላይ ድርጅቶችን ሊያበላሹ የሚችሉ ትላልቅ የኔትወርክ መስተጓጎሎች ድረስ ይደርሳሉ። እነዚህን ስጋቶች መረዳት ተጋላጭነቶችን ለይተው እንዲያውቁ እና ጥሰት ሲፈጸም ኃላፊነቱ የት እንዳለ ለማወቅ ይረዳዎታል።

ፊሺንግ፣ ማልዌር እና ራንሰምዌር

ማስገር ከሚያጋጥሙዎት በጣም የተለመዱ የሳይበር ደህንነት አደጋዎች አንዱ ነው። አጥቂዎች ከሕጋዊ ኩባንያዎች የመጡ ኢሜይሎችን ወይም መልዕክቶችን ይልካሉ እና የይለፍ ቃላትዎን፣ የፋይናንስ መረጃዎን ወይም ሌሎች ሚስጥራዊ መረጃዎችን ይሰርቃሉ። ማጭበርበሪያም ለቀጣዮቹ የራንሰምዌር ጉዳዮች ትልቅ ቦታ ነው፣ ​​ለዚህም ነው የተቆጣጣሪው ባለስልጣን የተሳካ የማስገር ጥቃትን እንደ መጥፎ ዕድል ሳይሆን ስለ ቁጥጥርዎ ማስረጃ አድርጎ የሚቆጥረው።ተንኮል አዘል ዌር የኮምፒውተር ስርዓቶችዎን ወይም አውታረ መረቦችዎን የሚጎዳ ጎጂ ሶፍትዌርን ያመለክታል። ይህ ቫይረሶችን፣ ትሮጃኖችን እና ውሂብዎን ለመድረስ ወይም ስራዎችዎን ለማደናቀፍ የተነደፉ ሌሎች ተንኮል አዘል ኮዶችን ያካትታል።ransomware የፋይሎችዎን መዳረሻ የሚገድብ እና መልሶ ለማግኘት ክፍያ የሚጠይቅ የተለየ የማልዌር አይነት ነው። ቤዛውን ቢከፍሉም እንኳ አጥቂዎቹ መዳረሻዎን እንደሚመልሱ ወይም የተሰረቀ ውሂብን እንደሚሰርዙ ምንም ዋስትና የለም። ክፍያ እንዲሁም የተቀባዩን የቅጣት ምርመራ እና የክፍያውን የሂሳብ አያያዝ እና ይፋ ማድረግን ጨምሮ የራሱን ህጋዊ ጥያቄዎች ያስነሳል።

የአገልግሎት ክልከላ እና የተከፋፈሉ የአገልግሎት ክልከላ ጥቃቶች

የዶስ ጥቃቶች አገልግሎቶች ለሕጋዊ ተጠቃሚዎች ተደራሽ እንዳይሆኑ ለማድረግ ስርዓቶችዎን በትራፊክ ያጨናንቁ። አንድ ምንጭ አውታረ መረብዎ እስኪበላሽ ወይም ለመስራት በጣም ቀርፋፋ እስኪሆን ድረስ በጥያቄዎች ያጥለቀልቀዋል።የ DDoS ጥቃቶች በመሠረተ ልማትዎ ላይ የተቀናጁ ጥቃቶችን ለማስጀመር በርካታ የተጠቁ ስርዓቶችን ይጠቀሙ። እነዚህ የተከፋፈሉ ጥቃቶች በተመሳሳይ ጊዜ ከብዙ ቦታዎች ስለሚመጡ ለማስቆም አስቸጋሪ ናቸው። የዲዲኦኤስ ጥቃቶች ከመንግስት ድረ-ገጾች እስከ የግል ዘርፍ ስራዎች ድረስ ወሳኝ አገልግሎቶችን ሊያስተጓጉሉ ይችላሉ። በማወቂያ እና በቁሳቁስ ጉዳት መካከል ያለው ክፍተት አጭር ነው፣ እና በሳይበር ደህንነት ህግ መሰረት የማሳወቂያ ሰዓት የሚጀምረው በ24 ሰዓታት ነው። ይህ ጠባብ መስኮት የዶኤስ ወይም የዲዲኦኤስ ጥቃቶችን ሲጋፈጡ ፈጣን ምላሽ አስፈላጊ ያደርገዋል።

ማጭበርበር እና ያልተፈቀደ መዳረሻ

ማጭበርበር በሳይበር ደህንነት ውስጥ ያለፍቃድ ወደ ስርዓቶችዎ ወይም ውሂብዎ መዳረሻ ለማግኘት የማታለል ድርጊቶችን ያካትታል። ይህም የማንነት ስርቆት፣ የክፍያ ማጭበርበር እና የምስክርነት ስምምነትን ያካትታል።ያልተፈቀደ መዳረሻ አንድ ሰው የእርስዎን የደህንነት ፖሊሲዎች በመጣስ አውታረ መረቦችን፣ ስርዓቶችን ወይም ውሂብን ያለፈቃድ ለመድረስ ሲሞክር ይከሰታል። ይህ በሚከተለው መንገድ ሊከሰት ይችላል፦
  • የተሰረቁ የመግቢያ ምስክርነቶች
  • የተበዘበዙ የሶፍትዌር ተጋላጭነቶች
  • የተዘለሉ የደህንነት መቆጣጠሪያዎች
  • ከአሁኑ ወይም ከቀድሞ ሠራተኞች የውስጥ ማስፈራሪያዎች
የውስጥ መረጃ ስርቆት ብዙውን ጊዜ ችላ ይባላል ነገር ግን እንደ ውጫዊ ጥቃቶች ጎጂ ሊሆን ይችላል። የውስጥ መረጃ ክስተቶች ብዙውን ጊዜ ዘግይተው ስለሚገኙ ውድ እና ከዚያ በኋላ ለማስረጃ አስቸጋሪ ያደርጋቸዋል። ሆን ተብሎ ወደ ስርዓት መግባት በኔዘርላንድስ የወንጀል ሕግ አንቀጽ 138ab መሠረት የወንጀል ወንጀል ነው፣ ነገር ግን በሠራተኛ ያልታሰበ መፍሰስ ወንጀል አይደለም፤ አሁንም የማሳወቂያ ግዴታዎችዎን ሊያስነሳ የሚችል የደህንነት ክስተት ነው።

የዘርፉ እና የአቅርቦት ሰንሰለት ተጋላጭነቶች

ወሳኝ የመሠረተ ልማት ዘርፎች ከሳይበር ወንጀል ከፍተኛ አደጋዎች ያጋጥሟቸዋል፤ የጤና አጠባበቅ፣ የኢነርጂ እና የፋይናንስ አገልግሎቶች ዋና ኢላማዎች ናቸው። የሙያ አገልግሎት ድርጅቶች የተጠናከረ የደንበኛ መረጃ ስለያዙ ተደጋጋሚ ኢላማ ናቸው።የአቅርቦት ሰንሰለት ደህንነት አጥቂዎች በቀጥታ ከማጥቃት ይልቅ አጋሮችዎን እና የሶስተኛ ወገን ሻጮችዎን ኢላማ ሲያደርጉ በጣም አስፈላጊ እየሆነ መጥቷል። እነዚህ የሶስተኛ ወገን ሻጭ ጥቃቶች የደንበኞችዎን መረጃ ለማግኘት በአጋር ድርጅቶችዎ ውስጥ ደካማ የደህንነት እርምጃዎችን ይጠቀማሉ። የአቅርቦት ሰንሰለት ተጋላጭነቶች አጥቂዎች በአንድ ጥሰት ብዙ ድርጅቶችን እንዲያጠቁ ያስችላቸዋል። የአቅራቢዎ ስርዓቶች ከእርስዎ ጋር ሲገናኙ የደህንነት ድክመቶቻቸው የእርስዎ የደህንነት ድክመቶች ይሆናሉ። ይህ እርስ በርስ የተገናኘ አደጋ ማለት የራስዎን የሳይበር ደህንነት እርምጃዎች ብቻ ሳይሆን በአቅርቦት ሰንሰለትዎ ውስጥ ያሉትን የእያንዳንዱ ድርጅት እርምጃዎች መገምገም አለብዎት ማለት ነው። ብሔር-ግዛቶች ተቀናቃኝ የሳይበር ቦታዎችን እየፈተኑ እና እየገቡ ነው፣ ብዙውን ጊዜ በግል አካላት ሽፋን እየሰሩ መንግስታትን ወክለው ይሰራሉ።

ተደጋግሞ የሚነሱ ጥያቄዎች

የደች ኩባንያዎች የውሂብ ጥሰት ከተፈጸመ በኋላ ጥብቅ የሪፖርት አቀራረብ መስፈርቶችን እና የተገዢነት ደረጃዎችን ማሰስ አለባቸው፣ ተጠያቂነት ደግሞ እንደ ሚናቸው እና ኃላፊነታቸው ወደ ብዙ ወገኖች ይዘልቃል። እነዚህን ግዴታዎች መረዳት ድርጅቶች ራሳቸውን እና የተጎዱ ግለሰቦችን ከብሔራዊ እና ከአውሮፓ ደንቦች ጋር መጣጣማቸውን ሲጠብቁ እንዲጠብቁ ይረዳል።

የደች ኩባንያዎች የውሂብ ጥሰት ከተፈጸመ በኋላ ምን አይነት ህጋዊ ግዴታዎች አሏቸው?

ድርጅትዎ የውሂብ ጥሰት እንደተከሰተ ከታወቀ በኋላ በ72 ሰዓታት ውስጥ ለኔዘርላንድስ የውሂብ ጥበቃ ባለስልጣን (Autoriteit Persoonsgegevens) ማሳወቅ አለበት።

ይህ መስፈርት በኔዘርላንድስ ውስጥ የውሂብ ጥበቃን በሚቆጣጠረው የGDPR ስር ይተገበራል።

በጥሰት ማሳወቂያዎ ውስጥ የተወሰነ መረጃ ማቅረብ ያስፈልግዎታል።

ይህም የጥሰቱን ባህሪ፣ የተጎዱ ግለሰቦችን ቁጥር፣ ሊከሰቱ የሚችሉ ውጤቶችን እና የወሰዷቸውን ወይም ለመውሰድ ያቀዱትን እርምጃዎች ያካትታል።

ሁሉንም ዝርዝሮች በ72 ሰዓታት ውስጥ ማቅረብ ካልቻሉ፣ መዘግየቱን ማስረዳት እና የቀረውን መረጃ በተቻለ ፍጥነት ማስገባት አለብዎት።

ጥሰቱ ለግለሰቦች መብቶችና ነፃነቶች ከፍተኛ አደጋ ሲፈጥር፣ ለተጎዱ ሰዎች በቀጥታ ማሳወቅ አለብዎት።

ይህንን ማሳወቂያ ያለ በቂ ምክንያት ማዘግየት አይችሉም።

ከተጎዱት ግለሰቦች ጋር የሚያደርጉት ግንኙነት ግልጽ እና የጥሰቱ ሊያስከትል የሚችለውን መዘዝ እና እራሳቸውን ለመጠበቅ ምን እርምጃዎችን መውሰድ እንደሚችሉ የሚያብራራ መሆን አለበት።

ለባለስልጣናት ሪፖርት ቢያደርጉም ባይዘግቡም፣ ሁሉንም የውሂብ ጥሰቶች ዝርዝር ሰነዶችን መያዝ አለብዎት።

ይህ ሰነድ ስለ ጥሰቱ፣ ስለ ውጤቶቹ እና የተወሰደውን የማስተካከያ እርምጃ ማካተት አለበት።

የደች የውሂብ ጥበቃ ባለስልጣን በምርመራዎች ወይም በምርመራዎች ወቅት ይህንን ሰነድ መጠየቅ ይችላል።

በኔዘርላንድስ ህግ መሰረት የውሂብ ጥሰቶች ተጠያቂነት እንዴት ይወሰናል?

በኔዘርላንድስ ውስጥ ለሚፈጸሙ የውሂብ ጥሰቶች ተጠያቂነት የሚወሰነው እንደ የውሂብ ተቆጣጣሪ ወይም የውሂብ ማቀነባበሪያ ባሉዎት ሚና ላይ ነው።

የውሂብ ተቆጣጣሪዎች የግል ውሂብን የማስኬድ ዓላማዎችን እና መንገዶችን ይወስናሉ፣ የውሂብ ተቆጣጣሪዎች ደግሞ ተቆጣጣሪዎችን ወክለው ውሂብን ያስተናግዳሉ።

በዚህ ምደባ መሰረት የእርስዎ ህጋዊ ኃላፊነቶች ይለያያሉ።

እንደ የውሂብ ተቆጣጣሪ፣ የውሂብ ጥበቃ ደንቦችን ማክበርን ለማረጋገጥ ዋና ኃላፊነት አለብዎት።

የግል መረጃን ለመጠበቅ ተገቢ የሆኑ ቴክኒካዊ እና ድርጅታዊ እርምጃዎችን መተግበር አለብዎት።

ፍርድ ቤቶች ጥሰቱን ለመከላከል ምክንያታዊ እርምጃዎችን ወስደዋል ወይ የሚለውን እና በደህንነት ልምዶችዎ ውስጥ በቸልተኝነት እርምጃ ወስደዋል ወይ የሚለውን ይገመግማሉ።

የውሂብ አቀናባሪዎች የተቆጣጣሪውን መመሪያ ካልተከተሉ ወይም የውል ግዴታዎቻቸውን ከጣሱ ተጠያቂ ሊሆኑ ይችላሉ።

ይሁን እንጂ፣ ፕሮሰሰሮች በተለምዶ ከተቆጣጣሪዎች የበለጠ የተገደበ ተጠያቂነት አላቸው።

ከተቆጣጣሪው ተገቢውን ፈቃድ ሳያገኙ ውሂብን ካሰናዱ ወይም የተስማሙ የደህንነት እርምጃዎችን ተግባራዊ ካላደረጉ፣ በቀጥታ ተጠያቂ ሊሆኑ ይችላሉ።

የደች ፍርድ ቤቶች ተጠያቂነትን በሚወስኑበት ጊዜ በርካታ ነገሮችን ይተገብራሉ።

እነዚህም የጥሰቱ ክብደት፣ የተጣለው መረጃ ስሜታዊነት፣ ከጥሰቱ በፊት የሚወስዷቸው የደህንነት እርምጃዎች እና ክስተቱን ካወቁ በኋላ የሚሰጧቸውን ምላሽ ያካትታሉ።

የድርጅትዎ መጠንና ግብዓቶች ፍርድ ቤቶች ምክንያታዊ የደህንነት እርምጃዎችን በሚወስዱበት መንገድ ላይም ተጽዕኖ ያሳድራሉ።

ብዙ ወገኖች የውሂብ ጥሰት ሲፈጽሙ የጋራ ተጠያቂነት ሊፈጠር ይችላል።

ከሌሎች ተቆጣጣሪዎች ወይም ፕሮሰሰሮች ጋር ኃላፊነት የሚጋሩ ከሆነ፣ ፍርድ ቤቶች እያንዳንዱን ወገን ለጠቅላላው ጉዳት ተጠያቂ ሊያደርጉት ይችላሉ።

ከዚያም ለጥፋቱ ባበረከቱት አስተዋጽኦ መሰረት ከሌሎች ኃላፊነት ከተሰጣቸው አካላት ካሳ መጠየቅ ይችላሉ።

በኔዘርላንድስ ውስጥ ላሉ የውሂብ ደህንነት ክስተቶች ተጠያቂ ሊሆኑ የሚችሉት የትኞቹ ወገኖች ናቸው?

የውሂብ ተቆጣጣሪዎች ለውሂብ ደህንነት ክስተቶች ዋና ተጠያቂነት አላቸው።

እንደ ተቆጣጣሪ፣ የግል መረጃ እንዴት እንደሚካሄድ ውሳኔዎችን ያደርጋሉ እና ተገቢ የደህንነት እርምጃዎች መኖራቸውን ማረጋገጥ አለብዎት።

ድርጅትዎ ጥሰት ከተፈጸመ በኋላ የአስተዳደር ቅጣት፣ የሲቪል ተጠያቂነት እና የዝና ጉዳት ሊደርስበት ይችላል።

የውሂብ አቀናባሪዎች የውል እና የህግ ግዴታዎቻቸውን ሳያሟሉ ሲቀሩ ተጠያቂ ሊሆኑ ይችላሉ።

በተቆጣጣሪ ስም ውሂብን የሚያሰናዱ ከሆነ፣ በስምምነትዎ ውስጥ የተገለጹትን የደህንነት እርምጃዎችን መተግበር እና የተቆጣጣሪውን ህጋዊ መመሪያዎች ማክበር አለብዎት።

ከስልጣንዎ በላይ ከሄዱ ወይም በቂ ደህንነት ካላስጠበቁ ቀጥተኛ ተጠያቂነት ይደርስብዎታል።

የድርጅትዎ ዳይሬክተሮች እና ኃላፊዎች በተወሰኑ ሁኔታዎች የግል ተጠያቂነት ሊገጥማቸው ይችላል።

በኔዘርላንድስ በNIS2 መመሪያ ትግበራ መሠረት፣ አስተዳደር በሳይበር ደህንነት አስተዳደር ውስጥ ለሚከሰቱ ውድቀቶች በግል ተጠያቂ ሊሆን ይችላል።

ይህ ከባድ የሆኑ ጥሰቶች ከተከሰቱ እንደ ዳይሬክተር ሆኖ ከማገልገል ሊታገዱ የሚችሉ ሊሆኑ የሚችሉ ችግሮችን ያካትታል።

የሶስተኛ ወገን አገልግሎት ሰጪዎችም ለደህንነት አደጋዎች ተጠያቂነትን ሊሸከሙ ይችላሉ።

በደመና አገልግሎቶች ፣ በአይቲ ድጋፍ ወይም በሌሎች ውጫዊ አቅራቢዎች ላይ የሚተማመኑ ከሆነ ፣ ውድቀታቸው ለጥፋት አስተዋጽኦ ሲያደርግ ኃላፊነቱን ሊጋሩ ይችላሉ።

ከእነዚህ አቅራቢዎች ጋር የሚዋዋሏቸው ውሎች የደህንነት ኃላፊነቶችን እና የተጠያቂነት ውሎችን በግልጽ መግለጽ አለባቸው።

የደች የውሂብ ጥበቃ ባለስልጣን እንደ ዋና አስፈፃሚ አካል ሆኖ ያገለግላል።

ባለሥልጣኑ ለጥፋቶች ቀጥተኛ ተጠያቂ ባይሆንም፣ ክስተቶችን ይመረምራል፣ የማስተካከያ ትዕዛዞችን ይሰጣል፣ እና ደንቡን በማይጥሱ ድርጅቶች ላይ የአስተዳደር ቅጣቶችን ይጥላል።

ድርጅቶች ከኔዘርላንድስ የውሂብ ጥበቃ ደንቦች ጋር አለመስማማት ምን አይነት መዘዝ ይገጥማቸዋል?

ድርጅትዎ እስከ 20 ሚሊዮን ዩሮ ወይም ከዓመታዊ ዓመታዊ ገቢዎ 4% የሚደርስ የአስተዳደር ቅጣት ሊደርስበት ይችላል፣ የትኛውም መጠን ከፍ ያለ ነው። የደች የውሂብ ጥበቃ ባለስልጣን የቅጣት መጠኖችን የሚወስነው የጥሰቱን ተፈጥሮ፣ ክብደት፣ የቆይታ ጊዜ እና በምርመራዎች ወቅት በሚያደርጉት ትብብር ላይ በመመስረት ነው።

ከገንዘብ ቅጣቶች በተጨማሪ ባለሥልጣኑ ስራዎችዎን የሚያውኩ የማስተካከያ እርምጃዎችን ሊጥል ይችላል። እነዚህ እርምጃዎች በመረጃ ማቀነባበሪያ እንቅስቃሴዎች ላይ ጊዜያዊ ገደቦችን፣ የተወሰኑ ጥሰቶችን ለማስተካከል የሚደረጉ ትዕዛዞችን እና የግዴታ ኦዲቶችን ያካትታሉ።

ተገዢነትዎን እስኪያሳዩ ድረስ የተወሰኑ የንግድ እንቅስቃሴዎችን ማገድ ሊኖርብዎ ይችላል። ድርጅትዎ ተገዢ አለመሆንን ተከትሎ ከፍተኛ የዝና ጉዳት ሊያስከትል ይችላል።

የውሂብ ጥሰቶች እና የቁጥጥር ቅጣቶች በይፋ ይፋ ማድረግ የደንበኞችን እምነት ሊያበላሽ እና የንግድ ግንኙነቶችን ሊያበላሽ ይችላል። የደች የውሂብ ጥበቃ ባለስልጣን የማስፈጸሚያ ውሳኔዎችን ያትማል፣ ይህም ለሕዝብ እና ለሚዲያ ተደራሽ ሆኖ ቀጥሏል።

ለተጎዱ ግለሰቦች ካሳ የሚጠይቁ የፍትሐ ብሔር ክሶችን ሊያጋጥሙዎት ይችላሉ። ግለሰቦች በውሂብ ጥበቃ ጥሰቶች ምክንያት የሚደርሱ ቁሳዊ እና ቁሳዊ ያልሆኑ ጉዳቶችን መጠየቅ ይችላሉ።

የደች ፍርድ ቤቶች ቀጥተኛ የገንዘብ ኪሳራ ባይኖርም እንኳ በግል መረጃ ላይ የጭንቀት እና የቁጥጥር ማጣት የይገባኛል ጥያቄዎችን ከጊዜ ወደ ጊዜ እያወቁ ነው። የንግድ እድሎችዎ ከባድ ጥሰቶች ከተፈጸሙ በኋላ ሊገደቡ ይችላሉ።

አንዳንድ ዘርፎች በተለይም ከመንግስት አካላት ወይም ከተቆጣጠሩ ኢንዱስትሪዎች ጋር በሚገናኙበት ጊዜ ውሎችን ለመጠበቅ የደህንነት ማረጋገጫዎችን ወይም የተገዢነት መዝገቦችን ይፈልጋሉ።

በኔዘርላንድስ የውሂብ ጥሰት ከተፈጸመ በኋላ የተጎዱ ግለሰቦች በምን መንገዶች መፍትሄ ሊፈልጉ ይችላሉ?

አንድ ድርጅት የውሂብ ጥበቃ መብቶችዎን ጥሷል ብለው ካመኑ ለኔዘርላንድስ የውሂብ ጥበቃ ባለስልጣን ቅሬታ ማቅረብ ይችላሉ። ባለሥልጣኑ ቅሬታዎችን ይመረምራል እና ደንቡን በማይጥሱ ድርጅቶች ላይ የማስፈጸሚያ እርምጃ መውሰድ ይችላል።

ይህ ሂደት ምንም ወጪ አያስወጣዎትም እና የህግ ውክልና አያስፈልገውም። በኃላፊነት በተሞላው ድርጅት ላይ የሲቪል ክስ የመመስረት መብት አለዎት።

የኔዘርላንድስ ህግ በውሂብ ጥበቃ ጥሰቶች ምክንያት ለሚደርስ የቁሳቁስ እና የቁሳቁስ ላልሆኑ ጉዳቶች ካሳ እንዲጠይቁ ይፈቅድልዎታል። የቁሳቁስ ጉዳቶች የገንዘብ ኪሳራዎችን ያካትታሉ፣ የቁሳቁስ ያልሆኑ ጉዳቶች ደግሞ የግል መረጃዎን ጭንቀት፣ ጭንቀት እና ቁጥጥር ማጣትን ይሸፍናሉ።

የደች ጠበቆች በአጠቃላይ ያለክፍያ ፈውስ ላይሰሩ ይችላሉ፣ ነገር ግን በህጋዊ እርዳታ ቦርድ የተቀመጡትን የገቢ እና የካፒታል መስፈርቶች የሚያሟሉ ከሆነ የገንዘብ ድጋፍ የሚደረግላቸው የህግ ድጋፍ ይገኛል።

በክፍል እርምጃዎች ( WAMCA ) ውስጥ የጅምላ ጉዳትን ለማስተካከል በወጣው ህግ መሰረት የሚወሰዱ የጋራ እርምጃዎች አንድ ፋውንዴሽን ወይም ማህበር ለአንድ የተወሰነ ቡድን የይገባኛል ጥያቄ እንዲያቀርብ ያስችላቸዋል፣ እና እንደዚህ ያሉ በርካታ የውሂብ ጥሰቶች በኔዘርላንድስ ፍርድ ቤቶች ፊት ቀርበዋል። ወደ ፍርድ ቤት ሳይሄዱ በቀጥታ ከድርጅቱ ካሳ መጠየቅ ይችላሉ።

ብዙ ድርጅቶች የሙግት ወጪዎችን እና አሉታዊ ማስታወቂያዎችን ለማስወገድ የይገባኛል ጥያቄዎችን በግል መፍታት ይመርጣሉ። ድርጅቱ የውሂብ ጥበቃ ደንቦችን በግልጽ ከጣሰ ወይም ጥሰቱ ከፍተኛ ጉዳት ካደረሰ የድርድር አቋምዎ ይጠናከራል።

እንዲሁም የውሂብ ማቀነባበሪያዎች ለጥሰቱ ተጠያቂ ከሆኑ በመረጃ ማቀነባበሪያዎች ላይ የይገባኛል ጥያቄዎችን ማቅረብ ይችላሉ። በGDPR መሠረት፣ ተቆጣጣሪዎችም ሆኑ ማቀነባበሪያዎች ለጉዳቶች ተጠያቂ ሊሆኑ ይችላሉ።

ብዙ ወገኖች ለዚህ ጥሰት አስተዋጽኦ ካደረጉ፣ ከማንኛውም ኃላፊነት ከተሰማው ወገን ሙሉውን መጠን መጠየቅ ይችላሉ።

በኔዘርላንድስ ውስጥ ለሚሰሩ አካላት የውሂብ ጥሰት በሚከሰትበት ጊዜ GDPR ተጠያቂነትን እና ኃላፊነቶችን እንዴት ይነካዋል?

GDPR የግል መረጃዎችን ጥበቃ በተመለከተ ለድርጅቶች ግልጽ የሆኑ ግዴታዎችን ያወጣል።

አካላት የውሂብ ደህንነትን ለማረጋገጥ ተገቢ የሆኑ ቴክኒካዊ እና ድርጅታዊ እርምጃዎችን መተግበር አለባቸው።

የመረጃ ጥሰት በሚከሰትበት ጊዜ ድርጅቶች በ72 ሰዓታት ውስጥ ለሚመለከተው የተቆጣጣሪ ባለስልጣን ማሳወቅ ይጠበቅባቸዋል።

ጥሰቱ ለግለሰቦች መብቶችና ነፃነቶች ከፍተኛ አደጋ የሚያስከትል ከሆነ፣ የተጎዱ ግለሰቦችም መረጃ ሊሰጣቸው ይገባል።

እነዚህን መስፈርቶች አለማክበር ለድርጅቱ ከፍተኛ ቅጣት እና የዝና ጉዳት ሊያስከትል ይችላል።

የውሂብ ተቆጣጣሪዎችም ሆኑ ፕሮሰሰሮች በጂዲፒአር (GDPR) ስር የተለያዩ ኃላፊነቶች አሏቸው፣ እና ውሎች እነዚህን ሚናዎች በግልጽ መግለጽ አለባቸው።

የሕግ ድጋፍ ይፈልጋሉ?

አግኙን Law & More በህግ ጉዳዮችዎ ላይ የባለሙያ መመሪያ ለማግኘት። ባለብዙ ቋንቋ ቡድናችን ለመርዳት ዝግጁ ነው።

ተዛማጅ ጽሑፎች

ይህንን ሁኔታ አስቡት፡- በኔዘርላንድስ የቴክኖሎጂ ጅምር ላይ የሚገኝ የሶፍትዌር መሐንዲስ የላቀ ጀነሬተር ይጠቀማል

የኔዘርላንድስ የNIS2 መመሪያ፣ የሳይበር ደህንነት ህግ (Cyberbeveiligingswet) ተግባራዊነት ተግባራዊ ሆኗል

ከባዮሜትሪክ መረጃ እና ከጂዲፒአር ተገዢነት ጋር ለመጣጣም፣ በመጀመሪያ መልስ መስጠት አለብን

ያለ ፈቃድ በመስመር ላይ የተገኘ ፎቶዎ በኔዘርላንድስ ህግ መሰረት በሁለት ሰዎች ሊወገድ ይችላል

በኔዘርላንድስ ውስጥ ስለ IT ህግ የጻፍናቸው የእያንዳንዱ መመሪያ የተደረደረ ማውጫ።

ዝም የማለት መብት የተጠርጣሪው ነው። ምስክር በተቃራኒው ነው።

ስለ ደች ሕግ ወቅታዊ መረጃ ያግኙ

የቅርብ ጊዜ የሕግ ግንዛቤዎችን፣ የቁጥጥር ዝመናዎችን እና ተግባራዊ ምክሮችን ለማግኘት ለጋዜጣችን ይመዝገቡ።