Bezpečnostní incidenty Vzorová ustanovení

Bezpečnostní incidenty. Druhá smluvní strana je povinna neprodleně hlásit odpovědným osobám porušení těchto Bezpečnostních pravidel, všechny zjištěné neobvyklé události, které jsou, nebo mohou být bezpečnostními incidenty, zjištěná zranitelná místa, nedostatky a nesoulady. Při jejich prošetřování a odstraňování je povinna poskytnout účinnou součinnost. Druhé smluvní straně není povoleno řešení bezpečnostních incidentů a odstraňování nedostatků či nesouladů vlastními silami bez předchozího schválení Správcem IS.
Bezpečnostní incidenty. Uživatel musí neprodleně informovat Poskytovatele a Poskytovatel je povinen neprodleně informovat Objednatele o bezpečnostním incidentu nebo o události, která by jím mohla být. Jedná se především o:
Bezpečnostní incidenty. 5.1.1. Druhá smluvní strana je povinna neprodleně hlásit manažerovi ISMS MMHK porušení těchto pravidel, všechny zjištěné neobvyklé události, které jsou, nebo mohou být bezpečnostními incidenty a zranitelná místa, a účinně pomáhat při jejich prošetřování a odstraňování. 5.1.2. Druhá smluvní strana je povinna hlásit všechny zjištěné bezpečnostní nedostatky nebo nesoulad se skutečností. 5.1.3. Druhé smluvní straně není povoleno řešení bezpečnostních incidentů a odstraňování nedostatků či nesouladů vlastními silami bez předchozího schválení manažerem ISMS MMHK.
Bezpečnostní incidenty. Dodavatel je povinen informovat Nemocnice ve Frýdku-Místku, p.o. o všech bezpečnostních událostech a incidentech, které by mohly mít negativní dopad na Nemocnice ve Frýdku-Místku, p.o.
Bezpečnostní incidenty. Uživatel nesmí poskytovat třetím osobám Poskytovatelem přidělené přístupové údaje a hesla, zejména pak přístupové údaje pro přístup bezdrátových sítí v místě připojení, které jsou realizovány prostřednictvím poskytnutého koncového zařízení (šifrovací klíče apod.), přístupové údaje do Zákaznického centra a podobné údaje. Uživatel je povinen učinit všechna rozumná opatření k jejich utajení. Uživatel v plném rozsahu odpovídá za neoprávněné užití těchto přístupových údajů a za škodu takto způsobenou Poskytovateli a/nebo třetím osobám. V případě ztráty, odcizení nebo jiného narušení práva užití uvedených přístupových údajů je Uživatel povinen sdělit tuto skutečnost neprodleně Poskytovateli.
Bezpečnostní incidenty. 2.1. Dodavatel bude udržovat a dodržovat zásady reakce na zaznamenané incidenty v souladu s Oborovými doporučenými postupy pro řešení incidentů počítačového zabezpečení. 2.2. Dodavatel prošetří neoprávněné přístupy a neoprávněné používání Materiálů Kyndryl a definuje a realizuje vhodný plán reakce. 2.3. Jakmile se dodavatel dozví o jakémkoli narušení zabezpečení, bude neprodleně (a za žádných okolností ne později než do 48 hodin) informovat společnost Kyndryl. Dodavatel poskytne takové oznámení na xxxxx.xxxxxxxxx@xxxxxxx.xxx. Dodavatel poskytne Kyndryl rozumně požadované informace o takovém narušení a stavu činností nápravy a obnovení Dodavatele. Rozumně požadované informace mohou například zahrnovat protokoly prokazující privilegovaný, administrativní nebo jiný přístup k Zařízením, systémům nebo aplikacím, forenzní obrazy Zařízení, systémů nebo aplikací a další podobné položky v rozsahu relevantním pro narušení nebo činnosti nápravy a obnovení Dodavatele. 2.4. Dodavatel poskytne Kyndryl rozumnou součinnost při plnění veškerých zákonných povinností (včetně povinnosti informovat regulační orgány nebo Subjekty údajů) Kyndryl, přidružených společností Kyndryl a Zákazníků (a jejich zákazníků a přidružených společností) v souvislosti s jakýmkoliv Narušením zabezpečení. 2.5. Dodavatel nebude informovat ani hlásit jakékoliv třetí osobě, že Narušení zabezpečení se přímo nebo nepřímo týká Kyndryl nebo Materiálů Kyndryl, pokud to společnost Kyndryl písemně neschválí nebo pokud to není vyžadováno ze zákona. Dodavatel bude Xxxxxxx písemně informovat před poskytnutím jakýchkoliv zákonem požadovaných oznámení jakékoliv třetí osobě, pokud by takové oznámení přímo nebo nepřímo odhalilo identitu Kyndryl. 2.6. V případě Narušení zabezpečení, které vyplývá z porušení jakýchkoliv povinností Dodavatele v souladu s těmito Podmínkami: (a) Dodavatel ponese veškeré jemu vzniklé náklady, stejně jako skutečné náklady, které vzniknou Kyndryl, v důsledku rozeslání oznámení o takovém Narušení zabezpečení příslušným regulačním orgánům, jiným vládním a relevantním oborovým samoregulačním úřadům, médiím (pokud to vyžaduje zákon), Subjektům údajů, Zákazníkům a dalším.
Bezpečnostní incidenty a) Druhá smluvní strana je povinna neprodleně (telefonicky a následně písemně např. prostřednictvím Helpdesku, e-mailu apod.) hlásit odpovědným osobám porušení těchto Bezpečnostních pravidel, všechny zjištěné neobvyklé události, které jsou, nebo mohou být bezpečnostními incidenty, a to zejména ve vztahu k plnění smlouvy, jejíž přílohou jsou tato bezpečnostní pravidla, zjištěná zranitelná místa, nedostatky a nesoulady. Při jejich prošetřování a odstraňování je povinna poskytnout účinnou součinnost.
Bezpečnostní incidenty. V případě jakéhokoliv narušení bezpečnosti či důvěrnosti dat Zákazníka, v jehož důsledku došlo zejména ke ztrátě či poškození, případně neoprávněnému zpřístupnění dat zákazníka třetím subjektům, se Dodavatel zavazuje: a) bezpečnostní incidenty zaznamenávat a informovat o jejich existenci Zákazníka bez zbytečného odkladu; b) bez zbytečného odkladu přijmout veškerá opatření, jejichž přijetí lze po Dodavateli rozumně požadovat a které minimalizující následky či škody způsobené bezpečnostním incidentem; c) prošetřit bezpečnostní incident a poskytnout Zákazníkovi informace o bezpečnostním incidentu.
Bezpečnostní incidenty. Pokud Daktela zjistí porušení zabezpečení Osobních údajů, ohlásí jej bez zbytečného odkladu Zákazníkovi, a to nejpozději do 48 hodin, přičemž Daktela vynaloží přiměřené úsilí k tomu, aby Zákazníkovi poskytla všechny informace, které k incidentu zná, zejména v rozsahu dle čl. 33 odst. 3 GDPR. Daktela bude reagovat na jakoukoliv žádost ze strany Zákazníka v případě poskytování součinnosti při porušení zabezpečení ve lhůtě uvedené v tomto čl. 6.3. Zpracovatelských podmínek.
Bezpečnostní incidenty. Smluvní strany se bezodkladně písemně informují o bezpečnostním incidentu, při kterém došlo ke ztrátě, zneužití nebo vyzrazení UI, nebo o podezření, že k takovému incidentu došlo. Smluvní strana, v jejíž jurisdikci k incidentu došlo, zahájí bezodkladné vyšetřování. Druhá smluvní strana se zúčastní vyšetřování, pokud je to vyžadováno. Smluvní strana, v jejíž jurisdikci k incidentu došlo, písemně informuje druhou smluvní stranu o okolnostech bezpečnostního incidentu, způsobené škodě, opatřeních přijatých pro její zmírnění a o výsledku vyšetřování.