Dataintrång

Ett dataintrång är en händelse där konfidentiell, skyddad eller personlig information kommer i orätta händer, förändras eller förstörs utan tillstånd, oavsett om det sker via en extern attack, en insider eller ett misstag.

Ett dataintrång är en händelse där konfidentiell, skyddad eller personlig information nås, röjs, ändras eller förstörs utan tillstånd, oavsett om det sker via en extern attack, en insider eller ett misstag. De flesta intrång börjar på det mänskliga lagret: nätfiske och stulna inloggningsuppgifter som kommer via e-post. När personuppgifter är inblandade kallas den rapporteringspliktiga delmängden personuppgiftsincident.

Snabbfakta

Hur intrång faktiskt börjar

Kanalen är nästan alltid mänsklig. Nätfiske och stulna inloggningsuppgifter, business email compromise, brevlådekompromiss, samtyckesphishing som ger OAuth-åtkomst utan att röra ett lösenord, feladresserad e-post, tappade enheter och leverantörskompromiss. Serverattacker existerar fortfarande, men det vardagliga intrånget börjar i en inkorg.

Vad lagen kräver

Enligt GDPR kräver Artiklarna 33 och 34 att en personuppgiftsincident anmäls till tillsynsmyndigheten (i Sverige IMY) inom 72 timmar från kännedom, och kommuniceras till drabbade individer när risken är hög. Sektorsregler tillkommer: NIS2 har 24/72-timmars rapportering för betydande incidenter, och DORA kräver att finansiella entiteter rapporterar större ICT-relaterade incidenter på fasta tidslinjer.

De första 72 timmarna

Detektion, avgränsning, inneslutning, bedömning, anmälan. Detekteringshastighet avgör allt nedströms: ni kan inte rapportera det ni inte märkt, och varje odetekterad timme är en timme av växande omfattning. 72-timmarsklockan startar vid kännedom, och tillsynsmyndigheter förväntar sig att kännedomen kommer snabbt.

Så minskar ni risken

Skydda kanalen där de flesta intrång börjar: e-postlagerdetektion av nätfiske, BEC och samtyckesphishing. Inför nätfiskeresistent MFA, minsta möjliga behörighet, regelbunden granskning av tredjeparts OAuth-behörigheter, och öva incidentplanen så att 72-timmarsklockan inte startar med en scramble.

Så hjälper Sentaro

Sentaro skyddar kanalen där de flesta intrång börjar, upptäcker brevlådekompromiss tidigt och levererar vem-vad-när-omfattning-bevisen som anmälningsplikterna kräver. När ett intrång sker startar rapporteringskedjan med fakta i stället för ett tomt incidentprotokoll.

Denna sida är allmän vägledning, inte juridisk rådgivning.

Vanliga frågor

Vad räknas som ett dataintrång?

Varje händelse där konfidentiell, skyddad eller personlig information nås, röjs, ändras eller förstörs utan tillstånd. Det inkluderar externa attacker, insidermissbruk och olyckor som feladresserad e-post eller tappade enheter.

Vad är skillnaden mellan ett dataintrång och en personuppgiftsincident?

Ett dataintrång rör vilken skyddad data som helst. En personuppgiftsincident, enligt GDPR, rör specifikt personuppgifter och utlöser Artikel 33-34:s anmälningsplikt till IMY. Alla personuppgiftsincidenter är dataintrång; alla dataintrång rör inte personuppgifter.

När måste ett intrång rapporteras?

Enligt GDPR inom 72 timmar från kännedom om en personuppgiftsincident till tillsynsmyndigheten (i Sverige IMY), om risken för enskilda inte är osannolik. NIS2 och DORA lägger till sina sektorsspecifika tidslinjer. Kontrollera vad som gäller er organisation specifikt.

Vad orsakar de flesta dataintrång?

Den mänskliga faktorn: nätfiske, stulna inloggningsuppgifter och missbruk står för en majoritet enligt branschrapportering som Verizon DBIR. E-post är den dominerande leveranskanalen.

Vad ska vi göra först efter att ha upptäckt ett intrång?

Innesluta den omedelbara exponeringen, avgränsa det som nåtts med bevis, bedöma anmälningsplikten enligt de ramverk som gäller, och dokumentera allt. Detekteringskvaliteten avgör kvaliteten på varje steg som följer.