په هالنډ کې د سایبر امنیت او مسؤلیت: د معلوماتو د سرغړونې مسؤلیت تشریح شوی

د سوداګرۍ مسلکي کسانو یوه ډله په یوه دفتر کې د سایبر امنیت او قانوني مسؤلیت په اړه بحث کوي چې د هالنډ ډیجیټل نقشه یې د امنیت نښې ښیې.

په هالنډ کې هره ورځ د معلوماتو سرغړونې پېښې کېږي. کله چې دا پېښېږي، نو یو څوک باید مسؤلیت په غاړه واخلي.

د هالنډ د قانون او GDPR له مخې، هغه سازمانونه چې شخصي معلومات کنټرولوي په عمده توګه د هغې د ساتنې مسؤلیت لري او کله چې سرغړونې پیښ شي نو د پام وړ مسؤلیت سره مخ کیږي. که ستاسو سوداګرۍ د سایبري برید سره مخ شي ، تاسو کولی شئ تر 20 ملیون یورو پورې جریمې سره مخ شئ یا ستاسو د نړیوال کلني عاید 4٪، پدې پورې اړه لري چې کوم مقدار لوړ دی.

د معلوماتو د سرغړونې وروسته د مسؤلیت په اړه پوهیدل چې څوک په هالنډ کې د هر هغه سازمان لپاره اړین دي چې فعالیت کوي. ځواب تل ساده نه وي، ځکه چې مسؤلیت ستاسو د شرکت څخه هاخوا پراخ کیدی شي ترڅو د دریمې ډلې خدماتو چمتو کونکي، کارمندان، او د معلوماتو پروسس کولو کې ښکیل نور اړخونه شامل کړي.

د هالنډ د معلوماتو د ساتنې اداره او نور تنظیم کونکي ستاسو د معلوماتو د کنټرولر یا پروسس کونکي په توګه د رول، ستاسو د امنیتي تدابیرو او د پیښې په وړاندې د چټک غبرګون پراساس مسؤلیت ټاکي.

دا مقاله په هالنډ کې د سایبري امنیت اداره کولو قانوني چوکاټ ماتوي او تشریح کوي چې د سرغړونې وروسته مسؤلیت څنګه ټاکل کیږي. تاسو به د خپلو خبرتیا مکلفیتونو، د نه اطاعت لپاره د جریمې سره مخ کیږئ، او هغه عملي ګامونه چې تاسو یې کولی شئ د خپل سازمان د سایبري بریدونو او قانوني پایلو څخه د ساتنې لپاره واخلئ زده کړئ.

د سایبر امنیت او معلوماتو ساتنې لپاره قانوني چوکاټ

د مسلکي کسانو یوه ډله چې په یوه دفتر کې د سایبر امنیت او قانوني مسلو په اړه بحث کوي د لیپټاپونو او د هالنډ ډیجیټل نقشې سره چې د شبکې اړیکې ښیې.

هالنډ د سایبر امنیت او معلوماتو ساتنې قوانینو د څو طبقو لاندې فعالیت کوي، د اروپايي اتحادیې پراخ مقررات د ملي پلي کولو قوانینو سره یوځای کوي. دا قوانین د هغو سازمانونو لپاره روښانه مکلفیتونه رامینځته کوي چې شخصي معلومات اداره کوي او مهم زیربنا چلوي.

دوی د مخابراتو، مالي چارو، او قانون پلي کولو په ګډون د مختلفو سکتورونو لپاره ځانګړي اړتیاوې رامینځته کوي.

د عمومي معلوماتو د ساتنې مقرره (GDPR) او د هالنډ پلي کول

GDPR په ټوله اروپايي ټولنه کې، په شمول د هالنډ ، د معلوماتو د ساتنې لومړني چوکاټ په توګه کار کوي . دا د شخصي معلوماتو د پروسس کولو لپاره جامع قوانین رامینځته کوي او سازمانونو ته اړتیا لري چې د معلوماتو د ساتنې لپاره مناسب تخنیکي او سازماني اقدامات پلي کړي.

هالنډ د GDPR د هالنډي GDPR د تطبیق قانون ( Uitvoeringswet AVG ) له لارې پلي کړ، کوم چې د اروپايي اتحادیې اړتیاوې د هالنډي قانون سره سمون لري. دا قانون د ملي شرایطو لپاره ځانګړي احکام چمتو کوي پداسې حال کې چې د اروپایي معیارونو سره سمون ساتي.

دا د هالنډ د معلوماتو د ساتنې اداره ( Autoriteit Persoonsgegevens ) د هغه څارونکي ارګان په توګه ټاکي چې د پلي کولو مسؤلیت لري.

د GDPR له مخې، تاسو باید د معلوماتو سرغړونې د ۷۲ ساعتونو دننه څارونکي ادارې ته راپور ورکړئ چې له دوی څخه خبر شئ. کله چې سرغړونې د افرادو حقونو او آزادیو ته لوړ خطرونه رامینځته کوي، تاسو باید اغیزمن شوي اشخاصو ته پرته له کوم ځنډ څخه خبر ورکړئ.

د خبرتیا دا اړتیاوې په هالنډ کې د سرغړونې مسؤلیت بنسټ جوړوي.

د Verzamelwet Gegevensbescherming (د معلوماتو د ټولیز ساتنې قانون) د GDPR معیارونو سره د سمون لپاره مختلف هالنډي قوانین نور هم اصلاح کوي. دا په مختلفو قانوني برخو کې ثبات تضمینوي.

د سایبر امنیت قانون او د NIS2 لارښود

د NIS2 لارښود د اروپايي اتحادیې په اوږدو کې د اړینو او مهمو ادارو لپاره د سایبر امنیت اړتیاوې د پام وړ پراخوي. هالنډ دا لارښود د Cyberbeveiligingswet (د هالنډ د سایبر امنیت قانون) تازه معلوماتو له لارې پلي کوي، کوم چې په اصل کې د NIS لومړی لارښود بدل کړ.

NIS2 د پوښښ شویو سکتورونو ساحه پراخه کوي او سخت امنیتي اړتیاوې، د پیښو راپور ورکولو مکلفیتونه، او د مدیریت د حساب ورکولو احکام معرفي کوي. تاسو باید د خطر مدیریت ځانګړي اقدامات پلي کړئ او د پام وړ پیښو راپور د 24 ساعتونو دننه د دوی څخه خبرتیا ترلاسه کړئ.

د شبکې او معلوماتي سیسټمونو امنیت قانون او ورسره مل د شبکې او معلوماتي سیسټمونو امنیت فرمان د اړینو خدماتو چلونکو او ډیجیټل خدماتو چمتو کونکو لپاره مفصل اړتیاوې رامینځته کوي. دا قوانین د اساسي امنیتي اقداماتو، منظم تفتیشونو، او د ملي سایبر امنیت چارواکو سره همغږۍ ته اړتیا لري.

دا قانون د مختلفو سکتورونو لپاره ځانګړي وړ چارواکي ټاکي. دا د سایبري امنیت کړنو ځانګړې څارنه تضمینوي.

نور اړونده قوانین او لارښوونې

د اروپايي اتحادیې د ای-پرایوي سینس لارښود د برېښنايي اړیکو محرمیت په نښه کولو سره د GDPR بشپړوي. دا د کوکیز او ورته ټیکنالوژیو لپاره رضایت ته اړتیا لري، او د مخابراتو معلوماتو محرمیت ساتي.

د مخابراتو قانون ( Telecomewet ) د مخابراتي شرکتونو په اړه ځانګړي امنیتي مکلفیتونه وضع کوي، په شمول د شبکې بشپړتیا او د کاروونکو معلوماتو ساتنې اړتیاوې. دا قانون د معلوماتو ساتنې قوانینو سره یوځای کار کوي ترڅو د مخابراتو سکتور کې جامع محافظت ډاډمن کړي.

د مهمو ادارو د انعطاف قانون (CRA) د هغو ادارو لپاره فزیکي او سایبري امنیت اړتیاوې پیاوړې کوي چې د عامه خوندیتوب او اقتصادي ثبات لپاره مهم ګڼل کیږي. دا د معیاري سایبري امنیت احکامو هاخوا د خطر ارزونې او انعطاف اقداماتو ته اړتیا لري.

دا چوکاټونه یو بل سره تړلي مکلفیتونه رامینځته کوي. تاسو باید د ډیری سکتورونو کې کار کولو یا د معلوماتو مختلف ډولونو اداره کولو پرمهال دوی ته لارښوونه وکړئ.

د سکتور ځانګړي مقررات

د مالي څارنې قانون ( Wet op het financieel toezicht ) د مالي ادارو لپاره د سایبر امنیت او معلوماتو ساتنې سخت اړتیاوې رامینځته کوي. تاسو باید په مالي سکتور کې د کار کولو پرمهال قوي امنیتي کنټرولونه، د پیښو غبرګون پروسیجرونه، او منظم ازموینې پروتوکولونه پلي کړئ.

د قانون پلي کونکي سازمانونه د پولیسو د معلوماتو قانون ( Wet politiegegevens ) او Wet justiële en strafvorderlijke gegevens (د قضايي او جزايي پروسیجرونو د معلوماتو قانون) لاندې ځانګړو اړتیاو سره مخ دي. دا قوانین اداره کوي چې څنګه پولیس او قضايي چارواکي د تحقیقاتو او جرمي اجرااتو په جریان کې شخصي معلومات راټولوي، پروسس کوي او ساتي.

د روغتیا پاملرنې چمتو کونکي باید د معیاري GDPR اړتیاو هاخوا د محرمیت اضافي محافظتونو سره مطابقت ولري. دا د طبي معلوماتو حساس ماهیت منعکس کوي.

د انرژۍ، ترانسپورت او اوبو سکتورونه د NIS2 پلي کولو لاندې ځانګړي مکلفیتونه لري، د دوی د عملیاتي خطرونو سره سم مناسب امنیتي تدابیر سره.

د هر سکتور ځانګړي مقررات د اطاعت ځانګړي بارونه وضع کوي. دا اړینه ده چې وپیژندل شي چې کوم قوانین ستاسو د سازمان په ځانګړو فعالیتونو او د معلوماتو پروسس کولو عملیاتو کې پلي کیږي.

د معلوماتو له سرغړونې وروسته د مسؤلیت ټاکل

د مسلکي کسانو یوه ډله چې په یوه عصري دفتر کې د ډیجیټل سکرینونو سره د معلوماتو د سرغړونې ګرافیکونه ښیې د سایبر امنیت او مسؤلیت په اړه بحث کوي.

په هالنډ کې، د معلوماتو د سرغړونې مسؤلیت ستاسو د شخصي معلوماتو پروسس کولو کې رول، هغه امنیتي اقدامات چې تاسو یې پلي کړي، او ایا تاسو د راپور ورکولو اړتیاوې تعقیب کړې دي پورې اړه لري. د هالنډ د معلوماتو د ساتنې اداره او نور څارونکي ارګانونه د GDPR او ملي سایبر امنیت قوانینو لاندې د قانوني مکلفیتونو پراساس مسؤلیت ټاکي .

د مسؤلیت تعریف: کنټرولران، پروسس کوونکي، او دریم اړخونه

د شخصي معلوماتو د سرغړونې وروسته ستاسو مسؤلیت پدې پورې اړه لري چې تاسو د معلوماتو کنټرولر یا پروسسر په توګه عمل کوئ. کنټرولران پریکړه کوي چې څنګه او ولې شخصي معلومات پروسس کیږي، دوی په عمده توګه د امنیتي پیښو لپاره مسؤل ګرځوي.

پروسس کوونکي د کنټرولرانو په استازیتوب معلومات اداره کوي او که چیرې دوی له لارښوونو څخه تجاوز وکړي یا د کافي امنیتي اقداماتو پلي کولو کې پاتې راشي نو مسؤلیت سره مخ کیږي.

دریمې ډلې لکه د ډیجیټل خدماتو چمتو کونکي جلا مسؤلیتونه لري. که تاسو بهرني عرضه کونکي کاروئ، نو تاسو د دوی د کړنو لپاره مسؤل یاست کله چې دوی ستاسو په استازیتوب معلومات پروسس کوي.

ستاسو قراردادونه باید امنیتي مکلفیتونه او د پیښو د مدیریت طرزالعملونه مشخص کړي.

کله چې ډیری خواوې ښکیل وي، مسؤلیت شریک کیدی شي. که تاسو او ستاسو پروسیسر دواړه د تخنیکي او سازماني اقداماتو پلي کولو کې پاتې راغلي یاست، نو تاسو دواړه ممکن د آټوریټ پرسونګیګیونز لخوا د جریمې سره مخ شئ.

څارونکې اداره د هر اړخ رول په سرغړونه کې معاینه کوي ترڅو مسؤلیت په غاړه واخلي.

څارونکي چارواکي او تنظیمي رولونه

د Autoriteit Persoonsgegevens د هالنډ د معلوماتو د ساتنې ادارې په توګه کار کوي چې د GDPR اطاعت پلي کولو مسؤلیت لري. تاسو باید د پیښې څخه د خبرتیا وروسته د 72 ساعتونو دننه دې څارونکي ادارې ته د شخصي معلوماتو سرغړونې راپور ورکړئ.

د پیښې د راپور ورکولو د نیټې سره سم نه پاتې کیدل ستاسو مسؤلیت زیاتوي.

د ملي سایبر امنیت مرکز (NCSC) د پراخو سایبر امنیت ګواښونو سره معامله کوي چې د اړینو خدماتو چلونکي اغیزمن کوي. که تاسو مهم زیربنا یا ډیجیټل خدمات چمتو کوئ، نو تاسو باید د پام وړ امنیتي پیښو راپور هم NCSC ته ورکړئ.

دا راپورونه د سایبري ګواښونو په وړاندې د ملي غبرګونونو همغږي کولو کې مرسته کوي.

دواړه چارواکي د امنیتي پیښو وروسته تحقیقات کوي. د آټوریټ پرسونګیونز کولی شي تر 20 ملیون یورو یا ستاسو د کلني نړیوال عاید 4٪ پورې جریمه ورکړي، هر هغه چې لوړ وي.

دوی د سرغړونې ماهیت، د اغیزمنو کسانو شمیر، او ستاسو د غبرګون اقداماتو په څیر عوامل په پام کې نیسي.

د ENISA لارښوونې د هالنډي چارواکو د سایبر امنیت اړتیاو سره ستاسو د اطاعت ارزونه اغیزه کوي.

سازماني او تخنیکي اقدامات

ستاسو د تخنیکي او سازماني اقداماتو پلي کول په مستقیم ډول د مسؤلیت په ټاکلو اغیزه کوي. پدې اقداماتو کې کوډ کول، د لاسرسي کنټرولونه، منظم امنیتي ازموینه، او د کارمندانو روزنه شامل دي.

محکمې او څارونکې اداره ارزوي چې ایا ستاسو امنیت د شاملو خطرونو لپاره مناسب و.

تاسو باید خپل امنیتي تدابیر مستند کړئ او د سوداګرۍ د دوام پلان جوړونه وښایئ. که تاسو کافي احتیاطي تدابیر نشئ ثابتولی، مسؤلیت په پام وړ ډول زیاتیږي.

د خطر منظمې ارزونې تاسو سره مرسته کوي چې د سرغړونو له رامنځته کیدو دمخه زیانمننې وپیژنئ.

د پیښو د مدیریت پروسیجرونه خورا مهم دي. تاسو د شخصي معلوماتو سرغړونو کشف، تحقیق او ځواب ویلو لپاره روښانه پروتوکولونو ته اړتیا لرئ.

ستاسو د غبرګون وخت او د امنیتي پیښو په مخنیوي کې اغیزمنتوب د جزا پریکړو اغیزه کوي.

د آټوریټ پرسونګیونز له تاسو څخه تمه لري چې د خپل امنیتي چوکاټ شواهد وساتئ. د مناسبو اسنادو پرته، د تحقیقاتو په جریان کې د مناسب پاملرنې ثابتول ستونزمن کیږي.

د اکمالاتي زنځیر او خدماتو چمتو کونکو اغیز

د اکمالاتو سلسلې امنیت پیچلي مسؤلیت مسلې رامینځته کوي. کله چې ستاسو د خدماتو چمتو کونکي ستاسو د معلوماتو اغیزمن کولو سرغړونې سره مخ شي، تاسو ممکن بیا هم د پایلو سره مخ شئ.

تاسو باید د عرضه کونکو په اړه مناسب احتیاط ترسره کړئ او د دوی د امنیتي کړنو دوامداره څارنه وکړئ.

د اړینو خدماتو چلونکي د پلورونکو مدیریت لپاره له سختو اړتیاو سره مخ دي. تاسو باید ډاډ ترلاسه کړئ چې ستاسو د اکمالاتو سلسله کې د ډیجیټل خدماتو چمتو کونکي ستاسو د خپلو مکلفیتونو سره سم معیارونه ساتي.

د قراردادونو تړونونه باید د پیښو راپور ورکولو دندې او د مسؤلیتونو ویش په واضح ډول تعریف کړي.

که چیرې سرغړونه ستاسو د اکمالاتي زنځیر څخه رامینځته شي، نو د Autoriteit Persoonsgegevens معاینه کوي چې ایا تاسو د پلورونکي مناسبې ارزونې ترسره کړې دي. ستاسو مسؤلیت پدې پورې اړه لري چې ایا تاسو د عرضه کونکي امنیت تایید لپاره مناسب ګامونه پورته کړي دي.

تاسو نشئ کولی په بشپړ ډول مسؤلیت واستوئ حتی کله چې د دریمې ډلې پروسیسرونه کاروئ.

د څو پوړیزو اکمالاتي زنځیرونو لپاره اضافي احتیاط ته اړتیا ده. تاسو د فرعي پروسسرونو او د دوی د امنیتي اقداماتو لیدلو ته اړتیا لرئ ترڅو د ډیری سازمانونو کې د شخصي معلوماتو د خطر سره د مبارزې په وړاندې ساتنه وکړئ.

د معلوماتو د سرغړونې خبرتیا مکلفیتونه

هالنډ د GDPR او ملي سایبر امنیت قوانینو لاندې د څو پوړیزو خبرتیا چوکاټ پلي کوي. کنټرولران باید د 72 ساعتونو دننه د شخصي معلوماتو ادارې (PDA) ته د سرغړونو راپور ورکړي کله چې د معلوماتو موضوع حقونو ته خطر وي.

د لوړ خطر سرغړونې اغیزمنو اشخاصو ته مستقیم خبرتیا ته اړتیا لري.

مهال ویش او طرزالعملي اړتیاوې

تاسو باید د شخصي معلوماتو د سرغړونې څخه د خبرتیا وروسته د 72 ساعتونو څخه زیات د PDA خبرتیا پرته له کوم ځنډ څخه ورکړئ او که امکان ولري، دا مکلفیت پلي کیږي پرته لدې چې سرغړونه د طبیعي اشخاصو حقونو او آزادیو ته د خطر لامل شي.

په خبرتیا کې باید د امکان په صورت کې ځانګړي معلومات شامل وي. تاسو اړتیا لرئ چې د اړوندو معلوماتو موضوعاتو کټګورۍ او نږدې شمیرې، د اغیزمن شوي شخصي معلوماتو ریکارډونو کټګورۍ او نږدې شمیرې، او ستاسو د معلوماتو ساتنې افسر یا د اړیکې بل ځای نوم چمتو کړئ.

تاسو باید د سرغړونې احتمالي پایلې او د هغې د حل لپاره اخیستل شوي یا وړاندیز شوي اقدامات هم تشریح کړئ.

که تاسو نشئ کولی ټول اړین معلومات د ۷۲ ساعتونو په موده کې چمتو کړئ، تاسو کولی شئ دا په مرحلو کې وسپارئ. تاسو باید په خپل لومړني خبرتیا کې د ځنډ لاملونه تشریح کړئ.

چا ته باید خبر ورکړل شي او کله

تاسو باید د معلوماتو اغیزمنو موضوعاتو ته مستقیم خبر ورکړئ کله چې د شخصي معلوماتو سرغړونه د دوی حقونو او آزادیو ته د لوړ خطر لامل شي. دا خبرتیا باید پرته له کوم ځنډ څخه خپره شي او روښانه او ساده ژبه وکاروي.

په دریو ځانګړو شرایطو کې د معلوماتو موضوعاتو ته مستقیم خبرتیا اړینه نه ده. تاسو اړتیا نلرئ خبر ورکړئ که تاسو مناسب تخنیکي او سازماني محافظتي اقدامات (لکه کوډ کول) پلي کړي وي چې معلومات غیر مجاز اشخاصو ته د پوهیدو وړ نه وي.

تاسو اړتیا نلرئ چې خبر ورکړئ که چیرې تاسو وروسته اقدامات ترسره کړي وي ترڅو ډاډ ترلاسه شي چې د معلوماتو موضوع حقونو ته لوړ خطر نور د عملي کیدو احتمال نلري، یا که مستقیم اړیکه به غیر متناسب هڅې ولري. په داسې قضیو کې، د دې پرځای عامه اړیکه یا ورته اقدامات اړین دي.

هغه مالي شرکتونه چې د مالي څارنې قانون لاندې دي د معلوماتو موضوع د خبرتیا له مکلفیت څخه معاف دي. دوی باید لاهم PDA ته راپور ورکړي.

پروسس کوونکي ځانګړي مکلفیتونه لري. تاسو باید د هر ډول شخصي معلوماتو سرغړونې څخه خبرتیا وروسته پرته له کوم ځنډ څخه کنټرولر ته خبر ورکړئ، پرته له دې چې د خطر کچه یې په پام کې ونیول شي.

دا د GDPR لاندې قانوني اړتیا ده او باید ستاسو د پروسس کولو تړون کې شامله شي.

د سکتوري او ملي خبرتیا اړتیاوې

د GDPR مکلفیتونو هاخوا، تاسو ممکن د خپل سکتور پورې اړوند د راپور ورکولو اضافي اړتیاو سره مخ شئ. WBNI (د شبکې او معلوماتو سیسټمونو امنیت قانون) ځینې ادارې اړ باسي چې د سایبر امنیت چارواکو ته د امنیتي پیښو راپور ورکړي، حتی کله چې دا پیښې د شخصي معلوماتو سرغړونې په توګه وړ نه وي.

د عامه برېښنايي مخابراتي شبکو چمتو کونکي باید د بشري چاپیریال او ترانسپورت تفتیش (ILT) ته راپور ورکړي. د روغتیا پاملرنې سازمانونه مکلفیت لري چې د روغتیا او ځوانانو پاملرنې تفتیش ته د هغو پیښو په اړه خبر ورکړي چې د طبي وسایلو خوندیتوب یا د ناروغانو معلوماتو باندې اغیزه کوي.

د مالي خدماتو شرکتونه باید د مالي څارنې قانون لاندې د سکتور ځانګړي اړتیاو سره سم عمل وکړي.

د مهمو زیربناوو چمتو کونکو د WBNI لاندې مکلفیتونه لوړ کړي دي. تاسو باید د کمپیوټر امنیت پیښو غبرګون ټیم (CSIRT) ته د پام وړ پیښې راپور کړئ چې کولی شي د پام وړ اړین خدمات ګډوډ کړي.

عامه شرکتونه ممکن د امنیتي پیښو خبر ورکولو ته اړتیا ولري چې کولی شي د پانګوالو پریکړو باندې په مادي ډول اغیزه وکړي.

دا سکتوري اړتیاوې ډیری وختونه د GDPR مکلفیتونو سره یوځای کار کوي پرځای یې چې ځای یې ونیسي. تاسو ممکن اړتیا ولرئ چې د یوې پیښې لپاره مختلف چارواکو ته ډیری خبرتیاوې ورکړئ، ستاسو د سازمان فعالیتونو او د سرغړونې نوعیت پورې اړه لري.

د نه اطاعت لپاره تطبیق او بندیزونه

هالنډي چارواکي روښانه واکونه لري چې د سایبري امنیت ناکامۍ وڅېړي او په هغو سازمانونو باندې د پام وړ مالي جریمې وضع کړي چې د شخصي معلوماتو په ساتنه کې پاتې راځي یا د امنیت اړتیاوې پوره نه کوي.

د تطبیق چوکاټ کې ګڼ شمیر تنظیم کونکي شامل دي چې ځانګړي نظارت مسؤلیتونه، د جریمې جوړښتي سکیمونه، او د هغو سازمانونو لپاره تعریف شوي اپیل طرزالعملونه لري چې له بندیزونو سره مخ دي.

د پلټنې او څارنې واکونه

د هالنډ د معلوماتو د ساتنې اداره (Autoriteit Persoonsgegevens، یا AP) د معلوماتو د سرغړونو او GDPR سرغړونو د څیړلو اصلي مسؤلیت لري.

AP کولی شي د شکایتونو، رسنیو راپورونو، یا معمول پلټنو پراساس تحقیقات پیل کړي.

د پلټنو په جریان کې، اداره کولی شي د اسنادو غوښتنه وکړي، په ساحه کې تفتیشونه ترسره کړي، او د کارمندانو سره مرکې وکړي.

د نوي Cyberbeveiligingswet لاندې د سایبر امنیت مکلفیتونو لپاره، د سکتور ځانګړي تنظیم کونکي نظارت ترسره کوي.

د مصرف کونکو او بازارونو اداره (ACM) د ډیجیټل زیربناوو او مخابراتي چمتو کونکو څارنه کوي.

د هالنډ مرکزي بانک (DNB) د مالي ادارو څارنه کوي.

د اقتصادي چارو او اقلیم وزیر، د زیربناوو او اوبو مدیریت وزیر، او د روغتیا پاملرنې وزیر هر یو په خپلو اړوندو سکتورونو کې د تطبیق واکونه لري.

دا تنظیم کوونکي کولی شي ستاسو سیسټمونه وڅاري، د پیښو د غبرګون پروسیجرونه بیاکتنه وکړي، او ارزونه وکړي چې ایا ستاسو د خطر مدیریت قانوني معیارونه پوره کوي.

که چیرې سرغړونې وموندل شي، دوی ممکن ستاسو له سازمان څخه د تطبیق لګښتونه هم بیرته ترلاسه کړي.

د ملي سایبر امنیت مرکز (NCSC) د تنظیم کونکو ترمنځ همغږي کوي مګر په مستقیم ډول جریمې نه لګوي.

اداري او مالي جزاګانې

مالي جریمې د قانوني چوکاټ او د سرغړونو د شدت پر بنسټ توپیر لري.

د GDPR د تطبیق لاندې، AP کولی شي تر 20 ملیون یورو یا ستاسو د کلني نړیوال عاید 4٪ پورې جریمه ورکړي، هر هغه چې لوړ وي.

اداره د سرغړونې ماهیت، د اغیزمنو کسانو شمیر، او د تحقیقاتو په جریان کې ستاسو همکارۍ په څیر عوامل په پام کې نیسي.

د Cyberbeveiligingswet لاندې، جریمې د یو پوړیز جوړښت تعقیبوي:

د ادارې طبقه بندياعظمي جریمهد بدلون بدیل
د اړتیا وړ شرکت (EE)10 ملیون۱.۴٪ نړیوال بدلون
د بیلانګریجکې انټیټیټین (BE)7 ملیون۱.۴٪ نړیوال بدلون

تنظیم کوونکي کولی شي د اصلاحي امرونو صادرولو سره تاسو ته د ټاکل شوي وخت چوکاټ کې د ځانګړو امنیتي اقداماتو پلي کولو غوښتنه وکړي.

تکراري ناکامۍ ممکن د سرغړونو د عامه افشا کولو له لارې د نوم اخیستلو او شرمولو لامل شي.

د هغو سازمانونو رییسان چې د اړینو ادارو په توګه طبقه بندي شوي وي ممکن په سختو قضیو کې د بورډ له دندو څخه د شخصي نااهلۍ سره مخ شي.

د عامه سکتور سازمانونه د مالي جریمې څخه معاف دي مګر د اصلاحي تطبیق اقداماتو او احتمالي پارلماني څیړنې سره مخ دي.

قانوني چاره او استیناف

تاسو حق لرئ چې د اداري استیناف له لارې د پلي کولو پریکړو ننګونه وکړئ.

د جریمې خبرتیا ترلاسه کولو وروسته، تاسو کولی شئ د شپږو اونیو په اوږدو کې د صادرونکي ادارې ته اعتراض (بېزوار) وسپارئ.

تنظیم کوونکی باید په خپله پریکړه بیا غور وکړي او رسمي ځواب ورکړي.

که تاسو د بیا کتنې پایلې سره موافق نه یاست، تاسو کولی شئ د ولسوالۍ محکمې (ریچټ بانک) ته اپیل وکړئ.

محکمه بیاکتنه کوي چې ایا تنظیم کونکي سم طرزالعملونه تعقیب کړي او قانون یې په سمه توګه پلي کړی دی.

بیا تاسو کولی شئ د محکمې د پریکړو په وړاندې د ایالت شورا د اداري قضايي څانګې (Afdeling bestuursrechtspraak van de Raad van State) ته اپیل وکړئ، کوم چې د لوړې اداري محکمې په توګه کار کوي.

د اپیلونو د پروسې په اوږدو کې، تاسو باید د تنظیم کونکو لخوا امر شوي هر ډول اصلاحي اقداماتو پلي کولو ته دوام ورکړئ.

محکمې ممکن د اپیل د پایلو تر انتظار پورې مالي جریمې وځنډوي، مګر دا اتوماتیک نه دی.

د سایبر امنیت مدیریت کې کلیدي رولونه او مسؤلیتونه

سازمانونه باید په روښانه توګه تعریف کړي چې څوک د سایبري امنیت دندې اداره کوي، د معلوماتو د ساتنې افسرانو له ټاکلو څخه نیولې د بورډ په کچه د حساب ورکولو رامینځته کولو او د امنیت پروتوکولونو په اړه د کارمندانو روزنې پورې.

د معلوماتو د ساتنې افسران او ګمارنې

که ستاسو اداره په لویه کچه حساس شخصي معلومات پروسس کوي یا په سیستماتیک ډول افراد څاري، نو تاسو باید د معلوماتو ساتنې افسر (DPO) وټاکئ.

DPO ستاسو د معلوماتو د ساتنې چارواکو او د معلوماتو د موضوعاتو لپاره د اړیکې اصلي نقطې په توګه کار کوي.

ستاسو DPO د معلوماتو د ساتنې قانون او د معلوماتو د امنیت په کړنو کې ځانګړو وړتیاو ته اړتیا لري.

دوی باید په مستقیم ډول ستاسو د مدیریت لوړې کچې ته راپور ورکړي او د خپلو دندو د ترسره کولو له امله له دندې ګوښه نشي.

په دې رول کې د GDPR اطاعت څارنه، د معلوماتو د ساتنې اغیزې ارزونې ترسره کول، او د کوډ کولو او کریپټوګرافي اړتیاو په اړه مشوره ورکول شامل دي.

تاسو باید د DPO مسؤلیتونه په روښانه ډول مستند کړئ.

پدې کې د دوی واک شامل دی چې ستاسو ډیجیټل زیربنا وڅاري او ستاسو د پیښې غبرګون پلان بیاکتنه وکړي.

که تاسو په څو اروپايي هیوادونو کې کار کوئ، تاسو کولی شئ د دوی د مسلکي وړتیاوو او د اړوندو قضایي حوزو د پوهې پراساس یو واحد DPO وټاکئ.

د شرکت حکومتداري او حساب ورکول

ستاسو د مدیره پلاوي د سایبري امنیت د خطر مدیریت لپاره وروستۍ مسؤلیت لري.

دوی باید امنیتي تدابیر تصویب کړي، کافي سرچینې تخصیص کړي، او د سایبر انعطاف هڅو سمه څارنه یقیني کړي.

د رهبرۍ مسؤلیت په لاندې ډول دی:

  • د امنیتي پالیسیو تصویب د معلوماتو د امنیت چوکاټونو لپاره
  • د خطر ارزونې څارنه او د عملیاتي انعطاف پلان جوړونه
  • د پلټنې اطاعت ډاډمن کول د خپلواکو بیاکتنو له لارې
  • د بودیجې تخصیص د سایبري امنیت مدیریت لپاره او د کارمندانو روزنه

تاسو اړتیا لرئ چې د امنیتي تصمیم نیولو لپاره د واک روښانه کرښې رامینځته کړئ.

هغه سند چې امنیتي تدابیر تصویبوي، د پلي کولو څارنه کوي، او د تفتیش چارې ترسره کوي.

ستاسو اداره باید په منظم ډول د سایبر امنیت فعالیت بیاکتنه وکړي او ستاسو ډیجیټل زیربنا ته د مخ پر ودې ګواښونو پراساس ستراتیژۍ تنظیم کړي.

داخلي پالیسۍ او د کارمندانو روزنه

تاسو باید داسې مستند پالیسۍ جوړې کړئ چې ستاسو په ټول سازمان کې د امنیتي رولونو تعریف وکړي.

دا پالیسۍ باید د معلوماتو ساتنې، د پیښو غبرګون، او د سایبر انعطاف ساتلو مسؤلیتونه مشخص کړي.

ستاسو امنیتي پالیسۍ باید پوښښ وکړي:

  • د لاسرسي کنټرولونه او د تصدیق اړتیاوې
  • د معلوماتو طبقه بندي او کوډ کولو معیارونه
  • د پیښو د راپور ورکولو طرزالعملونه
  • د امنیتي پوهاوي منظم روزنه

تاسو باید ټولو کارمندانو ته د معلوماتو د امنیت د کړنو په اړه دوامداره روزنه ورکړئ.

پدې کې د فشینګ هڅو پیژندل ، د حساسو معلوماتو په سمه توګه اداره کول، او ستاسو د پیښې د غبرګون پلان تعقیبول شامل دي.

روزنه باید د ځانګړو رولونو سره سم تنظیم شي، تخنیکي کارمندان د کوډ کولو او امنیتي کنټرولونو په اړه پرمختللي لارښوونې ترلاسه کړي.

ستاسو پالیسۍ باید په منظمه توګه بیاکتنه شي او کله چې مقررات بدل شي یا نوي خطرونه رامینځته شي نو نوي شي.

تاسو اړتیا لرئ چې د سایبري امنیت په کړنو کې د پالیسۍ پلي کولو او د کارمندانو پراختیا لپاره کافي سرچینې ډاډمن کړئ.

د سایبري امنیت پیښو ډولونه او راپورته کیدونکي ګواښونه

د سایبري امنیت پیښې د غولوونکو بریښنالیکونو څخه نیولې تر لویې کچې د شبکې ګډوډیو پورې دي چې کولی شي ټول سازمانونه زیانمن کړي.

د دې ګواښونو پوهیدل تاسو سره مرسته کوي چې زیانمننې وپیژنئ او دا معلومه کړئ چې کله سرغړونه پیښ شي نو مسؤلیت چیرته دی.

فشینګ، مالویر، او رینسم ویئر

فشینګ لاهم د سایبر امنیت یو له خورا عامو ګواښونو څخه دی چې تاسو به ورسره مخ شئ.

برید کوونکي ستاسو پاسورډونه، مالي معلومات، یا نور حساس معلومات غلا کولو لپاره ایمیلونه یا پیغامونه لیږي چې ځانونه د قانوني شرکتونو څخه بولي.

دا بریدونه د ټولنیزو انجینرۍ د ۶۰ سلنې څخه زیاتو پیښو مسؤل دي.

مالویر هغه زیان رسونکي سافټویر ته اشاره کوي چې ستاسو کمپیوټر سیسټمونو یا شبکو ته زیان رسوي.

پدې کې ویروسونه، ټروجنونه، او نور ناوړه کوډونه شامل دي چې ستاسو معلوماتو ته د لاسرسي یا ستاسو د عملیاتو د ګډوډولو لپاره ډیزاین شوي دي.

رینسم ویئر یو ځانګړی ډول مالویر دی چې ستاسو فایلونو ته لاسرسی بندوي او د بیا رغونې لپاره پیسې غواړي.

حتی که تاسو تاوان ورکړئ، هیڅ تضمین نشته چې بریدګر به ستاسو لاسرسی بیرته راولي یا غلا شوي معلومات حذف کړي.

د ۲۰۲۰ او ۲۰۲۱ کلونو ترمنځ، سازمانونه په ټوله نړۍ کې شاوخوا ۲۴۰۰۰ د سایبري امنیت پیښو سره مخ شوي، چې د رینسم ویئر په مالي زیانونو کې د پام وړ رول لوبولی دی.

د خدماتو څخه انکار (DoS) او ویشل شوي DoS (DDoS) بریدونه

د بهرنیو چارو وزارت بریدونه ستاسو سیسټمونه د ترافیکو څخه ډکوي ترڅو قانوني کاروونکو ته خدمات شتون ونلري.

یوه واحده سرچینه ستاسو شبکه د غوښتنو سره ډکوي تر هغه چې دا خراب شي یا د فعالیت لپاره خورا ورو شي.

د DDoS بریدونه ستاسو د زیربنا په وړاندې همغږي شوي بریدونه پیل کولو لپاره ډیری زیانمن شوي سیسټمونه کاروي.

د دې ویشل شویو بریدونو مخه نیول ګران دي ځکه چې دوی په یو وخت کې له ډیری ځایونو څخه راځي.

د DDoS بریدونه کولی شي مهم خدمات ګډوډ کړي، له دولتي ویب پاڼو څخه تر خصوصي سکتور پورې.

تاسو معمولا د لومړي کشف څخه تر 62 دقیقو پورې وخت لرئ ترڅو د یوې امنیتي پیښې مخه ونیسئ چې په لویه سرغړونه بدله نشي.

دا تنګه کړکۍ د DoS یا DDoS بریدونو سره مخ کیدو پر مهال چټک غبرګون اړین کوي.

درغلۍ او غیر مجاز لاسرسی

په سایبري امنیت کې درغلۍ ستاسو سیسټمونو یا معلوماتو ته د غیر مجاز لاسرسي ترلاسه کولو لپاره دوکه کونکي کړنې لري.

پدې کې د هویت غلا، د پیسو درغلۍ، او د اعتبار جوړجاړی شامل دي.

غیر مجاز لاسرسی هغه وخت رامنځته کیږي کله چې یو څوک ستاسو د امنیتي پالیسیو څخه سرغړونه وکړي ترڅو پرته له اجازې شبکو، سیسټمونو یا معلوماتو ته لاسرسی ومومي.

دا د دې له لارې پیښ کیدی شي:

  • غلا شوي د ننوتلو اسناد
  • د سافټویر زیانمننې کارول شوې
  • د امنیتي کنټرولونو څخه تېر شوي
  • د اوسنیو یا پخوانیو کارمندانو لخوا داخلي ګواښونه

د داخلي معلوماتو غلا اکثرا له پامه غورځول کیږي مګر د بهرنیو بریدونو په څیر زیانمنونکي کیدی شي.

په ۲۰۲۱ کال کې، د داخلي بریدونو اوسط لګښت ۱۲.۵ ملیون پونډو ته ورسید.

حتی د کارمندانو لخوا د معلوماتو غیر ارادي لیکونه د کمپیوټر د ناوړه ګټې اخیستنې قانون (۱۹۹۰) لاندې د امنیتي پیښو په توګه شمیرل کیږي.

د سکتور او اکمالاتي سلسلې زیان منونکي

د زیربناوو مهم سکتورونه د سایبري جرمونو له امله له زیاتو خطرونو سره مخ دي، چې روغتیا پاملرنه، انرژي او مالي خدمات یې اصلي هدفونه دي.

مسلکي سکتور د ۲۰۲۰ او ۲۰۲۱ کلونو ترمنځ نږدې ۳،۶۰۰ پیښې تجربه کړې، چې دا یې تر ټولو ډیر په نښه شوی صنعت ګرځولی دی.

د اکمالاتو د لړۍ امنیت ورځ تر بلې مهم شوی دی ځکه چې بریدګر ستاسو شریکان او دریمې ډلې پلورونکي په نښه کوي پرځای یې چې تاسو مستقیم برید وکړي.

دا د دریمې ډلې پلورونکي بریدونه ستاسو په شریکو سازمانونو کې د کمزورو امنیتي تدابیرو څخه ګټه پورته کوي ترڅو ستاسو د مراجعینو معلوماتو ته لاسرسی ومومي.

د اکمالاتي زنځیر زیانمننې بریدګرو ته اجازه ورکوي چې د یوې سرغړونې له لارې ډیری سازمانونه زیانمن کړي.

کله چې ستاسو د پلورونکي سیسټمونه ستاسو سره وصل شي، د دوی امنیتي کمزورتیاوې ستاسو امنیتي کمزورتیاوې کیږي.

دا یو بل سره تړلی خطر پدې معنی دی چې تاسو باید نه یوازې د خپل سایبر امنیت اقدامات وارزوئ بلکه ستاسو د اکمالاتي سلسلې کې د هر سازمان اقدامات هم.

ملتونه په زیاتیدونکي توګه د سیالو سایبري ځایونو ازموینه کوي او نفوذ کوي، ډیری وختونه د خصوصي ادارو تر پوښښ لاندې فعالیت کوي پداسې حال کې چې د حکومتونو په استازیتوب عمل کوي.

پوښتل شوې پوښتنې

هالنډي شرکتونه باید د معلوماتو د سرغړونې وروسته د راپور ورکولو سخت اړتیاوې او د اطاعت معیارونه تعقیب کړي، چې مسؤلیت یې د دوی د رول او مسؤلیتونو پورې اړه لري څو اړخونو ته غځیږي.

د دې مکلفیتونو پوهیدل سازمانونو سره مرسته کوي چې د ځان او اغیزمنو اشخاصو ساتنه وکړي پداسې حال کې چې د ملي او اروپایي مقرراتو سره سم عمل کوي.

د معلوماتو د سرغړونې وروسته د هالنډي شرکتونو قانوني مکلفیتونه څه دي؟

ستاسو اداره باید د معلوماتو د سرغړونې څخه د خبرتیا په 72 ساعتونو کې د هالنډ د معلوماتو د ساتنې ادارې (Autoriteit Persoonsgegevens) ته خبر ورکړي.

دا اړتیا د GDPR لاندې پلي کیږي، کوم چې په ټول هالنډ کې د معلوماتو محافظت اداره کوي.

تاسو باید په خپل سرغړونې خبرتیا کې ځانګړي معلومات چمتو کړئ.

پدې کې د سرغړونې ماهیت، د اغیزمنو اشخاصو شمیر، احتمالي پایلې، او هغه اقدامات شامل دي چې تاسو یې اخیستي یا پلان لرئ.

که تاسو په ۷۲ ساعتونو کې ټول جزئیات نشئ وړاندې کولی، نو تاسو باید د ځنډ لامل تشریح کړئ او پاتې معلومات ژر تر ژره وسپارئ.

کله چې سرغړونه د افرادو حقونو او آزادیو ته لوړ خطر رامینځته کوي، تاسو باید اغیزمن شوي اشخاصو ته مستقیم خبر ورکړئ.

تاسو نشئ کولی دا خبرتیا پرته له توجیه وړ دلایلو وځنډوئ.

ستاسو اړیکه باید له اغیزمنو اشخاصو سره روښانه وي او د سرغړونې احتمالي پایلې او د ځان ساتنې لپاره دوی کوم ګامونه پورته کولی شي تشریح کړي.

تاسو باید د ټولو معلوماتو سرغړونو تفصيلي اسناد وساتئ، پرته له دې چې تاسو یې چارواکو ته راپور ورکوئ یا نه.

په دې اسنادو کې باید د سرغړونې شاوخوا حقایق، د هغې اغیزې، او د درملنې اقدامات شامل وي.

د هالنډ د معلوماتو د ساتنې اداره کولی شي د تفتیشونو یا تحقیقاتو په جریان کې د دې اسنادو غوښتنه وکړي.

د هالنډ د قانون له مخې د معلوماتو د سرغړونو مسؤلیت څنګه ټاکل کیږي؟

په هالنډ کې د معلوماتو د سرغړونو مسؤلیت ستاسو د معلوماتو کنټرولر یا د معلوماتو پروسس کونکي په رول پورې اړه لري.

د معلوماتو کنټرولران د شخصي معلوماتو د پروسس کولو موخې او لارې ټاکي، پداسې حال کې چې د معلوماتو پروسس کوونکي د کنټرولرانو په استازیتوب معلومات اداره کوي.

ستاسو قانوني مسؤلیتونه د دې طبقه بندي پر بنسټ توپیر لري.

د معلوماتو کنټرولر په توګه، تاسو د معلوماتو د ساتنې مقرراتو سره د اطاعت ډاډ ترلاسه کولو لپاره لومړنی مسؤلیت لرئ.

تاسو باید د شخصي معلوماتو د ساتنې لپاره مناسب تخنیکي او سازماني اقدامات پلي کړئ.

محکمې دا ارزوي چې ایا تاسو د سرغړونې مخنیوي لپاره معقول ګامونه پورته کړي او ایا تاسو په خپلو امنیتي کړنو کې غفلت کړی دی.

د معلوماتو پروسس کونکي هم د مسؤلیت سره مخ کیدی شي که چیرې دوی د کنټرولر لارښوونې تعقیب نه کړي یا د دوی قراردادي مکلفیتونه مات کړي.

په هرصورت، پروسس کونکي معمولا د کنټرولرانو په پرتله ډیر محدود مسؤلیت لري.

که تاسو د کنټرولر له مناسبې اجازې پرته معلومات پروسس کوئ یا د منل شوي امنیتي اقداماتو پلي کولو کې پاتې راشئ، نو تاسو ممکن مستقیم مسؤل یاست.

د هالنډ محکمې د مسؤلیت په ټاکلو کې ډیری عوامل پلي کوي.

پدې کې د سرغړونې شدت، د زیانمن شوي معلوماتو حساسیت، د سرغړونې دمخه ستاسو امنیتي تدابیر، او د پیښې له کشف وروسته ستاسو غبرګون شامل دي.

ستاسو د سازمان اندازه او سرچینې هم هغه څه اغیزه کوي چې محکمې یې مناسب امنیتي تدابیر ګڼي.

ګډ مسؤلیت هغه وخت رامینځته کیدی شي کله چې ډیری خواوې د معلوماتو په سرغړونې کې برخه واخلي.

که تاسو د نورو کنټرولرانو یا پروسس کونکو سره مسؤلیت شریک کړئ، محکمې ممکن هر اړخ د ټول زیان لپاره مسؤل وګڼي.

بیا تاسو کولی شئ د نورو مسؤلو خواوو څخه د سرغړونې لپاره د دوی د اړوندو ونډو پراساس تاوان وغواړئ.

په هالنډ کې د معلوماتو د امنیت پیښو لپاره کوم اړخونه مسؤل ګڼل کیدی شي؟

د معلوماتو کنټرولران د معلوماتو د امنیت پیښو لپاره لومړني مسؤلیت لري.

د کنټرولر په توګه، تاسو د شخصي معلوماتو د پروسس کولو په اړه پریکړې کوئ او باید ډاډ ترلاسه کړئ چې مناسب امنیتي تدابیر په ځای کې دي.

ستاسو اداره کولی شي د سرغړونې وروسته اداري جریمې، مدني مسؤلیت، او شهرت ته زیان ورسوي.

د معلوماتو پروسس کونکي هغه وخت مسؤل ګڼل کیدی شي کله چې دوی د خپلو قراردادي او قانوني مکلفیتونو په پوره کولو کې پاتې راشي.

که تاسو د کنټرولر په استازیتوب معلومات پروسس کوئ، نو تاسو باید په خپل تړون کې مشخص شوي امنیتي تدابیر پلي کړئ او د کنټرولر قانوني لارښوونو سره سم عمل وکړئ.

که تاسو له خپل واک څخه تجاوز وکړئ یا د کافي امنیت ساتلو کې پاتې راشئ نو تاسو مستقیم مسؤلیت سره مخ یاست.

ستاسو د سازمان رییسان او افسران ممکن په ځینو شرایطو کې شخصي مسؤلیت سره مخ شي.

په هالنډ کې د NIS2 لارښود پلي کولو لاندې، مدیریت کولی شي د سایبر امنیت حکومتولۍ کې د ناکامیو لپاره په شخصي توګه مسؤل وګڼل شي.

پدې کې د جدي سرغړونو په صورت کې د رییس په توګه د دندې څخه د احتمالي بې برخې کیدو شامل دي.

د دریمې ډلې خدماتو چمتو کونکي هم د امنیتي پیښو مسؤلیت په غاړه اخیستلی شي.

که تاسو په کلاوډ خدماتو، معلوماتي ټکنالوژۍ ملاتړ، یا نورو بهرنیو چمتو کونکو تکیه کوئ، نو دوی ممکن مسؤلیت شریک کړي کله چې د دوی ناکامۍ د سرغړونې سره مرسته وکړي.

ستاسو قراردادونه د دې چمتو کونکو سره باید په واضح ډول د امنیتي مسؤلیتونو او مسؤلیت شرایط تعریف کړي.

د هالنډ د معلوماتو د ساتنې اداره د لومړني پلي کونکي ادارې په توګه کار کوي.

که څه هم اداره په مستقیم ډول د سرغړونو مسؤلیت نه لري، خو د پیښو پلټنه کوي، د اصلاح امرونه صادروي، او په غیر اطاعت کونکو سازمانونو اداري جریمې لګوي.

د هالنډ د معلوماتو د ساتنې مقرراتو سره د نه مطابقت له امله سازمانونه له کومو پایلو سره مخ کیږي؟

ستاسو اداره کولی شي تر ۲۰ ملیون یورو پورې یا ستاسو د نړیوال کلني عاید ۴٪ پورې اداري جریمې سره مخ شي، هر هغه اندازه چې لوړه وي. د هالنډ د معلوماتو ساتنې اداره د سرغړونې د ماهیت، شدت، مودې او د تحقیقاتو په جریان کې ستاسو د همکارۍ پراساس د جریمې اندازه ټاکي.

د مالي جریمې هاخوا، اداره کولی شي د اصلاح کولو اقدامات پلي کړي چې ستاسو عملیات ګډوډ کړي. پدې اقداماتو کې د معلوماتو پروسس کولو فعالیتونو باندې لنډمهاله محدودیتونه، د ځانګړو سرغړونو د سمولو امرونه، او لازمي پلټنې شاملې دي.

تاسو ممکن اړتیا ولرئ چې ځینې سوداګریز فعالیتونه وځنډوئ تر هغه چې تاسو اطاعت ونه کړئ. ستاسو سازمان د نه اطاعت وروسته د پام وړ شهرت ته زیان رسوي.

د معلوماتو د سرغړونو او تنظیمي جریمو عامه افشا کول کولی شي د پیرودونکو باور له منځه یوسي او سوداګریزې اړیکې زیانمنې کړي. د هالنډ د معلوماتو د ساتنې اداره د پلي کولو پریکړې خپروي، کوم چې د خلکو او رسنیو لپاره د لاسرسي وړ پاتې کیږي.

تاسو ممکن د زیانمن شویو اشخاصو له خوا د زیانونو د جبران په لټه کې د مدني دعوو سره مخ شئ. افراد کولی شي د معلوماتو د خوندیتوب سرغړونو له امله د مادي او غیر مادي زیانونو ادعا وکړي.

د هالنډ محکمو په زیاتیدونکې توګه د شخصي معلوماتو په اړه د ستونزو او کنټرول له لاسه ورکولو ادعاوې منلې دي، حتی پرته له مستقیم مالي زیان څخه. ستاسو د سوداګرۍ فرصتونه ممکن د جدي سرغړونو وروسته محدود شي.

ځینې ​​سکتورونه د قراردادونو ساتلو لپاره امنیتي تصدیقونو یا د اطاعت ریکارډونو ته اړتیا لري، په ځانګړي توګه کله چې د دولتي ادارو یا تنظیم شوي صنعتونو سره معامله کوي.

په هالنډ کې د معلوماتو د سرغړونې وروسته اغیزمن شوي کسان په کومو لارو د تاوان غوښتنه کولی شي؟

که تاسو باور لرئ چې یو سازمان ستاسو د معلوماتو د ساتنې حقونه سرغړونه کړې، تاسو کولی شئ د هالنډ د معلوماتو د ساتنې ادارې ته شکایت ثبت کړئ. اداره شکایتونه څیړي او کولی شي د غیر اطاعت کونکو سازمانونو په وړاندې د تطبیق اقدام وکړي.

دا پروسه تاسو ته هیڅ لګښت نلري او قانوني استازیتوب ته اړتیا نلري. تاسو حق لرئ چې د مسؤل سازمان په وړاندې مدني دعوی تعقیب کړئ.

د هالنډ قانون تاسو ته اجازه درکوي چې د معلوماتو د خوندیتوب سرغړونو له امله رامینځته شوي مادي او غیر مادي زیانونو لپاره د خسارې غوښتنه وکړئ. مادي زیانونه مالي زیانونه شامل دي، پداسې حال کې چې غیر مادي زیانونه ستاسو د شخصي معلوماتو په اړه اضطراب، اضطراب او د کنټرول له لاسه ورکول پوښي.

تاسو کولی شئ د خپل ادعا د حل لپاره په بیړني ډول وکیل وګمارئ یا که تاسو د مالي وړتیا معیارونه پوره کوئ نو قانوني مرسته وغواړئ. په هالنډ کې ډیری حقوقي شرکتونه د معلوماتو د ساتنې قضیو کې تخصص لري او کولی شي ستاسو د ادعا د پیاوړتیا په اړه تاسو ته مشوره درکړي.

د ډله ییز عمل میکانیزمونه د اغیزمنو اشخاصو ډلو ته اجازه ورکوي چې په ګډه سره ادعاوې تعقیب کړي. تاسو کولی شئ محکمې ته له تګ پرته مستقیم له سازمان څخه د خسارې غوښتنه وکړئ.

ډیری سازمانونه غوره ګڼي چې د دعوی لګښتونو او منفي تبلیغاتو څخه د مخنیوي لپاره په شخصي توګه ادعاوې حل کړي. ستاسو د خبرو اترو دریځ پیاوړی کیږي که چیرې سازمان په څرګنده توګه د معلوماتو د ساتنې مقرراتو څخه سرغړونه کړې وي یا که سرغړونه د پام وړ زیان لامل شوې وي.

تاسو کولی شئ د معلوماتو پروسس کونکو په وړاندې هم ادعاوې تعقیب کړئ که چیرې دوی د سرغړونې مسؤلیت په غاړه ولري. د GDPR لاندې، کنټرولران او پروسس کونکي دواړه د زیانونو لپاره مسؤل ګڼل کیدی شي.

که چیرې ډیری خواوې په سرغړونه کې ونډه ولري، تاسو کولی شئ د هر مسؤل لوري څخه بشپړ مقدار وغواړئ.

په هالنډ کې د فعالیت کوونکو ادارو لپاره د معلوماتو د سرغړونې په صورت کې GDPR څنګه مسؤلیت او مسؤلیتونه اغیزمنوي؟

GDPR د شخصي معلوماتو د ساتنې په اړه د سازمانونو لپاره واضح مکلفیتونه رامینځته کوي.

ادارې باید د معلوماتو امنیت ډاډمن کولو لپاره مناسب تخنیکي او سازماني اقدامات پلي کړي.

د معلوماتو د سرغړونې په صورت کې، سازمانونه اړ دي چې د ۷۲ ساعتونو دننه اړونده څارونکي ادارې ته خبر ورکړي.

که چیرې سرغړونه د افرادو حقونو او آزادیو ته لوړ خطر رامینځته کړي، نو اغیزمن شوي اشخاصو ته هم باید خبر ورکړل شي.

د دې اړتیاوو سره سم عمل نه کول د سازمان لپاره د پام وړ جریمې او شهرت ته زیان رسولی شي.

د معلوماتو کنټرولران او پروسس کوونکي دواړه د GDPR لاندې جلا مسؤلیتونه لري، او قراردادونه باید دا رولونه په روښانه توګه تعریف کړي.

قانوني مرستې ته اړتیا لرئ؟

اړیکه Law & More ستاسو د حقوقي مسلو په اړه د متخصصینو لارښوونې لپاره. زموږ څو ژبې ټیم چمتو دی چې مرسته وکړي.

اړونده مقالې

د لوړ خطر لرونکي مصنوعي ذهانت سیسټمونه د اروپا د مصنوعي ذهانت مقرراتو مرکزي نقطه ده (مقررات (EU) 2024/1689)،

سایبري بریدونه لکه رینسم ویئر، فشینګ، د DDoS بریدونه او کمپیوټر مداخله په ندرت سره یوازې په سازمان اغیزه کوي.
د سایبري امنیت نور یوازې تخنیکي مسله نه ده. دا یو قانوني او حکومتداري هم ده

د هالنډ د قانون په اړه تازه معلومات ترلاسه کړئ

د وروستي قانوني بصیرتونو، تنظیمي تازه معلوماتو، او عملي مشورې لپاره زموږ خبر پاڼه کې ګډون وکړئ.