Dataskydd & Cybersäkerhet

Incident Response

Har ni drabbats av en cyberattack?

Ring +46 8 26 10 00

Kontakta oss direkt om ni misstänker att er verksamhet har drabbats av en cyberincident och/eller personuppgiftsincident.

Vår Cyber Incident Desk är tillgänglig 24/7/365.

Akut incidenthantering

Genom vår unika Cyber Desk med Incident Managers tillgängliga 24/7/365 finns vi omedelbart tillhands för att bistå våra klienter vid incidenter. Vårt Incident Response Team samordnar med våra samarbetspartners inom IT samt vid behov av ytterligare konsulter inom krishantering och media/PR. Tack vare vårt globala nätverk ser vi till att även gränsöverskridande incidenter hanteras snabbt, professionellt och effektivt. Varje incident är unik och måste hanteras olika beroende på vilket/vilka regelverk som påverkas. Vi utvärderar vilka rapporteringskrav och tidsfrister som gäller samt vilken myndighet som ska informeras. Vi tar hand om er och ert företag när ni har drabbats.

Vad vi kan hjälpa er med

Initial respons

Vi agerar Incident Managers fysiskt på plats eller digitalt, beroende på vad situationen kräver. När en incident är identifierad och bekräftad arbetar vi tätt tillsammans med den drabbade organisationen. Vid behov kopplas ytterligare relevanta aktörer inom våra globala samarbetsnätverk in för att tillhandahålla snabb och effektiv initial respons för att leva upp till tidskritiska regulatoriska tidsfrister. Vi vägleder organisationen genom alla nödvändiga steg för att minimera incidentens eventuella effekter och kan tillsammans med våra samarbetspartners inom IT och PR/krishantering bistå vid hanteringen av den skadeverkan som incidenten potentiellt förorsakar organisationens varumärke och renommé.

Vårt Incident Response Team kan bland annat assistera er med:

  • Koordinering av externa konsulter, exempelvis IT-tekniker, IT-forensiker, media/PR och krishanterare
  • Samordning med legala experter inom andra jurisdiktioner vid gränsöverskridande incidenter
  • Identifiering av personuppgiftsansvarig och/eller personuppgiftsbiträden
  • Analys av villkor i eventuella leverantörs- och/eller personuppgiftsbiträdesavtal
  • Utredning och identifiering av eventuella orsaker och brister som föranlett incidenten
  • Avgöra om incidenten är anmälningspliktig och till vilken tillsynsmyndighet
  • Upprättande av underrättelse/notifiering till tillsynsmyndighet(er)
  • Avgöra om incidenten ska polisanmälas
  • Utredning av skyldighet att informera kunder/registrerade
  • Hantera kontakten med organisationens försäkringsbolag

Recovery

När det initiala och mest akuta skedet av en incident har hanterats och är avklarat, kan vi assistera organisationen med utredning av det inträffade, upprätta intern dokumentation samt sköta alla myndighetskontakter med anledning av incidenten. Vi kan med hjälp av våra samarbetspartners hjälpa till att identifiera brister och sårbarheter som förorsakat incidenten och rekommendera konkreta åtgärdsförslag för att minska risken för att drabbas av framtida liknande händelser. Vi kan även biträda klienter i eventuella tvister och upprättar incidentrapporter som kan användas som bevismaterial i domstol.

Incident Response Program​

Det blir alltmer vanligt att bl.a. försäkringsbolag, revisorer, leverantörer och kunder ställer högre krav på att organisationer ska kunna visa på deras compliance- och säkerhetsarbete kopplat till dataskydd och cybersäkerhet med anledning av regelverk såsom GDPR, NIS2 och DORA. Vi på Norelid Advokatbyrå har därför, i syfte att möta marknadens efterfrågan, tagit fram ett Incident Response Program. Genom att ansluta till programmet erhåller våra klienter på årlig basis:

• Trygghet – Incident Managers som samordnar alla relevanta parter och vidtar nödvändiga åtgärder.

• Säkerhet – prioritering och omedelbar hantering av inträffad incident.

• Evidens – ett intyg att visa upp för era samarbetspartners och kunder om att ni tar dataskydd och cybersäkerhet på allvar.

Relaterade cybersäkerhetstjänster

Compliance

Resilience