Du får de bästa instruktionerna för din situation när du först svarar på frågorna på guidens startsida.
Du får de bästa instruktionerna för din situation när du först svarar på frågorna på guidens startsida.
Om det uppstår en misstanke om att informationssäkerheten i din organisation är äventyrad ska du genast börja reda ut fallet.
Kontrollera omedelbart att informationssystemens logguppgifter är sparade. Överväg att göra en brottsanmälan i ett så tidigt skede som möjligt.
På så sätt kan den potentiella skadan minskas och du vet att du gjorde allt du kunde i situationen.
Samla snabbt de personer som är ansvariga för din organisations
Även organisationens högsta ledning bör i allmänhet vara medveten om ärendet. Om problemet gäller informationssystemet ska man i samma kontakt också få med den person som ansvarar för informationssystemet och till exempel en eventuell representant för systemleverantören.
De ansvariga personerna kan sinsemellan fatta beslut om hur man ska gå tillväga.
Om din organisation har tillgång till en annan organisations uppgifter och din organisation inte är personuppgiftsansvarig för uppgifterna, ska du kontakta den som är personuppgiftsansvarig för uppgifterna. Exempel: Om din organisation använder uppgifter från befolkningsdatasystemet via ett gränssnitt och organisationens datasystem utsätts för dataintrång eller dataläckage, ska du kontakta den personuppgiftsansvarige för befolkningsdata, dvs. Myndigheten för digitalisering och befolkningsdata.
Ta reda på
Dataintrång i den tekniska miljön utreds oftast med hjälp av logguppgifter för system, applikationer, servrar och tjänster.
Om logghanteringen av organisationens datasystem har genomförts på en tillräcklig nivå kan man med hjälp av loggarna utreda
När du är någorlunda säker på vad som har hänt, bedöm
Med hjälp av riskbedömningen kan du avgöra

Uppgifterna behövs för att utreda fallet samt vid en eventuell brottsutredning och domstolsbehandling.