Juridik

Incidentplan

Senast uppdaterad: 10 augusti 2026

Vad som räknas som incident

Obehörig åtkomst till konton eller data, förlust av data, spridning av uppgifter till fel mottagare, samt intrångsförsök som lyckats helt eller delvis.

Steg 1, upptäckt

  • Automatisk övervakning loggar avvikande inloggningar, spärrar och intrångsförsök.
  • Händelser med hög eller kritisk allvarlighetsgrad larmar ansvarig omedelbart.
  • Medlemmar kan rapportera misstänkt aktivitet direkt i plattformen.

Steg 2, stoppa

  • Berörda konton spärras och sessioner återkallas.
  • Vid större incident används nödstoppet, som stänger av berörda delar av plattformen i backend.
  • Adminsessioner kan återkallas samlat om adminkonto misstänks vara komprometterat.

Steg 3, utreda

Omfattning, tidsintervall, berörda uppgifter och orsak fastställs utifrån säkerhetsloggen. Loggarna sparas som bevis och ändras aldrig i efterhand.

Steg 4, anmäla

Personuppgiftsincident som sannolikt medför risk för de registrerade anmäls till Integritetsskyddsmyndigheten (IMY) inom 72 timmar från upptäckt, enligt artikel 33 i dataskyddsförordningen. Vid hög risk informeras berörda medlemmar direkt enligt artikel 34.

Steg 5, informera

Berörda får besked om vad som hänt, vilka uppgifter som berörts, vad vi gjort och vad de själva bör göra, exempelvis byta lösenord. Beskedet skickas via e-post och visas i plattformen.

Steg 6, åtgärda och följa upp

  • Grundorsaken åtgärdas innan tjänsten öppnas igen.
  • Incidenten dokumenteras i internt incidentregister enligt artikel 33.5.
  • Rutiner och regler uppdateras så samma sak inte kan upprepas.

Kontakt

Misstänker du en säkerhetsbrist, mejla info.northcircle@gmail.com med rubriken Säkerhet. Vi bekräftar mottagandet och återkopplar om åtgärd.