Juridik
Incidentplan
Senast uppdaterad: 10 augusti 2026
Vad som räknas som incident
Obehörig åtkomst till konton eller data, förlust av data, spridning av uppgifter till fel mottagare, samt intrångsförsök som lyckats helt eller delvis.
Steg 1, upptäckt
- Automatisk övervakning loggar avvikande inloggningar, spärrar och intrångsförsök.
- Händelser med hög eller kritisk allvarlighetsgrad larmar ansvarig omedelbart.
- Medlemmar kan rapportera misstänkt aktivitet direkt i plattformen.
Steg 2, stoppa
- Berörda konton spärras och sessioner återkallas.
- Vid större incident används nödstoppet, som stänger av berörda delar av plattformen i backend.
- Adminsessioner kan återkallas samlat om adminkonto misstänks vara komprometterat.
Steg 3, utreda
Omfattning, tidsintervall, berörda uppgifter och orsak fastställs utifrån säkerhetsloggen. Loggarna sparas som bevis och ändras aldrig i efterhand.
Steg 4, anmäla
Personuppgiftsincident som sannolikt medför risk för de registrerade anmäls till Integritetsskyddsmyndigheten (IMY) inom 72 timmar från upptäckt, enligt artikel 33 i dataskyddsförordningen. Vid hög risk informeras berörda medlemmar direkt enligt artikel 34.
Steg 5, informera
Berörda får besked om vad som hänt, vilka uppgifter som berörts, vad vi gjort och vad de själva bör göra, exempelvis byta lösenord. Beskedet skickas via e-post och visas i plattformen.
Steg 6, åtgärda och följa upp
- Grundorsaken åtgärdas innan tjänsten öppnas igen.
- Incidenten dokumenteras i internt incidentregister enligt artikel 33.5.
- Rutiner och regler uppdateras så samma sak inte kan upprepas.
Kontakt
Misstänker du en säkerhetsbrist, mejla info.northcircle@gmail.com med rubriken Säkerhet. Vi bekräftar mottagandet och återkopplar om åtgärd.
