Disclaimer Non sono un avvocato.
La parte principale della domanda è sicuramente più in argomento su law.se, ma ha implicazioni sulla sicurezza IT.
Presumo che la parte legale finirà per: sei responsabile della sicurezza dei dati a meno che tu non possa provare di aver usato tutte le misure appropriate.
E sono abbastanza sicuro che ad eccezione di alcuni casi speciali (per lo più relativi ai dati relativi alla salute) le misure appropriate non sono elencate ... E anche quando lo sono, dovresti avere una politica di sicurezza dettagliata che descriva precisamente cosa viene fatto, quando e come, e chi ne è responsabile. Potrebbe essere pericoloso se il tuo livello di sicurezza è basso perché sarà visibile. Ma potrebbe essere d'aiuto perché se le regole di sicurezza sono note, sarai in grado di dimostrare ciò che hai fatto per prevenire l'hacking.
Tra le domande:
- E la sicurezza fisica?
- c'è una segregazione pulita tra le macchine di produzione e quelle non di produzione, come viene implementata?
- c'è una segregazione pulita, fisica tra rete di produzione e non di produzione, quali sono le regole del firewall sui nodi?
- come è implementata la protezione periferica, i firewall, i proxy inversi, ecc.?
- che dire della protezione approfondita (cosa succede se una macchina o un'applicazione deve essere compromessa)?
- chi ha accesso alle macchine di produzione e con quali privilegi?
- gli amministratori e gli operatori sono a conoscenza delle minacce alla sicurezza IT e in che modo?
- per quanto riguarda la politica di backup?
- in caso di amministrazione remota quali sono le procedure di autenticazione remota?
- le procedure sono esaminate, quando, da chi e sono le azioni proposte e impostate?
- c'è qualche seguito su queste azioni?
- c'è un responsabile della sicurezza nella tua organizzazione e come può mantenere le sue competenze?
Non mi aspetto che l'elenco di cui sopra sia esaustivo, ma se dici solo che ... quando ne affronti uno, sarà difficile fingere di aver preso tutte le misure appropriate ...