Therefore, as soon as the provider of publicly available electronic communications service becomes aware that such a breach has occurred, it should assess the risks associated with it, e.g. by establishing the type of data affected by the breach (including their sensitivity, context and security measures in place), the cause and extent of the breach, the number of subscribers affected, and the possible harm for subscribers as a result of the breach (e.g. identity theft, financial loss, loss of business or employment opportunities, physical harm).
Par conséquent, dès que le fournisseur d'un service de communications électroniques accessible au public a connaissance qu'une telle violation s'est produite, il devrait évaluer les risques qui y sont associés, par exemple en déterminant le type de données affectées par la violation (notamment leur caractère sensible, le contexte et les mesures de sécur
ité existantes), la cause et l'étendue de la violation de la sécurité, le nombre d'abonnés concernés et les dommages que les abonnés pourraient subir en raison de la violation (par exemple vol d'identité, pertes financières, perte d'activité économique ou de possibilités d'emploi, atteinte
...[+++] à l'intégrité physique).