Deshalb sollte der Betreiber eines öffentlich zugänglichen elektronischen Kommunikationsdienstes unmittelbar
nach Bekanntwerden einer solchen Verletzung die damit verbundenen Risiken bewerten, indem er beispielsweise
die Art der von der Verletzung betroffenen Daten (einschließlich Sensibilität der Daten, Zusammenhang und bestehende Sicherheitsmaßnahmen), die Ursache und das Ausmaß der Sicherheitsverletzung, die Zahl der betroffenen Teilnehmer und die mögliche Schädi
gung der Teilnehmer infolge ...[+++] der Verletzung (z.B. Identitätsdiebstahl, finanzieller Verlust, entgangene Geschäfts- oder Beschäftigungsmöglichkeiten oder physische Schädigung) ermittelt.Derhalve moet de aanbieder van een openbare elektronische-communicatiedienst, zodra hij kennis van een dergelijke inbreuk heeft, de daaraan verbonden risico's beoordelen, bijvoorbeeld door na te gaan op welke soort gegevens de inbreuk betrekking heeft (met inbegrip van het gevoelige karakter ervan, de context en de bestaande beveiligingsmaatregelen), wat de oorz
aak en de reikwijdte van de inbreuk zijn, hoeveel abonnees er zijn getroffen en welke schade abonnees zouden kunnen lijden als gevolg van de inbreuk (bijvoorbeeld identiteitsdiefstal, financieel verlies, verlies van economische activiteit of van werkgelegenheidsmogelijkheden of li
...[+++]chamelijke schade).