Как утечка данных превращается в корпоративный кризис

1 мин
Юрист Немков Николай Владимирович объясняет: Как утечка данных превращается в корпоративный кризис

Необходимо одновременно запустить несколько процессов:

  1. Ограничить дальнейший доступ к данным
  2. Сохранить журналы и другие доказательства
  3. Определить источник инцидента
  4. Установить категории и объём данных
  5. Подключить юристов и специалистов по безопасности
  6. Оценить обязанность уведомления Роскомнадзора
  7. Подготовить единый порядок общения с клиентами
  8. Проверить, не продолжается ли распространение информации

Нельзя сразу удалять всё, что связано с атакой. Вместе с вредоносными файлами можно уничтожить доказательства.

Не стоит также публично утверждать, что «утечки не было», пока расследование не завершено.

После локализации необходимо устранить причину: закрыть лишние доступы, изменить настройки, пересмотреть договоры и обучить сотрудников.

Инцидент считается завершённым не тогда, когда база исчезла из открытого доступа, а когда компания поняла причину, выполнила обязательные действия и снизила риск повторения. 

Статья была полезна?

Не нашли ответа? Задайте вопрос юристам

0 Отзывы
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все отзывы