Инцидент информационной безопасности — это событие, которое привело или может привести к нарушению конфиденциальности, целостности или доступности персональных данных. К инцидентам относятся утечки, несанкционированный доступ, уничтожение или изменение данных, а также сбои в работе систем.
Если заранее продумать, что делать при утечке или взломе, можно быстро устранить проблему и снизить ущерб. Без плана люди теряются, а время играет против вас: чем дольше реакция — тем больше потери. Рассмотрим процесс пошагово.
Шаг 1. Назначить ответственных. Нужно заранее определить, кто будет заниматься решением проблемы.
Пример:
Шаг 2. Четкие инструкции. Нужно прописать простые шаги для сотрудников, чтобы они знали, что делать.
Пример:
Шаг 3. Изоляция зараженных систем. Важно быстро отключить пострадавший компьютер или сервер от сети, чтобы проблема не распространилась.
Пример. Вирус попал на один компьютер — отключаем его от Wi‑Fi и интернета, чтобы он не заразил остальные.
Шаг 4. Сбор доказательств. Нужно сохранить все, что поможет понять, что случилось.
Пример:
Шаг 5. Восстановление работы. Необходимо вернуть системы в нормальное состояние и проверить, что данные целы.
Пример:
Шаг 6. Разбор полетов. Важно после инцидента разобрать, что пошло не так, и как избежать повторения ситуации. При необходимости, внести изменения в процессы.
Пример. Выяснили, что вирус попал через старую версию программы — теперь обновляем ПО регулярно.
В случае утечки или нарушения защиты персональных данных оператор обязан уведомить соответствующие органы и, при необходимости, пострадавших субъектов данных.
Что нужно сделать:
Важно! Несвоевременное уведомление регулятора или сокрытие факта инцидента может привести к административной ответственности по статье 13.11 КоАП РФ и штрафам до 100 000 руб., а для критической инфраструктуры — к более серьезным санкциям.
Также добавим, что в вопросах защиты персональных данных желательно консультироваться с юристом. Если у вас нет штатного юриста, то можно обратиться за бесплатной помощью в Сбер. Так, клиенты этого банка при открытии расчетного счета получают доступ к сервису «Юрист для бизнеса». В течение месяца можно бесплатно получать, например, такие услуги:
Спасибо, что были с нами! Возобновить подписку можно в любой момент на сайте СберБизнес Live