Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компаниюПредложить публикацию

Эксперт «Группы Астра» Андрей Кузнецов рассказал, что необходимо предпринять при утечке чувствительных данных

Рубрика: «Кибербезопасность»

«В первые 24 часа необходимо немедленно изолировать затронутые системы от сети, чтобы остановить дальнейшую утечку, но при этом не выключать их полностью, это действие уничтожит цифровые следы. Активировать группу реагирования на инциденты и провести первичную оценку масштаба, какие именно данные похищены какой объем и какие системы скомпрометированы. Зафиксировать все действия в журнале инцидентов, а также уведомить топ-менеджмент, юридический отдел и службу безопасности»,  говорит Андрей Кузнецов, генеральный директор ООО "РуБэкап". 

«В следующие 72 часа следует провести анализ вектора атаки и сохранения цепочки доказательств. Юридический отдел должен оценить обязательства по раскрытию информации. В соответствии с законодательством, необходимо уведомить регулятора и, при необходимости, правоохранительные органы в установленные сроки. Важный этап это разработка плана коммуникации для минимизации репутационных потерь»,  продолжает эксперт.

«В течение месяца после инцидента, критически важно устранить выявленные уязвимости, сбросить все скомпрометированные учетные данные и ключи доступа. Провести полный аудит ИТ-инфраструктуры и процессов безопасности. Пересмотреть политики управления доступом, внедрить принципы Zero Trust и улучшить системы мониторинга. Важный этап — это профилактика, необходимо регулярно проводить обучение сотрудников по реагированию на инциденты, чтобы предотвратить повторение ситуации»,  заключил Кузнецов.