Подготовка к утечке нужна не после инцидента, а заранее: роли, журнал, порядок уведомлений, расследование, коммуникации и технические меры.
1. Назначить роли и канал эскалации
У компании должен быть понятный маршрут: кто принимает сообщение об инциденте, кто проверяет факт утечки, кто связывается с юристом, ИБ-специалистом, руководством и регулятором.
Даже в небольшой компании полезно заранее определить ответственного за коммуникации и резервного исполнителя, чтобы решение не зависело от одного человека.
2. Подготовить журнал и первичное расследование
Журнал инцидентов помогает сохранить факты: дата обнаружения, источник сообщения, затронутые системы, предполагаемые категории данных, действия по ограничению ущерба и ответственные.
Для технической части заранее проверьте, включены ли журналы событий, доступна ли история входов, есть ли резервные копии и можно ли быстро ограничить доступ подозрительных учётных записей.
3. Проверить готовность к уведомлениям
Компании часто недооценивают сроки и внутреннюю координацию. Нужно заранее понимать, какие данные потребуются для уведомления, кто их готовит и как проверить корректность информации.
Онлайн-самоценка не заменяет юридическую оценку, но помогает увидеть отсутствие процедуры, ответственного, журнала, плана уведомлений и расследования.