Что делать при утечке ПДн: расследование инцидента. Пошаговый план действий для оператора персональных данных.
Контроль доступа
Принцип минимальных привилегий: каждый сотрудник имеет доступ только к тем данным, которые необходимы для выполнения его обязанностей.
- назначьте ответственного за обработку ПДн;
- проверьте наличие согласий во всех формах;
- настройте cookie-баннер с возможностью отказа;
- проверьте локализацию хранения данных;
- обновите политику конфиденциальности на сайте;
Основные угрозы безопасности
SQL-инъекции, XSS-атаки, CSRF, brute-force, утечки через логи, несанкционированный доступ к API, уязвимости в зависимостях.
- проведите аудит текущих процессов обработки ПДн;
- убедитесь в наличии SSL-сертификата;
- подайте уведомление в Роскомнадзор;
Резервное копирование
Регулярные бэкапы с шифрованием, хранение на территории РФ, тестирование восстановления не реже раза в квартал.
Мониторинг и реагирование
Настройте мониторинг аномальной активности, автоматические алерты при подозрительных действиях, план реагирования на инциденты.
Проверьте свой сайт
Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ и другим требованиям законодательства РФ. Проверка занимает менее 2 минут и выявляет все ключевые нарушения с конкретными рекомендациями по исправлению.