Інше
12.03.2025

План дій на випадок несанкціонованого доступу до персональних даних

48

ЗАТВЕРДЖЕНО

Наказ _____________

від __.__.20 __ № ___

ПЛАН

дій на випадок несанкціонованого доступу до персональних даних

 

1. Користувач автоматизованої системи (АС), у якій обробляються персональні дані, при виявленні спроби або факту несанкціонованого доступу повинен виконати такі дії:

– припинити роботу з АС та не виконувати жодних додаткових операцій, які можуть призвести до змін у системі;

– зробити скріншоти або зафіксувати підозрілу активність (якщо можливо) для подальшого аналізу;

– негайно повідомити адміністратора безпеки АС та передати йому детальну інформацію про час та дату виявлення інциденту, описати підозрілі дії або зміни у системі, власні дії до моменту виявлення загрози та вказати на потенційного зловмисника (якщо є підозри)

 – дотримуватися вказівок адміністратора АС, який проводить розслідування;

– не розголошувати інформацію про інцидент стороннім особам, окрім уповноважених осіб.

 

2. Дії працівників при роботі з паперовими базами персональних даних (картотеки) у випадку виявлення несанкціонованого доступу до картотек:

– негайно припинити будь-яку роботу з документами;

– повідомити відповідального за захист персональних даних або адміністрацію установи;

– зафіксувати обставини інциденту (час, місце, можливих свідків);

– якщо є підозра на викрадення або пошкодження документів, викликати охорону або правоохоронні органи;

– якщо документ знайдено у сторонніх осіб, зафіксувати факт та передати інформацію керівництву;

– провести аудит втрачених даних;

– обмежити доступ до картотеки до завершення розслідування;

 – дочекатися інструкцій від відповідальних осіб щодо подальших дій. Після завершення внутрішнього розслідування причин та наслідків інциденту:

– визначаються необхідні заходи для усунення наслідків та запобігання повторенню порушень;

– здійснюється оновлення політик безпеки та інструктаж персоналу.

Доступ до матеріалу надається лише
передплатникам платформи

Якщо ви вже зареєстровані на нашому сайті — будь ласка, .
Або , прямо зараз, це не вимагає ваших персональних даних і займе не більше однієї хвилини.

48

Коментарі
0/700

Коментарів поки немає

Почніть розмову…

Інше
10.10.2025

Графік відпусток на 2026 рік затверджений директором

13

7672

Інше
12.11.2025

Штатний розпис на 2026 рік

8

1427

Накази
10.09.2025

Наказ про облікову політику ТОВ

13

7773

Інше
30.06.2025

Табель обліку використання робочого часу

14

10374