Інше
12.03.2025

План дій на випадок несанкціонованого доступу до персональних даних

49

ЗАТВЕРДЖЕНО

Наказ _____________

від __.__.20 __ № ___

ПЛАН

дій на випадок несанкціонованого доступу до персональних даних

 

1. Користувач автоматизованої системи (АС), у якій обробляються персональні дані, при виявленні спроби або факту несанкціонованого доступу повинен виконати такі дії:

– припинити роботу з АС та не виконувати жодних додаткових операцій, які можуть призвести до змін у системі;

– зробити скріншоти або зафіксувати підозрілу активність (якщо можливо) для подальшого аналізу;

– негайно повідомити адміністратора безпеки АС та передати йому детальну інформацію про час та дату виявлення інциденту, описати підозрілі дії або зміни у системі, власні дії до моменту виявлення загрози та вказати на потенційного зловмисника (якщо є підозри)

 – дотримуватися вказівок адміністратора АС, який проводить розслідування;

– не розголошувати інформацію про інцидент стороннім особам, окрім уповноважених осіб.

 

2. Дії працівників при роботі з паперовими базами персональних даних (картотеки) у випадку виявлення несанкціонованого доступу до картотек:

– негайно припинити будь-яку роботу з документами;

– повідомити відповідального за захист персональних даних або адміністрацію установи;

– зафіксувати обставини інциденту (час, місце, можливих свідків);

– якщо є підозра на викрадення або пошкодження документів, викликати охорону або правоохоронні органи;

– якщо документ знайдено у сторонніх осіб, зафіксувати факт та передати інформацію керівництву;

– провести аудит втрачених даних;

– обмежити доступ до картотеки до завершення розслідування;

 – дочекатися інструкцій від відповідальних осіб щодо подальших дій. Після завершення внутрішнього розслідування причин та наслідків інциденту:

– визначаються необхідні заходи для усунення наслідків та запобігання повторенню порушень;

– здійснюється оновлення політик безпеки та інструктаж персоналу.

Доступ до матеріалу надається лише
передплатникам платформи

Якщо ви вже зареєстровані на нашому сайті — будь ласка, .
Або , прямо зараз, це не вимагає ваших персональних даних і займе не більше однієї хвилини.

49

Коментарі
0/700

Коментарів поки немає

Почніть розмову…

Інше
12.11.2025

Штатний розпис на 2026 рік

28

3915

Інше
16.02.2026

Журнал обліку роботи генератора

18

3089

Накази
10.09.2025

Наказ про облікову політику ТОВ

21

9304

Інше
10.10.2025

Графік відпусток на 2026 рік затверджений директором

20

8919

Інше
30.06.2025

Табель обліку використання робочого часу

16

11396