数据泄露与网络安全事件应急响应:分级定损、上报时限与取证留痕.docx

数据泄露与网络安全事件应急响应:分级定损、上报时限与取证留痕.docx

第PAGE

数据泄露与网络安全事件应急响应:分级定损、上报时限与取证留痕

出事不怕,怕的是没预案、报太晚、证据被覆盖

适用对象:信息安全、法务合规、业务IT|场景:发生数据泄露、勒索、系统入侵等网络安全事件时的分级、遏制处置、内部与监管上报、取证留存与复盘改进

安全事件发生的头几个小时决定损失大小。有预案的组织第一步是分级——按影响范围和数据敏感度定一般、较大、重大,级别决定谁拍板、报不报监管、要不要对外通知。第二步是遏制但不毁灭现场——该断网断网、该隔离隔离,但别急着重装系统,先做内存和磁盘镜像取证,否则事后查不清怎么进来的、谁看过什么、影响多大。第三步是按时报——涉个人信息的要在规定

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档