Роверон CRM

Приложение № 2 к публичной оферте

Регламент реагирования на инциденты

Редакция 2

Регламент реагирования на инциденты

для Роверон CRM и сервисных центров

1. Назначение и приоритет времени

Регламент применяется при подозрении или подтверждении неправомерной либо случайной передачи, предоставления, распространения, доступа, изменения, удаления или утраты персональных данных. Он не заменяет обязанностей оператора перед Роскомнадзором.

Оператор должен иметь возможность направить первичное уведомление Роскомнадзору в течение 24 часов с момента выявления инцидента и результаты внутреннего расследования в течение 72 часов. Поэтому внутренние сроки сторон короче.

2. Каналы и контакты

РольОсновной каналРезервный канал
Роверон — дежурный ИБ[EMAIL/ТЕЛЕФОН 24×7][ЗАПОЛНИТЬ]
Роверон — ответственный за ПД[ЗАПОЛНИТЬ][ЗАПОЛНИТЬ]
Сервисный центр — владелец аккаунтаКонтакт в аккаунте[ЗАПОЛНИТЬ]
Сервисный центр — ответственный за ПД[ЗАПОЛНИТЬ][ЗАПОЛНИТЬ]

3. Классификация

УровеньПримерыЭскалация
КритическийМассовая выгрузка; публичный доступ; компрометация админа; специальные данныеНемедленно, 24×7
ВысокийДоступ постороннего к отдельной организации; потеря устройства с активной сессиейНе позднее 1 часа
СреднийОшибочная отправка ограниченного набора известному получателюНе позднее 2 часов
Низкий/событиеНеудачные попытки без подтвержденного доступаВ журнал, анализ по процедуре

4. Первые действия обнаружившей стороны

  1. Не уничтожать журналы и доказательства; зафиксировать время выявления.
  2. Ограничить дальнейший доступ минимально необходимым обратимым способом.
  3. Сохранить идентификаторы аккаунтов, IP, временной интервал, объект и объем данных.
  4. Уведомить другую сторону по установленному каналу не позднее 2 часов при подозрении и не позднее 4 часов с подтверждения.
  5. Назначить координатора и открыть карточку инцидента.

5. Содержание первичного сообщения

  • Дата и время события и выявления; кто выявил.
  • Характер нарушения и затронутые системы/организации.
  • Предполагаемые категории субъектов, состав и примерный объем данных.
  • Вероятные причины и лицо/учетная запись, если известно.
  • Принятые меры локализации и сохранения доказательств.
  • Контакт координатора и время следующего обновления.

6. Распределение ролей

СитуацияВедущийОбязанности другой стороны
Инцидент в инфраструктуре или у работника РоверонаРоверон расследует; сервис как оператор принимает решения об уведомленияхПредоставляет контекст субъектов и целей; не искажает доказательства
Инцидент из учетной записи/у работника сервисаСервис расследует и исполняет обязанности оператораРоверон сохраняет журналы, ограничивает сессию, дает технические сведения
Причина не установленаСовместная группа; оператор координирует регуляторные действияОбе стороны сохраняют доказательства и не делают неподтвержденных заявлений

7. Расследование и отчет

  • Хронология с часовым поясом; источник выявления.
  • Корневая и сопутствующие причины.
  • Точный или максимально обоснованный объем данных и субъектов.
  • Перечень учетных записей, выгрузок, запросов и адресатов.
  • Оценка вреда и последствий для субъектов.
  • Меры локализации, восстановления и предотвращения повторения.
  • Решения об уведомлении органа и субъектов с указанием ответственного.

8. Коммуникации

Сообщения Роскомнадзору и субъектам направляет соответствующий оператор, если закон или обстоятельства не требуют иного. Роверон как обработчик предоставляет известную информацию без задержки. Публичные заявления согласуются, но согласование не может препятствовать соблюдению обязательного срока.

9. Хранение материалов и улучшения

Карточка, журналы, доказательства, уведомления и итоговый отчет хранятся с ограниченным доступом. Корректирующие меры получают владельца и срок; выполнение проверяется. Не реже раза в год проводится учебная отработка.

 

Вернуться к регистрации СТО
Обновлены Правила сообщества. Ознакомьтесь с новой редакцией. Прочитать

Обновление

Правила сообщества обновились

Нет соединения. Подтвердить правила можно после подключения к интернету.