Перейти к основному содержимому

Реагирование на утечку учётных данных

← Библиотека шаблонов

DOCXРеагирование на утечку учётных данных
Шаблон из курсаБесплатно
Скачать DOCX

Процедура реагирования на уведомление об утечке учётных данных

В течение 1 часа

  1. Определите затронутые аккаунты

    • Какие email-адреса попали в утечку?
    • К каким системам есть доступ у этих пользователей?
  2. Оцените содержимое утечки

    • Пароли? (Немедленно сбросьте)
    • Персональные данные? (Уведомите затронутых пользователей)
    • Другие учётные данные? (Ротируйте)
  3. Немедленные действия

    • Принудительный сброс пароля для затронутых пользователей
    • Аннулирование активных сессий
    • Проверка статуса MFA; для тех, у кого нет — принудительное подключение

В течение 24 часов

  1. Анализ возможного несанкционированного доступа

    • Проверьте журналы входов на подозрительную активность
    • Изучите доступ к критичным системам
    • Ищите признаки компрометации
  2. Уведомление пользователей

    • Сообщите затронутым сотрудникам об утечке
    • Объясните, какие данные раскрыты
    • Дайте инструкции по смене паролей и повышению бдительности

В течение 1 недели

  1. Устранение

    • Проверьте, не указывает ли утечка на уязвимости в процессах
    • При необходимости усильте меры защиты
  2. Документирование

    • Зафиксируйте инцидент в журнале безопасности
    • Отметьте извлечённые уроки