Утечка чувствительных данных в крупной компании это критический инцидент, требующий мгновенной и структурированной реакции. Эксперт Андрей Кузнецов советует разделить действия на три этапа — то, что необходимо сделать в первые 24 часа, в первые 72 часа и первый месяц.

«В первые 24 часа необходимо немедленно изолировать затронутые системы от сети, чтобы остановить дальнейшую утечку, но при этом не выключать их полностью, это действие уничтожит цифровые следы. Активировать группу реагирования на инциденты и провести первичную оценку масштаба, какие именно данные похищены какой объем и какие системы скомпрометированы. Зафиксировать все действия в журнале инцидентов, а также уведомить топ-менеджмент, юридический отдел и службу безопасности».
Андрей Кузнецов, генеральный директор ООО «РуБэкап»
«В следующие 72 часа следует провести анализ вектора атаки и сохранения цепочки доказательств. Юридический отдел должен оценить обязательства по раскрытию информации. В соответствии с законодательством, необходимо уведомить регулятора и, при необходимости, правоохранительные органы в установленные сроки. Важный этап это разработка плана коммуникации для минимизации репутационных потерь», — продолжает эксперт.
«В течение месяца после инцидента, критически важно устранить выявленные уязвимости, сбросить все скомпрометированные учетные данные и ключи доступа. Провести полный аудит ИТ-инфраструктуры и процессов безопасности. Пересмотреть политики управления доступом, внедрить принципы Zero Trust и улучшить системы мониторинга. Важный этап — это профилактика, необходимо регулярно проводить обучение сотрудников по реагированию на инциденты, чтобы предотвратить повторение ситуации», — заключил Кузнецов.
Узнать еще больше о защитите самых важных данных вы сможете из выступления Георгия Царева, коммерческого директора Rubackup в рамках онлайн-трансляции конференции «АстраКонф 2026», которую «Группа Астра» проведет 25 сентября на сайте мероприятия.