企业怎么做数据泄露事件的应急响应?

2023-05-22 · 行业实务

摘要

发现客户数据被泄露了。接下来的24小时做什么?控制扩散、保全证据、评估上报、修复沟通。隐瞒后果更严重。

深圳商务调查

发现企业客户数据、内部资料被泄露后,接下来的24小时是黄金响应时间。处理得当可以把损失降到最低,处理不当——隐瞒、拖延、乱删日志——后果会成倍放大。

根据《个人信息保护法》第五十七条,发生数据泄露后,企业应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。未履行数据保护义务的,最高可处5000万元或上一年度营业额5%的罚款。

应急响应步骤

0-4小时:控制扩散+保全证据

  • 切断泄露源——关闭可疑账户、封堵安全漏洞、断开被入侵的系统
  • 保全证据——保存系统日志、访问记录、操作日志,不要删!删日志本身就是违规
  • 初步评估泄露范围——什么类型的数据(客户信息/财务数据/技术资料)、多少条、涉及哪些人

4-24小时:评估影响+法律判断

  • 评估数据泄露的影响程度——是几千条还是几百万条?是敏感信息还是普通信息?
  • 咨询律师和数据合规律师,判断是否需要向网信办、公安网安部门报告
  • 如果涉及大量个人信息,按法律规定通知受影响的个人

24-72小时:修复+对外沟通

  • 彻底修复安全漏洞,做安全加固
  • 对外发布说明——发生了什么、影响范围、已经采取了什么措施、用户需要做什么
  • 配合监管部门调查,提交事件报告
关键:数据泄露后不要试图隐瞒或内部消化。根据《个人信息保护法》,发生数据泄露必须及时通知监管部门和受影响个人。隐瞒不报被查出来,处罚比泄露本身严重得多。另外,泄露源头的调查——是黑客攻击还是内部人员作案?——需要专业的电子取证支持。

相关服务:商业泄密排查

相关阅读

行业实务

品牌方如何应对电商平台售假?调查取证全攻略

行业实务

员工离职后违反竞业限制,企业应该收集哪些证据?

行业实务

企业尽职调查的七个核心维度

← 返回首页