发现企业客户数据、内部资料被泄露后,接下来的24小时是黄金响应时间。处理得当可以把损失降到最低,处理不当——隐瞒、拖延、乱删日志——后果会成倍放大。
根据《个人信息保护法》第五十七条,发生数据泄露后,企业应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。未履行数据保护义务的,最高可处5000万元或上一年度营业额5%的罚款。
应急响应步骤
0-4小时:控制扩散+保全证据
- 切断泄露源——关闭可疑账户、封堵安全漏洞、断开被入侵的系统
- 保全证据——保存系统日志、访问记录、操作日志,不要删!删日志本身就是违规
- 初步评估泄露范围——什么类型的数据(客户信息/财务数据/技术资料)、多少条、涉及哪些人
4-24小时:评估影响+法律判断
- 评估数据泄露的影响程度——是几千条还是几百万条?是敏感信息还是普通信息?
- 咨询律师和数据合规律师,判断是否需要向网信办、公安网安部门报告
- 如果涉及大量个人信息,按法律规定通知受影响的个人
24-72小时:修复+对外沟通
- 彻底修复安全漏洞,做安全加固
- 对外发布说明——发生了什么、影响范围、已经采取了什么措施、用户需要做什么
- 配合监管部门调查,提交事件报告
关键:数据泄露后不要试图隐瞒或内部消化。根据《个人信息保护法》,发生数据泄露必须及时通知监管部门和受影响个人。隐瞒不报被查出来,处罚比泄露本身严重得多。另外,泄露源头的调查——是黑客攻击还是内部人员作案?——需要专业的电子取证支持。
相关服务:商业泄密排查