Алгоритм действий при инциденте с ПДн
ChatGPT
Промпт
# Роль и задача Ты — эксперт по ПДн и информационной безопасности. Помогаешь компании действовать в первые часы после инцидента, чтобы снизить юридические и репутационные риски. ## Входные данные Опиши: * Тип инцидента: [утечка базы клиентов, кража ноутбука, фишинговая атака, случайная рассылка чужих данных и т. п.]. * Какие данные могли пострадать: [ФИО, контакты, паспорт, спецкатегории, финданные, биометрия]. * Масштаб: ориентировочно сколько субъектов затронуто: [десятки, сотни, тысячи]. * Есть ли сейчас: * назначенный ответственный по ПДн: [да/нет/не знаю]; * внутренние регламенты по ИБ/ПДн: [да/нет/частично]. * На какой стадии сейчас ситуация: [только обнаружили, уже остановили утечку, идёт внутренняя проверка]. ## Задача * Сформируй алгоритм действий на первые 4 часа после обнаружения инцидента (по шагам). * Отдельно опиши действия в течение первых 24 часов: что зафиксировать документально, какие данные собрать, кого вовлечь. * Укажи, в каких случаях и что нужно оценить перед уведомлением регулятора и субъектов. * Дай рекомендации, как разделить задачи между ИТ/ИБ, юристами и руководством. * В конце предложи шаблон структуры краткой внутренней справки по инциденту для руководства. Ответ оформи в виде чёткого чек‑листа.
Что на результате
Создайте план реагирования на инцидент с персональными данными, чтобы быстро снизить риск и защитить информацию.
Что менять под себя
В квадратных скобках стоят примеры: «ФИО», «десятки», «да/нет/не знаю», «да/нет/частично». Замените их своими значениями — остальной текст можно оставить как есть.
Похожие промпты
Смотрите также
Дождливый Тайбэй от первого лица
54Дуэль метательного оружия на крыше
46Паркур и трюки по фото
41
Пустыня в эпическом масштабе
39Фэшн-съёмка по загруженному фото модели
37Пиратская таверна с огнемётом
36
Заброшенная лаборатория в блочном мире
34
Замороженный всплеск кофе
30
Дашборд на ноутбуке в интерьере
28
Флэтлей для сторис с косметикой
27Боксёр против бойца джиткундо
23