Черновик 20 / 26
Порядок реагирования на инциденты с персональными данными
Публичный проект порядка сообщения и реагирования на нарушение безопасности персональных данных.- Статус
- Не утверждён
- Версия
- draft-2026-09-09
- Дата
- 9 сентября 2026 года
Что обязательно дополнить
- назначенный ответственный и круглосуточный внутренний канал эскалации
- инвентаризация систем, провайдеров и контактов для блокировки доступа
- шаблоны уведомлений Роскомнадзору, субъектам и обработчикам
- учения по инциденту и журнал корректирующих мер
1. Что считается инцидентом
Признаки включают чужой доступ к аккаунту, ошибочную выдачу документа или ссылки, потерю устройства, раскрытие записи, подозрительную выгрузку, вредоносное изменение, недоступность или уничтожение данных.
2. Как сообщить
Сообщение направляется на simplysayschool@gmail.com с темой «Безопасность». Следует указать время, страницу и наблюдаемое событие, но не пересылать чужие данные и не продолжать извлечение информации.
3. Первые действия оператора
- зарегистрировать время и источник сообщения;
- ограничить утечку или доступ, не уничтожая доказательства;
- определить системы, категории данных и круг затронутых лиц;
- связаться с обработчиком и сохранить журналы;
- оценить необходимость уведомлений и мер для защиты пользователей.
4. Сроки и результат расследования
При инциденте, повлёкшем нарушение прав субъектов, оператор организует уведомление уполномоченного органа в установленные законом сроки: первичное сообщение — в течение 24 часов, результаты внутреннего расследования — в течение 72 часов. Конкретный состав сообщения проверяется по актуальным требованиям на дату события.
После закрытия фиксируются причина, масштаб, принятые меры, восстановление, уведомления и действия, исключающие повторение. Публичный отчёт не раскрывает сведения, способные облегчить новую атаку.
Официальные источники
Ссылки не заменяют проверку редакции юристом с учётом фактической модели школы.