TGViewer
Код ИБ: ИИ & КиберБезопасность Код ИБ: ИИ & КиберБезопасность @codeibnews · 6.89K subscribers
Post #4120 504
Как распределить роли в команде реагирования?

Материал предоставил Валерий Комаров, независимый эксперт по ИБ, в рамках образовательного курса «Директор по кибербезопасности 8.0».

Без четкого разделения ролей реагирование превращается в хаос — особенно в первые 24 часа.

1️⃣ CISO — координатор инцидента

Именно CISO управляет реагированием на инцидент и координирует работу всех участников команды. Он организует расследование, определяет технические причины неправомерной передачи ПДн, принимает решения по локализации и устранению последствий и связывается с РКН и НКЦКИ.

2️⃣ DPO — оператор данных

Ответственный за обработку персональных данных отвечает за выполнение требований статьи 21 №152-ФЗ. Именно в этой статье закреплены обязанности оператора при выявлении неправомерной передачи ПДн, включая взаимодействие с Роскомнадзором.

DPO оценивает вред, причененный субъектам ПДн, готовит уведомления в РКН и держит связь с субъектами ПДн.

3️⃣ Юрист — правовая защита

Юридическая функция необходима для сопровождения инцидента и подготовки к возможным разбирательствам. Важно, что многие вопросы, связанные с утечками ПДн, в дальнейшем переходят в судебную плоскость.

Поэтому уже на этапе расследования важно фиксировать обстоятельства инцидента, собирать доказательства и документировать принятые меры.

Эти материалы могут потребоваться при взаимодействии с регулятором и в рамках судебных процессов.


4️⃣ PR — коммуникации

PR-служба отвечает за внешние коммуникации. Она включена в состав группы реагирования, поскольку инцидент с ПДн может сопровождаться публикациями в СМИ, сообщениями в Telegram-каналах и обращениями со стороны субъектов ПДн.

PR-специалист готовит официальные заявления, работает со СМИ и управляет репутационными рисками.

Даже сильная команда не сможет эффективно реагировать на инцидент без заранее распределенных ролей, понятных зон ответственности и отработанных алгоритмов взаимодействия.

Этим вопросам посвящен
второй модуль «Директора по кибербезопасности 8.0». Вместе с экспертами участники разбирают, как выстроить процесс реагирования, организовать взаимодействие с регуляторами, избежать типичных ошибок и подготовить компанию к проверкам и реальным инцидентам.

Изучите
программу модуля и присоединяйтесь, чтобы уверенно управлять реагированием, когда времени на ошибки уже не будет.

#ДиректорПоИБ
  • ❤‍🔥 1
  • ❤ 1
  • 👍 1
  • 🔥 1
More from @codeibnews
  1. Oct 2, 2026От уязвимости к инциденту: как понять, что реально атакуют, что чинить первым и где искать…
  2. Oct 1, 2026Конференция Код ИБ в Екатеринбурге: ИИ, новые риски и задачи ИБ 🗓 15 октября, начало в 9:…
  3. Oct 1, 2026КиберДень Один в поле воин: как закрыть весь путь службы ИБ одной системой 🗓 7 октября в…
  4. Sep 30, 2026📌 Основные положения методики анализа уязвимостей #опытэкспертов Материал предоставил Вал…
  5. Sep 30, 2026#РазговорыНЕпроИБ с CEO Phishman Алексеем Горелкиным 🗓 9 октября в 14:30 (МСК) ➡️ Ссылка…
  6. Sep 28, 2026По случаю Международного дня всеобщего доступа к информации, который отмечается 28 сентябр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →