Ищем экспертов для статьи о реагировании на утечки данных
Дедлайн 31 августа 2022
Материал будет представлять из себя практическое руководство для компаний, которые обнаружили утечку данных из своей инфраструктуры. Вопросы: - Какие технические меры нужно предпринять, как только стало известно об утечке? Как быстро заблокировать и минимизировать возможные негативные последствия? - Какие требуются организационные меры? Кто должен войти в штаб реагирования на инцидент? Как распределяются роли? - Как следует действовать с точки зрения PR? Как выстроить коммуникацию с клиентами/пользователями взломанных ИТ-систем? Какие ещё аудитории можно выделить и какие ключевые месседжи нужно адресовать каждой из них? Что нужно сказать в сообщении об утечке и, наоборот, каких формулировок/месседжей нужно избегать? Какую компенсацию предложить? - Законодательство: какие действия нужно предпринять в этой части и как свести к минимуму возможные претензии регуляторов? Что нужно знать о последних обновлениях законодательства?