CI

如何应对个人信息安全事件

分享
  • 在下炳尚 2 风险管理(专业级)RM/PL 高级信息系统项目管理师
    在下炳尚2 风险管理(专业级)RM/PL 高级信息系统项目管理师

    应对个人信息安全事件方法如下:

    1. 记录事件内容,包括但不限于:发现事件的人员、时间、地点,涉及的个人信息及人数,发生事件的系统名称,对其他互联系统的影响,是否已联系执法机关或有关部门;

    2. 评估事件可能造成的影响,并采取必要措施控制事态,消除隐患;

    3. 按照《国家网络安全事件应急预案》等有关规定及时上报,报告内容包括但不限于:涉及个人信息主体的类型、数量、内容、性质等总体情况,事件可能造成影响,已采取或将要采取的处置措施,事件处置相关人员的联系方式;

    4. 个人信息泄露事件可能会给个人信息主体的合法权益造成严重危害的,如个人敏感信息的泄露,按照法律要求实施安全事件的告知。

  • 写回答