Безопасность и защита данных
Реагирование на инциденты
Как Telonic обнаруживает инциденты безопасности, реагирует на них и сообщает о них, когда и как вас уведомляют о нарушении безопасности персональных данных и как ваше развёртывание продолжает работать при отказе поставщика.
На этой странице
Когда что-то идёт не так, важно, насколько быстро проблему обнаруживают, насколько надёжно её локализуют и узнаёте ли вы о ней от вашего поставщика решения раньше, чем из других источников. В Telonic действует установленный процесс реагирования на каждый инцидент безопасности, от обнаружения до письменного анализа по итогам. О нарушениях безопасности персональных данных сообщается вашим назначенным контактным лицам без неоправданной задержки и в течение 24 часов после того, как стало известно о нарушении, затрагивающем ваши данные. На этой странице описаны процесс и порядок определения уровня критичности, а также что и когда вам сообщают и как ваше развёртывание продолжает работать при сбое у поставщика.
Что считается инцидентом
Инцидентом безопасности считается любое событие, которое влияет или может повлиять на конфиденциальность, целостность или доступность вашего развёртывания или ваших данных. К таким событиям относятся, например, подозрение на несанкционированный доступ, утерянные или раскрытые учётные данные или сбой у поставщика, от которого зависит ваше развёртывание.
Нарушением безопасности персональных данных считается инцидент безопасности, при котором персональные данные утрачиваются, уничтожаются, изменяются, раскрываются или к ним получают доступ без разрешения. Для нарушений безопасности персональных данных действуют особые обязательства по уведомлению, описанные ниже.
Процесс
| Этап | Что происходит |
|---|---|
| 1. Обнаружение | Возможный инцидент выявляется с помощью мониторинга и оповещений, по сообщению вашей команды, по уведомлению поставщика или инженером Telonic |
| 2. Первичная оценка | Инженер устанавливает, является ли событие инцидентом, присваивает уровень критичности и назначает ответственного за его обработку |
| 3. Локализация | Принимаются меры, чтобы инцидент не распространился, например отзыв учётных данных, завершение сеансов или изоляция компонента |
| 4. Уведомление | Вашим назначенным контактным лицам сообщают об инциденте в соответствии с уровнем критичности и обязательствами, описанными ниже |
| 5. Устранение | Причина устраняется, а все затронутые сервисы или данные восстанавливаются |
| 6. Анализ по итогам | В письменном анализе фиксируется, что произошло, почему и какие изменения предотвратят повторение |
Каждый этап и каждое предпринятое действие фиксируются с указанием времени. Если журнал аудита вашего развёртывания имеет отношение к инциденту, он показывает, к каким записям был получен доступ через платформу, кем и когда, поэтому масштаб инцидента можно установить на основе доказательств.
Как определяется уровень критичности
Уровень критичности определяет, кто участвует в работе над инцидентом и как часто вы получаете обновления. Целевые сроки реагирования для каждого уровня критичности указаны в вашем договоре.
| Уровень критичности | Что это означает |
|---|---|
| Критический | Данные клиентов раскрыты или находятся под явной угрозой либо ваше развёртывание не может обрабатывать диалоги |
| Высокий | Мера контроля ослаблена или затронута значительная часть сервиса, но раскрытие данных не подтверждено |
| Обычный | Ограниченная проблема, для которой есть обходное решение, без риска для данных |
| Низкий | Незначительная проблема или вопрос для изучения, не влияющие на ваш сервис |
Критические инциденты обрабатываются 24 часа в сутки, семь дней в неделю, на арабском и английском языках.
Как и когда вам сообщают
О нарушениях безопасности персональных данных, затрагивающих ваши данные, сообщается вашим назначенным контактным лицам без неоправданной задержки и в течение 24 часов после того, как стало известно о таком нарушении, с последующими обновлениями вплоть до закрытия инцидента. Подтверждением считается момент, когда Telonic устанавливает, что нарушение произошло. Работа по локализации нарушения начинается с момента обнаружения и не ждёт подтверждения.
В уведомлении изложено то, что известно на момент его отправки: что произошло, какие данные и кто из ваших клиентов затронуты, что сделано для локализации нарушения, что, возможно, потребуется сделать вам и к кому обращаться. По мере выяснения обстоятельств направляются обновления. Уведомление призвано помочь вам выполнить ваши собственные обязательства, например уведомить регулятора или ваших клиентов. Что закон требует от вас, решает ваша юридическая служба, а Telonic поддерживает вас, предоставляя нужные вам факты и записи.
После закрытия инцидента вы получаете письменный отчёт по его итогам: хронологию, причину, влияние на ваши данные и сервис и меры, принятые для предотвращения повторения.
Мониторинг и оповещения
Ваше развёртывание непрерывно отслеживается, а оповещения поступают инженерам Telonic, чтобы мы во многих случаях могли обнаружить проблему раньше, чем о ней сообщит ваша команда. Мониторинг охватывает работоспособность развёртывания, его подключения к вашим системам и поставщиков, от которых оно зависит. В вашем собственном облачном аккаунте или на вашей собственной инфраструктуре мониторинг основан на сигналах о работоспособности системы, которые не содержат данных клиентов и которые вы можете отключить.
Если у поставщика происходит сбой
Аварийное переключение между поставщиками (переход на другого поставщика при отказе одного из них) настраивается при внедрении. Если у поставщика распознавания речи или языковой модели (ИИ-модели, которая решает, как ответить) происходит сбой, ваше развёртывание переключается на другого поставщика, которого вы утвердили. Аварийное переключение всегда выполняется только на утверждённого поставщика в выбранном вами регионе, а резервные поставщики тестируются заранее.
За аварийным переключением стоят задокументированные планы обеспечения непрерывности бизнеса и аварийного восстановления (планы поддержания работы сервиса и его восстановления после серьёзного сбоя), которые проходят тестирование. Резервные копии и копии для аварийного восстановления зашифрованы и остаются в той же стране, что и ваше развёртывание.
Учения
Инженеры Telonic регулярно отрабатывают процесс реагирования на инциденты на реалистичных сценариях и обновляют его с учётом полученного опыта. Если это полезно, мы участвуем в ваших собственных учениях по реагированию на инциденты, чтобы обе команды знали, кто кому звонит.
На практике
Этот пример приведён для иллюстрации. Страховая компания Wadi Assurance назначила контактными лицами по инцидентам руководителя службы информационной безопасности и инспектора по защите данных.
- 15 октября в 09:12 инженер Telonic сообщает, что украден ноутбук. Система мониторинга формирует оповещение.
- Инциденту присваивается высокий уровень критичности. Учётные данные инженера отзываются, а все сеансы этого инженера завершаются.
- Проверяются журналы аудита всех развёртываний, к которым у инженера мог быть доступ, включая развёртывание Wadi Assurance. Они показывают, что после последнего использования ноутбука доступа к развёртыванию Wadi Assurance не было.
- Хотя нарушение не подтверждено, Telonic информирует назначенных контактных лиц Wadi Assurance и передаёт им результаты проверки и доказательства.
- В письменном анализе по итогам, переданном Wadi Assurance, зафиксированы хронология и изменения, внесённые в меры контроля устройств.
Что контролирует ваша команда
- Кто ваши назначенные контактные лица для уведомлений об инцидентах.
- Поставщики, на которых ваше развёртывание может переключаться при сбое.
- В вашей собственной среде: сигналы о работоспособности системы, используемые для мониторинга.