Kaspersky Unified Monitoring and Analysis Platform
Отправка в НКЦКИ инцидентов, связанных с утечкой персональных данных
В KUMA 2.1.х отсутствует отдельный раздел с параметрами инцидентов для передачи в НКЦКИ сведений об утечке персональных данных. Поскольку такие инциденты возникают и есть необходимость передавать сведения в НКЦКИ, воспользуйтесь следующим решением.
Чтобы передать инциденты, связанные с утечкой персональных данных:
- В веб-интерфейсе KUMA в разделе Инциденты при создании инцидента, связанного с утечкой персональных данных, в поле Категория инцидента выберите Уведомление о компьютерном инциденте.
- В поле Тип инцидента выберите один из вариантов, подразумевающих предоставление сведений об утечке персональных данных:
- Заражение ВПО.
- Компрометация учетной записи.
- Несанкционированное разглашение информации.
- Успешная эксплуатация уязвимости.
- Событие не связано с компьютерной атакой.
- В поле Описание укажите "Инцидент связан с утечкой персональных данных. Прошу установить статус "Требуется дополнение"".
- Нажмите Сохранить.
- Выполните экспорт инцидента в НКЦКИ.
После того, как сотрудники НКЦКИ установят статус "Требуется дополнение" и вернут инцидент для дальнейшего редактирования, в личном кабинете НКЦКИ вы сможете дополнить информацию в разделе Сведения об утечке персональных данных.
В начало