- Должность
- Специалист службы поддержки клиентов
- Отрасль
- кожа
- Тип организации
- семейный бизнес
- Дата регистрации
- май 2024 г.
- Сообщение
- 1
Мы частное образовательное учреждение в Стамбуле: 850 учеников от детского сада до лицея и около 90 сотрудников. В IT у нас техническая команда из двух человек. На днях мы получили из районного управления национального образования письмо о проверке, касающееся указаний по кибербезопасности и процессов реагирования на киберинциденты. От нас требуют выстроить структуру, совместимую с процедурой реагирования на инциденты министерства, назначить в школе уполномоченную команду и задокументировать весь процесс.
В школьной сети работает базовый межсетевой экран и централизованная система логов, но у нас есть сомнения насчёт стандартных процедур, которые требует министерство, характера обязательных к хранению логов и официальных сроков уведомления. Непонятно, когда и с какими документами уведомлять соответствующие подразделения министерства, если случится шифровальщик, дефейс сайта или утечка данных учеников.
Жду поддержки от коллег, которые проходили похожие проверки или полностью внедрили эту процедуру у себя: с какой именно документации начинать, кто обязательно должен входить в комиссию и как архивировать технические записи в соответствии с законодательством?