隐私事件应对手册
- 遏制:阻断泄露路径并冻结变更
- 确定范围:涉及哪些数据、影响哪些用户、记录在何处
- 保存证据以供审计和补救
- 根据政策进行沟通
- 防止复发:加强边界和数据脱敏
相关
PII 数据脱敏
数据边界
治理与可审计性
常见问题
隐私事件的首要应对措施是什么?
遏制:阻断泄露路径、冻结变更并保存证据。
如何确定事件范围?
识别涉及的数据类型、受影响的用户以及数据存储或记录的位置。
何时通知相关方?
遵循政策和法律要求;记录决策和时间线。
应收集哪些证据?
日志、版本、提示词、检索来源、访问路径和补救步骤。
关键的预防控制措施是什么?
强制执行的数据边界 + 经过测试和审计的 PII 脱敏。