Pic

Открихте, че служител е въвел поверителни данни в AI инструмент. Паниката е разбираема, но бързите и правилни действия са ключови. Ето практичен план за реакция през първите 24 часа.

Последователност на действията през първите 24 часа

  1. Запазване на информацията за инцидента. Не изтривайте нищо, докато не сте събрали достатъчно информация. Направете екранни снимки, логове и запишете точния час на инцидента.
  2. Определяне какви данни са споделени. Проверете какви данни са били въведени в AI инструмента. Има ли клиентски номера, имена, адреси, финансови данни или друга чувствителна информация?
  3. Проверка на акаунта и интеграциите. Влезте в акаунта на служителя в AI инструмента и проверете дали има свързани интеграции с други системи (например Google Drive, Microsoft 365, CRM).
  4. Ограничаване на достъпа. Незабавно ограничете достъпа на служителя до AI инструмента и до всички свързани системи.
  5. Уведомяване на отговорните лица. Информирайте ръководството, екипа по информационна сигурност и DPO (ако има такъв).
  6. Оценка на правните и договорните задължения. Проверете дали инцидентът засяга GDPR, NIS2 или други регулации. Консултирайте се с юрист, ако е необходимо.
  7. Контакт с доставчика. Уведомете доставчика на AI инструмента за инцидента. Поискайте съдействие за ограничаване на достъпа и изтриване на данните.
  8. Действия за недопускане на повторение. След като овладеете инцидента, анализирайте причините и предприемете мерки за недопускане на повторение. Това може да включва актуализиране на политиките, обучение на служителите и подобряване на контролите за достъп.

Целта на този план не е автоматично наказание на служителя, а бързо ограничаване на риска и подобряване на процесите. Shadow AI: невидимият вътрешен риск, който влиза през браузъра обяснява защо подобни инциденти се случват и как да ги управлявате в дългосрочен план.

Следваща стъпка за организацията: Прегледайте политиките си за използване на AI и проверете дали служителите ви са обучени да разпознават рисковете.