1.
步骤一:优先撤离并确认人员安全,启动现场紧急联络人名单(包含消防、保安、机房运维负责人)。
步骤二:在消防到场后,配合指挥并保留进出记录;不要在未允许情况下移动设备以免破坏证据。
2.
步骤一:拍照/录像(多角度、时间标注),保存监控视频原始文件;制作现场日志,记录每一步动作与时间。
步骤二:标注受损设备清单,封存未参与灭火的备件,指定专人负责链条保存(chain of custody),并备份日志到异地。
3.
步骤一:按合同与内部流程切换到备份机房或云灾备实例,确认关键服务最小可用集(MVP)上线顺序。
步骤二:通知客户受影响范围与预计恢复时间,开放临时联络窗口和状态页,记录每次沟通内容。
4.
步骤一:判断是否构成个人数据泄露,若是,根据GDPR在72小时内向主管数据保护机构(DPA)书面报告,报告应含事实、影响评估与补救措施。
步骤二:若为重要基础设施或服务,依据NIS指令向国家主管部门报备并同步提交初步事故报告与后续进展。
5.
步骤一:联系具资质的法务取证机构,制定取证范围与时间表,确保取证人员有明确委托书与访问权限。
步骤二:将磁盘/日志做镜像并校验哈希值,保存链条证明供后续合规审计与司法使用。
6.
步骤一:归集损失单据(停机日志、收入损失、客户索赔)、计算直接损失与可证实的间接损失,形成损失清单。
步骤二:在公司保险范围内先向财产险与网络保险分别报案,按保单要求提交证据清单与事故报告,同时保留谈判与赔付记录。
7.
答:不一定。关键看是否导致个人数据的机密性、完整性或可用性被破坏或未经授权访问。若火灾仅物理破坏硬件但数据可通过备份恢复且无法被未授权访问,可记录但可能不构成必须立即报告的泄露;若存在数据丢失或被第三方取得,应在72小时内向DPA报告并通知受影响数据主体。
8.
答:客户应首先保全证据(交易日志、停机时间记录、损失发票),依据与云提供商合同内的SLA和赔偿条款提出书面索赔;若协商无果,可选择仲裁或向当地法院提起诉讼,同时将证据副本提交给供应商及其保险公司。
9.
答:监管会看事前防护措施(消防、冗余、合规认证)、事后响应速度与透明度、是否按规定报告、是否采取了补救与防范措施。积极配合取证、及时报备与充分补救可减轻处罚;故意隐瞒或长期不整改会被从重处罚,GDPR罚款可达2000万欧元或全球年营业额的4%。
