Инцидентке жооп берүү планы

Күчүнө кирген күнү: 2026-жылдын 2-июну

Бул Инцидентке жооп берүү планы («План») STANDOUT Inc. («биз») VATES кызматына («Кызмат») таасир тийгизген коопсуздук инциденттерин, кызмат үзгүлтүктөрүн жана маалымат бузулууларын кантип аныктаарын, аларга жооп берерин, алардан калыбына келерин жана сабак аларын аныктайт. План NIST SP 800-61 Rev.2 жана ISO/IEC 27035 шилтемелерин колдонот, жана автоматташтырылган мониторинг куралдары аныктоонун биринчи сабы катары кызмат кылат деген дизайн принцибине негизделген.

1. Максаты жана колдонуу чөйрөсү

Бул Пландын максаттары:

Бул План Кызматтын өндүрүштүк чөйрөсүнө (EC2, Cloudflare жана байланышкан SaaS камсыздоочулар), Кызматтан жогорку агымдагы AI камсыздоочуларына байланыш жолуна, жана Кардар маалыматын сактаган бардык сактагычка колдонулат.

2. Инциденттин аныктамасы жана оордук классификациясы

2.1 Инциденттин аныктамасы

Ушул Пландын максаттары үчүн инцидент — төмөнкүлөрдүн бирине же бир нечесине дал келген кандай гана окуя:

2.2 Оордук классификациясы

Ар бир инцидент аныктоо учурунда төмөнкү оордук деңгээлдеринин бирине классификацияланат:

3. Жооп берүү структурасы

3.1 Жоопкер жак

Бул План үчүн жоопкер жак — STANDOUT Inc. Башкаруучу директору жана VATES иштеп чыгуунун жетекчиси Такуя Аоки. Инцидент учурундагы бардык чечим кабыл алуу ыйгарым укугу жана сырткы билдирүү ыйгарым укугу жоопкер жакта топтоштурулган.

3.2 Автоматташтырылган аныктоо куралдары

Кызмат төмөнкү куралдардан турган толук автоматташтырылган үзгүлтүксүз мониторинг абалын иштетет. Алар жоопкер жактан көз карандысыз иштейт жана чек шарттары аткарылганда дароо билдирүүнү иштетет.

3.3 Биринчи саптагы жоопту автоматташтырууга өткөрүп берүү

Аныктоо жана triage этаптары жогорудагы автоматташтырылган куралдар тарабынан биринчи сап катары аткарылат. Жоопкер жак чек ашкан билдирүүлөрдү алгандан кийин гана кийлигишет. Бул дизайн жоопкер жактын жайгашкан жерине же жеткиликтүүлүгүнө көз карандысыз, 24/7 аныктоо камтуусу физикалык түрдө орнотуларын камсыздайт.

4. Жооп берүү процесси

4.1 Аныктоо

3.2-бөлүмдө сүрөттөлгөн автоматташтырылган куралдардын бири же бир нечеси аномалияны аныктаганда, жоопкер жак Sentry, электрондук почта жана dashboard дабылдары аркылуу дароо кабарландырылат. Кардар билдирүүлөрү [email protected] дарегинде кабыл алынат жана ошол эле агымда тикеттелет.

4.2 Triage

Билдирүүнү алгандан кийин жоопкер жак төмөнкүлөрдү карап оордукту тастыктайт:

4.3 Камоо

Оордукка жараша төмөнкү камоо чараларынын бири же бир нечеси колдонулат:

4.4 Калыбына келтирүү

Камоодон кийин түпкү себептер жоюлат жана төмөнкүлөр аткарылат:

4.5 Инциденттен кийин

Калыбына келтирүү тастыкталгандан кийин жоопкер жак:

5. Кардар жана жөнгө салуучу билдирүү

5.1 Жеке маалымат бузулуусу тууралуу билдирүү

Эгер жеке маалыматты уруксатсыз алуу, жоготуу же ачыкка чыгаруу тастыкталса, биз төмөнкүлөргө ылайык билдирүү беребиз:

5.2 Кызмат үзгүлтүгү тууралуу билдирүү

P1 же P2 деп классификацияланган кызмат үзгүлтүктөрү үчүн биз таасир тийген Кардарларды негизсиз кечиктирбестен, анын ичинде күтүлгөн калыбына келтирүү убактысын жана кандай гана аралык жеңилдетүүлөрдү кошо кабарландырабыз. Билдирүү каналдары — [email protected] жана Кызматтын башкаруу консолу.

5.3 Билдирүү ыкмасы

Билдирүүлөр негизинен Кардардын катталган дарегине электрондук почта менен жеткирилет, керек болсо башкаруу консолундагы баннерлер менен толукталат.

6. Post-Mortem жана сабак алуу циклы

P1 же P2 инциденттен кийин жоопкер жак Post-Mortem жүргүзөт жана төмөнкү пункттарды документтештирет. Документ ички сакталат жана сурам боюнча Кардарларга жана аудиторлорго ачыкка чыгарылат.

Post-Mortem-дер Blameless Post-Mortem катары жүргүзүлөт, жеке жоопкерчиликке эмес, структуралык жакшыртууга багытталган.

7. Планды сактоо жана кароо

7.1 Мезгилдүү кароо

Бул План кеминде жылына бир жолу, ошондой эле кандай гана олуттуу инциденттен кийин, Кызмат архитектурасына олуттуу өзгөрүүлөр болгондо, жана колдонулуучу мыйзамдарга жана эрежелерге өзгөртүүлөр болгондо каралат.

7.2 Оңдоо тарыхы

Бул Пландын оңдоо тарыхы ички сакталат жана сурам боюнча Кардарларга жана аудиторлорго ачыкка чыгарылат.

8. Байланыш

Инцидентти билдирүү же ушул План тууралуу суроолорду берүү үчүн:

STANDOUT Inc.
Email: [email protected]

Акыркы жаңыртуу: 2026-жылдын 2-июну