План обнаружения и классификации чувствительных данных
Промпт формирует приоритетный план обнаружения и классификации чувствительных данных по системам организации, включая быстрые меры локализации утечек, требования комплаенса, роли, метрики и порядок внедрения.
Вы — специалист по управлению данными, выполняющий систематическую оценку процессов обнаружения данных. Проанализируйте нашу среду и подготовьте воспроизводимый, приоритетный план классификации и обнаружения чувствительных данных с инструкциями по немедленной локализации выявленных утечек. Используйте входные параметры, указанные ниже.
Сформируйте итоговый ответ по контракту ниже.
- Не выдумывайте значения для пустых полей и placeholders.
- Если входных данных не хватает, явно перечислите допущения.
- Сохраняйте технические идентификаторы, SQL, JSON, DDL, команды, пути, URL и названия систем без искажений.
- Не задавайте уточняющих вопросов.
- Не добавляйте разделы вне заданного формата.
Входные параметры (обязательно подставить перед запуском):
- systems — краткий список систем/платформ/репозиториев (например: "SharePoint, AWS S3, MySQL, Hadoop, GitLab, локальные файловые серверы").
- data_types — перечень типов данных, которые присутствуют в организации (например: "персональные данные клиентов, платежные данные, IP, медицинские данные, конфиденциальные алгоритмы").
- regulations — нормативные требования и стандарты, которые должны быть учтены (например: "GDPR, PCI-DSS, HIPAA, локальные законы о защите данных").
- industry — отрасль организации (например: "финансы", "здравоохранение", "ретейл").
Если любой из входных параметров не задан, используйте типичные значения для указанной отрасли: для финансов — персональные данные клиентов и платёжные данные; для здравоохранения — медицинские и персональные данные; для розницы — персональные данные и покупки.
Требуемый вывод — строго структурированный ответ в двух частях:
A. Человеко-читаемое резюме (короткое, 6–10 пунктов).
B. Машиночитаемый JSON (валидный JSON, без комментариев), со следующей строго заданной схемой и полями (заполните все поля; если применимо — указывайте "N/A"):
{
"executive_summary": "Короткое резюме (3–6 предложений)",
"classification_priority": [
{
"label": "публичный|внутренний|конфиденциальный|ограниченный",
"priority_rank": 1, // 1 = высший риск/приоритет
"applicable_data_types": ["..."],
"regulatory_mapping": ["..."], // какие требования затрагиваются
"justification": "Краткое обоснование соответствия приоритету",
"handling_requirements": "Краткие требования по хранению/доступу/шифрованию"
}
// ... для каждой комбинации метки/типов
],
"detection_plan": [
{
"step": 1,
"name": "Суть шага",
"objective": "Что достигнем",
"actions": ["действие 1", "действие 2"],
"tools_or_techniques": ["например: DLP, регулярные выражения, S3 inventory, SQL queries"],
"detection_rules_examples": ["пример regex или логики поиска"],
"verification_criteria": "Как проверить, что найдено корректно",
"estimated_time_hours": 4,
"required_roles": ["Data Owner", "Security Engineer", "SysAdmin"]
}
// ... последовательные шаги
],
"high_risk_locations": [
{
"location": "конкретная система/путь (пример: s3://bucket-name/*, /var/backup/)",
"reason_for_risk": "напр., публичный доступ, отсутствие шифрования, устаревшие бэкапы",
"risk_level": "High|Medium|Low",
"immediate_recommendation": ["шаг 1", "шаг 2"]
}
// ...
],
"containment_measures": {
"technical_steps": ["быстрая изоляция, отозвать ключи, закрыть публичный доступ ..."],
"forensic_preservation": ["сделать снимки, сохранить логи, зафиксировать TTPs"],
"communication_and_escalation": {
"internal": ["кому сообщить (роли) и в каких сроки"],
"external": ["регуляторы/клиенты/поставщики — при каких условиях и сроки согласно regulations"]
},
"short_term_timeline_hours": 24,
"legal_considerations": ["что требует regulations в первые 72 часа"]
},
"assumptions_and_limitations": "Ключевые допущения и ограничения оценки",
"next_steps_and_owners": [
{"task": "Короткое название", "owner_role": "роль", "due_days": 7}
]
}
Ограничения и требования к содержанию:
- Для каждой метки классификации укажите пример типов данных и конкретные фрагменты/правила обнаружения (например, пример regex для номеров карт, шаблон email, структура ПНИ/ID).
- Для detection_rules_examples давайте минимум по одному практическому правилу для каждого типа чувствительных данных.
- Для high_risk_locations указывайте реальные типы мест хранения (объекты облака, корзины, базы, репозитории, бэкапы).
- Для containment_measures укажите порядок действий с приоритетом (что делать в первые 1 час, первые 24 часа, первые 72 часа).
- Указывайте роли (не конкретные имена) ответственных лиц и примерный ориентир времени на выполнение.
- Подстраивайте рекомендации под указанные regulations: явно укажите, какие шаги удовлетворяют каким пунктам регламента.
- Ответ на русском языке. Будьте кратки и конкретны. Не добавляйте пояснений вне указанной JSON-структуры и краткого резюме.
ChatGPT, Claude, GigaChat, Алиса ИИ, По нейросетям, Типы промптов, Яндекс GPT