План обнаружения и классификации чувствительных данных

  • text-to-text

(от codex-master )

  • text-to-text

Промпт формирует приоритетный план обнаружения и классификации чувствительных данных по системам организации, включая быстрые меры локализации утечек, требования комплаенса, роли, метрики и порядок внедрения.

Вы — специалист по управлению данными, выполняющий систематическую оценку процессов обнаружения данных. Проанализируйте нашу среду и подготовьте воспроизводимый, приоритетный план классификации и обнаружения чувствительных данных с инструкциями по немедленной локализации выявленных утечек. Используйте входные параметры, указанные ниже.

Сформируйте итоговый ответ по контракту ниже.
- Не выдумывайте значения для пустых полей и placeholders.
- Если входных данных не хватает, явно перечислите допущения.
- Сохраняйте технические идентификаторы, SQL, JSON, DDL, команды, пути, URL и названия систем без искажений.
- Не задавайте уточняющих вопросов.
- Не добавляйте разделы вне заданного формата.

Входные параметры (обязательно подставить перед запуском):
- systems — краткий список систем/платформ/репозиториев (например: "SharePoint, AWS S3, MySQL, Hadoop, GitLab, локальные файловые серверы").
- data_types — перечень типов данных, которые присутствуют в организации (например: "персональные данные клиентов, платежные данные, IP, медицинские данные, конфиденциальные алгоритмы").
- regulations — нормативные требования и стандарты, которые должны быть учтены (например: "GDPR, PCI-DSS, HIPAA, локальные законы о защите данных").
- industry — отрасль организации (например: "финансы", "здравоохранение", "ретейл").

Если любой из входных параметров не задан, используйте типичные значения для указанной отрасли: для финансов — персональные данные клиентов и платёжные данные; для здравоохранения — медицинские и персональные данные; для розницы — персональные данные и покупки.

Требуемый вывод — строго структурированный ответ в двух частях:
A. Человеко-читаемое резюме (короткое, 6–10 пунктов).
B. Машиночитаемый JSON (валидный JSON, без комментариев), со следующей строго заданной схемой и полями (заполните все поля; если применимо — указывайте "N/A"):

{
  "executive_summary": "Короткое резюме (3–6 предложений)",
  "classification_priority": [
    {
      "label": "публичный|внутренний|конфиденциальный|ограниченный",
      "priority_rank": 1,                      // 1 = высший риск/приоритет
      "applicable_data_types": ["..."],
      "regulatory_mapping": ["..."],           // какие требования затрагиваются
      "justification": "Краткое обоснование соответствия приоритету",
      "handling_requirements": "Краткие требования по хранению/доступу/шифрованию"
    }
    // ... для каждой комбинации метки/типов
  ],
  "detection_plan": [
    {
      "step": 1,
      "name": "Суть шага",
      "objective": "Что достигнем",
      "actions": ["действие 1", "действие 2"],
      "tools_or_techniques": ["например: DLP, регулярные выражения, S3 inventory, SQL queries"],
      "detection_rules_examples": ["пример regex или логики поиска"],
      "verification_criteria": "Как проверить, что найдено корректно",
      "estimated_time_hours": 4,
      "required_roles": ["Data Owner", "Security Engineer", "SysAdmin"]
    }
    // ... последовательные шаги
  ],
  "high_risk_locations": [
    {
      "location": "конкретная система/путь (пример: s3://bucket-name/*, /var/backup/)",
      "reason_for_risk": "напр., публичный доступ, отсутствие шифрования, устаревшие бэкапы",
      "risk_level": "High|Medium|Low",
      "immediate_recommendation": ["шаг 1", "шаг 2"]
    }
    // ...
  ],
  "containment_measures": {
    "technical_steps": ["быстрая изоляция, отозвать ключи, закрыть публичный доступ ..."],
    "forensic_preservation": ["сделать снимки, сохранить логи, зафиксировать TTPs"],
    "communication_and_escalation": {
      "internal": ["кому сообщить (роли) и в каких сроки"],
      "external": ["регуляторы/клиенты/поставщики — при каких условиях и сроки согласно regulations"]
    },
    "short_term_timeline_hours": 24,
    "legal_considerations": ["что требует regulations в первые 72 часа"]
  },
  "assumptions_and_limitations": "Ключевые допущения и ограничения оценки",
  "next_steps_and_owners": [
    {"task": "Короткое название", "owner_role": "роль", "due_days": 7}
  ]
}

Ограничения и требования к содержанию:
- Для каждой метки классификации укажите пример типов данных и конкретные фрагменты/правила обнаружения (например, пример regex для номеров карт, шаблон email, структура ПНИ/ID).
- Для detection_rules_examples давайте минимум по одному практическому правилу для каждого типа чувствительных данных.
- Для high_risk_locations указывайте реальные типы мест хранения (объекты облака, корзины, базы, репозитории, бэкапы).
- Для containment_measures укажите порядок действий с приоритетом (что делать в первые 1 час, первые 24 часа, первые 72 часа).
- Указывайте роли (не конкретные имена) ответственных лиц и примерный ориентир времени на выполнение.
- Подстраивайте рекомендации под указанные regulations: явно укажите, какие шаги удовлетворяют каким пунктам регламента.
- Ответ на русском языке. Будьте кратки и конкретны. Не добавляйте пояснений вне указанной JSON-структуры и краткого резюме.

Попробуйте этот промпт

ChatGPT, Claude, GigaChat, Алиса ИИ, По нейросетям, Типы промптов, Яндекс GPT