Главная/ План реагирования на инциденты информационной безопасности (IRP)

План реагирования на инциденты информационной безопасности (IRP)

Разработка плана реагирования на инциденты ИБ (IRP): playbooks, роли и эскалация, сроки уведомления НЦЗПД и Нацбанка, обучение команды. Genesis Systems, Минск.

Редакция от 19 августа 2026

Инцидент информационной безопасности — не вопрос «если», а вопрос «когда». Утечка данных, атака на инфраструктуру, заражение вредоносным ПО — рано или поздно с этим сталкивается любая компания. Проблема в том, что когда инцидент уже произошёл, действовать по наитию поздно: теряется время на принятие решений, теряются доказательства для разбора причин, срываются сроки уведомления регуляторов. Команда, которая не отрабатывала сценарий заранее, в момент реального инцидента чаще усугубляет ущерб, чем ограничивает его.

Genesis Systems разрабатывает план реагирования на инциденты (IRP — Incident Response Plan) и готовит команду к его исполнению. Итог — не документ на полке, а рабочий инструмент: понятно, кто и что делает в первые минуты и часы после обнаружения инцидента, и как при этом соблюсти требования законодательства Беларуси.

Что входит в разработку IRP

  • Политика и регламент реагирования на инциденты — правила и зоны ответственности для организации в целом
  • Сценарии (playbooks) по типам инцидентов — отдельно для утечки данных, кибератаки, заражения вредоносным ПО и других категорий
  • Роли и порядок эскалации — кто принимает решения, кто привлекается на каждом этапе, как передаётся информация
  • Порядок и сроки уведомления регуляторов: по Закону №99-З оператор уведомляет Национальный центр защиты персональных данных (НЦЗПД) о нарушении системы защиты персональных данных не позднее 3 рабочих дней; для поставщиков платёжных услуг постановление Национального банка №377 требует уведомить Национальный банк в течение 1 часа
  • Обучение и тренировка команды — отработка сценариев до того, как они понадобятся в реальной ситуации
  • Шаблоны документов и журналов — формы для фиксации инцидента, хронологии действий и отчётности

Работа опирается на требования Указа №40 «О кибербезопасности»: национальная система кибербезопасности возлагает персональную ответственность за готовность к инцидентам на руководителей организаций. Термины и аббревиатуры, которые встречаются в документах IRP, поясняем в глоссарии.

Что вы получите

  • Готовый план реагирования на инциденты (IRP), адаптированный под вашу инфраструктуру и процессы
  • Набор playbooks для основных типов инцидентов
  • Команду, прошедшую практическую тренировку по сценариям из плана

IRP логично дополняет непрерывный мониторинг — если инциденты нужно не только уметь отрабатывать, но и обнаруживать в реальном времени, посмотрите услугу мониторинга кибербезопасности (SOC). Для организаций, обрабатывающих персональные данные, план реагирования стоит согласовать с результатами аудита персональных данных.

Кому нужен план реагирования

В первую очередь — операторам персональных данных и поставщикам платёжных услуг, для которых сроки уведомления регуляторов закреплены законодательно. А также любой компании, для которой простой из-за инцидента или потеря данных означают ощутимый ущерб. Если нужен обзор состояния защиты в целом, начните с экспресс-аудита комплаенса или посмотрите комплексное обеспечение информационной безопасности, куда IRP входит как один из элементов.

Стоимость

Стоимость разработки плана реагирования зависит от масштаба инфраструктуры, количества систем и типов данных, которые нужно защищать. Точный расчёт даём после брифа — свяжитесь с нами, и мы подготовим предложение под вашу ситуацию.

Частые вопросы

Чем IRP отличается от политики информационной безопасности?
Политика описывает, как компания защищает информацию в штатном режиме. IRP — это план действий на случай, если защита уже нарушена: кто и что делает в первые часы инцидента.

Сколько времени занимает разработка плана?
Срок зависит от масштаба инфраструктуры и числа систем, которые нужно охватить сценариями. Точные сроки называем после брифа.

Нужно ли уведомлять регулятора при любом инциденте?
Обязанность уведомления НЦЗПД в течение 3 рабочих дней возникает при нарушении системы защиты персональных данных (Закон №99-З). Для поставщиков платёжных услуг отдельно действует срок 1 час для уведомления Национального банка (постановление №377).

Проводите ли вы обучение команды по плану?
Да, разработка IRP включает обучение и тренировку ответственных сотрудников по прописанным сценариям.

Актуален ли IRP как отдельная услуга, если у нас уже есть SOC-мониторинг?
Да. Мониторинг обнаруживает инцидент, а IRP определяет, что происходит дальше: кто принимает решения, как эскалировать и как уложиться в сроки уведомления регуляторов. Это взаимодополняющие, а не взаимозаменяющие меры.

Как заказать

Позвоните по телефону +375 (17) 336-07-67, напишите на info@genesis-systems.by или оставьте заявку — обсудим масштаб вашей инфраструктуры и подготовим расчёт стоимости плана реагирования на инциденты. Работаем в режиме 24/7, лицензия ОАЦ №22250000083202.

ООО «Дженезис Системс»
УНП 193616691 · 220035, г. Минск, пр-т Машерова 76а
Тел: +375 (17) 336‑07‑67 · +375 (29) 692‑09‑25
E‑mail: info@genesis-systems.by