Breach 72h Notification Workflow
INC-2026-06-003 · Critical · Phát hiện 09/06/2026 02:14 · Chờ xác nhận
Critical
Chờ xác nhận
1
Phát hiện & xác nhận
2
Bắt đầu 72h clock
3
Soạn & gửi thông báo
4
Đóng & WORM record
Đồng hồ 72h thông báo Cục ATTT
72:00:00
⏸ Chưa bắt đầu — đồng hồ khởi động khi Admin + DPO xác nhận vi phạm
Chi tiết incident
Thông tin thu thập tự động từ anomaly engine
| Incident ID | INC-2026-06-003 |
| Loại vi phạm | Credential stuffing / unauthorized access attempt |
| Nguyên nhân gốc | Mass login failure 200 req/phút từ 47 IP khác nhau — dấu hiệu botnet |
| Tenant liên quan | Hà Thành MST 0100000123 |
| Số chủ thể bị ảnh hưởng | ~50 tài khoản (dự kiến, đang điều tra) |
| Dữ liệu bị lộ | Email, SĐT (mã hóa), timestamp đăng nhập |
| Phát hiện lúc | 09/06/2026 02:14 (UTC+7) |
| Evidence | Xem log file (321 KB) · Xem IP blacklist |
DPO Co-sign — Xác nhận vi phạm
Cả Admin và DPO cần đồng ký trước khi bắt đầu 72h clock
?
Chị Hương (Admin)
Chờ
huong@pccctrace.vn · Chờ xác nhận
?
Chị Mai (DPO)
Chờ
mai.dpo@pccctrace.vn · Chờ xác nhận
Mẫu thông báo vi phạm (tiếng Việt)
Gửi tới: Cục An toàn thông tin — Bộ TT&TT + chủ thể dữ liệu bị ảnh hưởng