File contents
name: breach-notification
description: >
数据泄露/安全事件通知——发生个人信息泄露、篡改、丢失时,
按PIPL/DSL/CSL要求在规定时限内向监管机构和受影响个人发出通知。
适用情形:用户说"数据泄露了怎么处理"、"安全事件要通知谁"、
"有人入侵了我们的系统"、"发生数据安全事故怎么办"。
argument-hint: "[事件描述 + 涉及数据类型 + 估计影响人数]"
legal_frame: cn-mainland
last_reviewed: 2026-06
version: 1.0.0
risk_level: critical
escalation_triggers:
- 百万人以上个人信息泄露(须立即向国家网信办报告)
- 涉及敏感个人信息泄露
- 涉及不满14周岁未成年人信息
- 引发系统性安全风险
/breach-notification — China Mainland
CN法律依据与通知时限
PIPL — 个人信息泄露时的通知义务
通知对象
时限
依据
个人信息处理者内部
立即启动应急预案
PIPL 第51条
监管机构(国家网信办)
事件核实后立即 (不应超过72小时)
PIPL 第57条
受影响个人
及时告知(不影响正常判断的前提下尽快)
PIPL 第57条
无需通知的情形: 泄露事件经采取措施有效保护个人信息安全(加密等,技术措施使泄露无法识别特定个人)。
DSL — 数据安全事件通知
通知对象
时限
依据
有关主管部门
依照法律、行政法规规定的时限
DSL 第29条
CSL — 网络安全事件
通知对象
时限
依据
公安机关/主管部门
立即
CSL 第25条
受影响用户
依照规定及时向社会公众发布警示
CSL 第25条
重大突发事件分级
PIPL 第57条 — 重大事件标准:
泄露、篡改、丢失的是敏感个人信息
泄露、篡改、丢失的是不满14周岁未成年人 的个人信息
泄露事件可能危害国家安全、公共利益 ,或损害个人合法权益
事件类型
影响人数
通知监管
通知个人
特殊要求
一般个人信息泄露
<1万人
72小时内
及时告知
—
一般个人信息泄露
1万-100万人
立即(<72小时)
及时告知
—
敏感信息泄露
任意规模
立即(<72小时)
及时告知
须说明原因及补救措施
未成年人信息泄露
任意规模
立即(<72小时)
及时告知
须通知监护人
百万人以上
>100万人
立即(不超过8小时)
及时告知
向省级网信部门报告
工作流程
第一步:事件确认与评估
立即行动:
确认事件真实性(排除误报)
启动应急预案(PIPL 第51条要求制定应急预案)
评估影响范围(数据类型、影响人数、是否涉及敏感信息)
评估内容:
事件类型:□泄露 □篡改 □丢失 □非法获取 □其他
数据类型:□一般个人信息 □敏感个人信息 □未成年人信息
影响人数:□<1万 □1-100万 □>100万
是否可识别特定个人:□是(已加密/已匿名化/可逆) □否(真匿名)
第二步:确定通知策略
不需要通知的情形:
泄露的是匿名化信息,且采取措施后无法识别特定个人
加密措施使泄露无法被访问或利用
需要通知的情形(需全部满足):
涉及个人信息(不是匿名信息)
可能对个人权益造成侵害
采取了措施但泄露仍可能被利用
第三步:向监管机构报告
报告渠道:
报告内容(PIPL 第57条):
事件基本情况(时间/类型/影响范围)
泄露的个人信息类型、数量
事件可能对个人权益的影响
已采取或即将采取的补救措施
相关联系方式(负责人/DPO)
报告格式:
## 个人信息安全事件报告
**报告主体:** [公司名称]
**统一社会信用代码:** [代码]
**联系人:** [姓名]
**联系方式:** [电话/邮箱]
**事件发现时间:** YYYY-MM-DD HH:mm
**事件类型:** [泄露/篡改/丢失/其他]
**涉及数据类型:** [一般/敏感/未成年人]
**影响人数:** [估计人数]
**事件描述:**
[简要描述事件经过]
**已采取的措施:**
- [措施1]
- [措施2]
**可能的影响:**
[分析对受影响个人的潜在影响]
**联系方式:** [用于受影响个人咨询的联系方式]
第四步:向受影响个人通知
通知内容:
事件基本情况
泄露的个人信息类型
事件可能的影响
已采取的补救措施
建议个人采取的防护措施
联系方式(供个人咨询)
通知方式:
注册邮箱
注册手机号
APP推送
官网公告(作为补充)
注意: 不得在通知中包含可能帮助攻击者的技术细节。
第五步:记录与归档
记录内容:
事件时间线(发现→确认→报告→通知→后续跟踪)
通知对象和通知时间
监管机构回复
补救措施执行情况
保存位置: ../incidents/[YYYY-MM-DD]-[incident-id].md
保存时限: 不少于3年(PIPL 第56条)
补救措施
措施类型
说明
技术措施
立即修复漏洞、暂停受影响服务、隔离攻击
法律措施
保全证据、配合调查、评估追责
善后措施
提供身份盗窃保护服务、变更密码、监控账户
本技能不做什么
不代替正式法律意见。最终判断须法务总监/DPO确认。
不主动发现泄露。只处理已确认的泄露事件。
不进行技术调查。只提供通知和流程指导。
Greater China Legal — privacy-legal breach-notification CN adapter v1.0.0
基于 anthropic/claude-for-legal breach-notification 适配中国大陆PIPL/DSL/CSL环境
[YD] — 基于 anthropic/claude-for-legal 适配中国大陆法律环境 v1.0.0
1 --- 2 name: breach-notification 3 description: --- 4 --- 5 6 --- 7 name: breach-notification 8 description: > 9 数据泄露/安全事件通知——发生个人信息泄露、篡改、丢失时, 10 按PIPL/DSL/CSL要求在规定时限内向监管机构和受影响个人发出通知。 11 适用情形:用户说"数据泄露了怎么处理"、"安全事件要通知谁"、 12 "有人入侵了我们的系统"、"发生数据安全事故怎么办"。 13 argument-hint: "[事件描述 + 涉及数据类型 + 估计影响人数]" 14 legal_frame: cn-mainland 15 last_reviewed: 2026-06 16 version: 1.0.0 17 risk_level: critical 18 escalation_triggers: 19 - 百万人以上个人信息泄露(须立即向国家网信办报告) 20 - 涉及敏感个人信息泄露 21 - 涉及不满14周岁未成年人信息 22 - 引发系统性安全风险 23 --- 24 25 # /breach-notification — China Mainland 26 27 ## CN法律依据与通知时限 28 29 ### PIPL — 个人信息泄露时的通知义务 30 31 | 通知对象 | 时限 | 依据 | 32 |---|---|---| 33 | **个人信息处理者内部** | 立即启动应急预案 | PIPL 第51条 | 34 | **监管机构(国家网信办)** | 事件核实后**立即**(不应超过72小时)| PIPL 第57条 | 35 | **受影响个人** | 及时告知(不影响正常判断的前提下尽快)| PIPL 第57条 | 36 37 **无需通知的情形:** 泄露事件经采取措施有效保护个人信息安全(加密等,技术措施使泄露无法识别特定个人)。 38 39 ### DSL — 数据安全事件通知 40 41 | 通知对象 | 时限 | 依据 | 42 |---|---|---| 43 | **有关主管部门** | 依照法律、行政法规规定的时限 | DSL 第29条 | 44 45 ### CSL — 网络安全事件 46 47 | 通知对象 | 时限 | 依据 | 48 |---|---|---| 49 | **公安机关/主管部门** | 立即 | CSL 第25条 | 50 | **受影响用户** | 依照规定及时向社会公众发布警示 | CSL 第25条 | 51 52 --- 53 54 ## 重大突发事件分级 55 56 **PIPL 第57条 — 重大事件标准:** 57 - 泄露、篡改、丢失的是**敏感个人信息** 58 - 泄露、篡改、丢失的是**不满14周岁未成年人**的个人信息 59 - 泄露事件可能**危害国家安全、公共利益**,或**损害个人合法权益** 60 61 | 事件类型 | 影响人数 | 通知监管 | 通知个人 | 特殊要求 | 62 |---|---|---|---|---| 63 | 一般个人信息泄露 | <1万人 | 72小时内 | 及时告知 | — | 64 | 一般个人信息泄露 | 1万-100万人 | 立即(<72小时)| 及时告知 | — | 65 | **敏感信息泄露** | **任意规模** | **立即(<72小时)** | **及时告知** | **须说明原因及补救措施** | 66 | **未成年人信息泄露** | **任意规模** | **立即(<72小时)** | **及时告知** | **须通知监护人** | 67 | 百万人以上 | >100万人 | **立即(不超过8小时)**| 及时告知 | 向省级网信部门报告 | 68 69 --- 70 71 ## 工作流程 72 73 ### 第一步:事件确认与评估 74 75 **立即行动:** 76 1. 确认事件真实性(排除误报) 77 2. 启动应急预案(PIPL 第51条要求制定应急预案) 78 3. 评估影响范围(数据类型、影响人数、是否涉及敏感信息) 79 80 **评估内容:** 81 ``` 82 事件类型:□泄露 □篡改 □丢失 □非法获取 □其他 83 数据类型:□一般个人信息 □敏感个人信息 □未成年人信息 84 影响人数:□<1万 □1-100万 □>100万 85 是否可识别特定个人:□是(已加密/已匿名化/可逆) □否(真匿名) 86 ``` 87 88 --- 89 90 ### 第二步:确定通知策略 91 92 **不需要通知的情形:** 93 - 泄露的是匿名化信息,且采取措施后无法识别特定个人 94 - 加密措施使泄露无法被访问或利用 95 96 **需要通知的情形(需全部满足):** 97 - 涉及个人信息(不是匿名信息) 98 - 可能对个人权益造成侵害 99 - 采取了措施但泄露仍可能被利用 100 101 --- 102 103 ### 第三步:向监管机构报告 104 105 **报告渠道:** 106 - 国家网信办违法和不良信息举报中心:https://www.12377.cn 107 - 各地网信部门举报入口 108 109 **报告内容(PIPL 第57条):** 110 1. 事件基本情况(时间/类型/影响范围) 111 2. 泄露的个人信息类型、数量 112 3. 事件可能对个人权益的影响 113 4. 已采取或即将采取的补救措施 114 5. 相关联系方式(负责人/DPO) 115 116 **报告格式:** 117 118 ```markdown 119 ## 个人信息安全事件报告 120 121 **报告主体:** [公司名称] 122 **统一社会信用代码:** [代码] 123 **联系人:** [姓名] 124 **联系方式:** [电话/邮箱] 125 **事件发现时间:** YYYY-MM-DD HH:mm 126 **事件类型:** [泄露/篡改/丢失/其他] 127 **涉及数据类型:** [一般/敏感/未成年人] 128 **影响人数:** [估计人数] 129 130 **事件描述:** 131 [简要描述事件经过] 132 133 **已采取的措施:** 134 - [措施1] 135 - [措施2] 136 137 **可能的影响:** 138 [分析对受影响个人的潜在影响] 139 140 **联系方式:** [用于受影响个人咨询的联系方式] 141 ``` 142 143 --- 144 145 ### 第四步:向受影响个人通知 146 147 **通知内容:** 148 - 事件基本情况 149 - 泄露的个人信息类型 150 - 事件可能的影响 151 - 已采取的补救措施 152 - 建议个人采取的防护措施 153 - 联系方式(供个人咨询) 154 155 **通知方式:** 156 - 注册邮箱 157 - 注册手机号 158 - APP推送 159 - 官网公告(作为补充) 160 161 **注意:** 不得在通知中包含可能帮助攻击者的技术细节。 162 163 --- 164 165 ### 第五步:记录与归档 166 167 **记录内容:** 168 - 事件时间线(发现→确认→报告→通知→后续跟踪) 169 - 通知对象和通知时间 170 - 监管机构回复 171 - 补救措施执行情况 172 173 **保存位置:** `../incidents/[YYYY-MM-DD]-[incident-id].md` 174 175 **保存时限:** 不少于3年(PIPL 第56条) 176 177 --- 178 179 ## 补救措施 180 181 | 措施类型 | 说明 | 182 |---|---| 183 | 技术措施 | 立即修复漏洞、暂停受影响服务、隔离攻击 | 184 | 法律措施 | 保全证据、配合调查、评估追责 | 185 | 善后措施 | 提供身份盗窃保护服务、变更密码、监控账户 | 186 187 --- 188 189 ## 本技能不做什么 190 191 - 不代替正式法律意见。最终判断须法务总监/DPO确认。 192 - 不主动发现泄露。只处理已确认的泄露事件。 193 - 不进行技术调查。只提供通知和流程指导。 194 195 --- 196 197 *Greater China Legal — privacy-legal breach-notification CN adapter v1.0.0* 198 *基于 anthropic/claude-for-legal breach-notification 适配中国大陆PIPL/DSL/CSL环境* 199 200 *[YD] — 基于 anthropic/claude-for-legal 适配中国大陆法律环境 v1.0.0*
vivy-yi/greater-china-legal/tree/main/plugins/legal-scenes/data-compliance/skills/breach-notification commit d8287a1d10
Frequently asked questions How do I install the Breach Notification skill? Run npx skillmds@latest add vivy-yi/breach-notification in your terminal (requires Node.js), paste this page's agent-chat prompt into Claude, Cursor, or any MCP-connected agent, or download the SKILL.md file and copy it into your agent's skills directory.
What does the Breach Notification skill do? --- It is listed under Coding & Dev Tools on SkillMD.
Is Breach Notification safe to use? This skill has not completed SkillMD's automated safety review yet. SkillMD never runs a skill's scripts for you; review the SKILL.md before installing.
Which AI agents work with Breach Notification? This skill is tagged as working with Claude Code, Claude.ai, OpenAI Codex. SKILL.md is an open format, so most agents that read a skills directory can load it too.
Is Breach Notification free to use? Yes. Installing skills from SkillMD is free, and the skill stays under its author's original license.
Who published Breach Notification? vivy-yi (@vivy-yi) published this skill. Their other Agent Skills are listed on their SkillMD profile.