# Breach Notification

> ---

- Skill: `vivy-yi/breach-notification` (Agent Skill)
- Install (CLI): `npx skillmds@latest add vivy-yi/breach-notification`
- Raw SKILL.md: https://api.skillmd.com/api/skills/vivy-yi/breach-notification/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: vivy-yi (https://skillmd.com/u/vivy-yi)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/vivy-yi/breach-notification

---


---
name: breach-notification
description: >
  数据泄露/安全事件通知——发生个人信息泄露、篡改、丢失时，
  按PIPL/DSL/CSL要求在规定时限内向监管机构和受影响个人发出通知。
  适用情形：用户说"数据泄露了怎么处理"、"安全事件要通知谁"、
  "有人入侵了我们的系统"、"发生数据安全事故怎么办"。
argument-hint: "[事件描述 + 涉及数据类型 + 估计影响人数]"
legal_frame: cn-mainland
last_reviewed: 2026-06
version: 1.0.0
risk_level: critical
escalation_triggers:
  - 百万人以上个人信息泄露（须立即向国家网信办报告）
  - 涉及敏感个人信息泄露
  - 涉及不满14周岁未成年人信息
  - 引发系统性安全风险
---

# /breach-notification — China Mainland

## CN法律依据与通知时限

### PIPL — 个人信息泄露时的通知义务

| 通知对象 | 时限 | 依据 |
|---|---|---|
| **个人信息处理者内部** | 立即启动应急预案 | PIPL 第51条 |
| **监管机构（国家网信办）** | 事件核实后**立即**（不应超过72小时）| PIPL 第57条 |
| **受影响个人** | 及时告知（不影响正常判断的前提下尽快）| PIPL 第57条 |

**无需通知的情形：** 泄露事件经采取措施有效保护个人信息安全（加密等，技术措施使泄露无法识别特定个人）。

### DSL — 数据安全事件通知

| 通知对象 | 时限 | 依据 |
|---|---|---|
| **有关主管部门** | 依照法律、行政法规规定的时限 | DSL 第29条 |

### CSL — 网络安全事件

| 通知对象 | 时限 | 依据 |
|---|---|---|
| **公安机关/主管部门** | 立即 | CSL 第25条 |
| **受影响用户** | 依照规定及时向社会公众发布警示 | CSL 第25条 |

---

## 重大突发事件分级

**PIPL 第57条 — 重大事件标准：**
- 泄露、篡改、丢失的是**敏感个人信息**
- 泄露、篡改、丢失的是**不满14周岁未成年人**的个人信息
- 泄露事件可能**危害国家安全、公共利益**，或**损害个人合法权益**

| 事件类型 | 影响人数 | 通知监管 | 通知个人 | 特殊要求 |
|---|---|---|---|---|
| 一般个人信息泄露 | <1万人 | 72小时内 | 及时告知 | — |
| 一般个人信息泄露 | 1万-100万人 | 立即（<72小时）| 及时告知 | — |
| **敏感信息泄露** | **任意规模** | **立即（<72小时）** | **及时告知** | **须说明原因及补救措施** |
| **未成年人信息泄露** | **任意规模** | **立即（<72小时）** | **及时告知** | **须通知监护人** |
| 百万人以上 | >100万人 | **立即（不超过8小时）**| 及时告知 | 向省级网信部门报告 |

---

## 工作流程

### 第一步：事件确认与评估

**立即行动：**
1. 确认事件真实性（排除误报）
2. 启动应急预案（PIPL 第51条要求制定应急预案）
3. 评估影响范围（数据类型、影响人数、是否涉及敏感信息）

**评估内容：**
```
事件类型：□泄露  □篡改  □丢失  □非法获取  □其他
数据类型：□一般个人信息  □敏感个人信息  □未成年人信息
影响人数：□<1万  □1-100万  □>100万
是否可识别特定个人：□是（已加密/已匿名化/可逆）  □否（真匿名）
```

---

### 第二步：确定通知策略

**不需要通知的情形：**
- 泄露的是匿名化信息，且采取措施后无法识别特定个人
- 加密措施使泄露无法被访问或利用

**需要通知的情形（需全部满足）：**
- 涉及个人信息（不是匿名信息）
- 可能对个人权益造成侵害
- 采取了措施但泄露仍可能被利用

---

### 第三步：向监管机构报告

**报告渠道：**
- 国家网信办违法和不良信息举报中心：https://www.12377.cn
- 各地网信部门举报入口

**报告内容（PIPL 第57条）：**
1. 事件基本情况（时间/类型/影响范围）
2. 泄露的个人信息类型、数量
3. 事件可能对个人权益的影响
4. 已采取或即将采取的补救措施
5. 相关联系方式（负责人/DPO）

**报告格式：**

```markdown
## 个人信息安全事件报告

**报告主体：** [公司名称]
**统一社会信用代码：** [代码]
**联系人：** [姓名]
**联系方式：** [电话/邮箱]
**事件发现时间：** YYYY-MM-DD HH:mm
**事件类型：** [泄露/篡改/丢失/其他]
**涉及数据类型：** [一般/敏感/未成年人]
**影响人数：** [估计人数]

**事件描述：**
[简要描述事件经过]

**已采取的措施：**
- [措施1]
- [措施2]

**可能的影响：**
[分析对受影响个人的潜在影响]

**联系方式：** [用于受影响个人咨询的联系方式]
```

---

### 第四步：向受影响个人通知

**通知内容：**
- 事件基本情况
- 泄露的个人信息类型
- 事件可能的影响
- 已采取的补救措施
- 建议个人采取的防护措施
- 联系方式（供个人咨询）

**通知方式：**
- 注册邮箱
- 注册手机号
- APP推送
- 官网公告（作为补充）

**注意：** 不得在通知中包含可能帮助攻击者的技术细节。

---

### 第五步：记录与归档

**记录内容：**
- 事件时间线（发现→确认→报告→通知→后续跟踪）
- 通知对象和通知时间
- 监管机构回复
- 补救措施执行情况

**保存位置：** `../incidents/[YYYY-MM-DD]-[incident-id].md`

**保存时限：** 不少于3年（PIPL 第56条）

---

## 补救措施

| 措施类型 | 说明 |
|---|---|
| 技术措施 | 立即修复漏洞、暂停受影响服务、隔离攻击 |
| 法律措施 | 保全证据、配合调查、评估追责 |
| 善后措施 | 提供身份盗窃保护服务、变更密码、监控账户 |

---

## 本技能不做什么

- 不代替正式法律意见。最终判断须法务总监/DPO确认。
- 不主动发现泄露。只处理已确认的泄露事件。
- 不进行技术调查。只提供通知和流程指导。

---

*Greater China Legal — privacy-legal breach-notification CN adapter v1.0.0*
*基于 anthropic/claude-for-legal breach-notification 适配中国大陆PIPL/DSL/CSL环境*

*[YD] — 基于 anthropic/claude-for-legal 适配中国大陆法律环境 v1.0.0*

