Hlášení bezpečnostních incidentů
Také známé jako: reporting incidentů
Povinnost nahlásit závažné kybernetické incidenty příslušným autoritám.
Podle KYBERu a NIS2 musí určité subjekty hlásit závažné incidenty NÚKIBu v stanovených lhůtách. Hlášení má několik fází – varovné, podnětové a závěrečné.
I pro firmy mimo přímo regulované odvětví je dobré mít interní postup: kdo incident vyšetřuje, koho informuje a jak se dokumentuje. Rychlé hlášení často snižuje škody.
Související pojmy
- Zákon o kybernetické bezpečnosti
Český zákon, který stanovuje povinnosti pro správce významných služeb a informační systémů.
- NIS2
Směrnice EU, která rozšiřuje povinnosti v oblasti kybernetické bezpečnosti na více odvětví.
- SOC a SIEM
Centrální sběr a analýza bezpečnostních logů a tým, který je hlídá.
- Forenzní analýza
Vyšetření incidentu za účelem zjištění příčiny, rozsahu a důkazů.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „Hlášení bezpečnostních incidentů“ souvisí.
- Fázový model reakce na incidentBezpečnost
Šest fází, kterými prochází zvládnutí bezpečnostního incidentu od přípravy po ponaučení.
- On-call (Pohotovost)Monitoring a provoz
Stav, kdy je technik mimo pracovní dobu připraven okamžitě řešit kritické incidenty.
- AlertingMonitoring a provoz
Systém pro včasné upozornění na incidenty prostřednictvím různých komunikačních kanálů.
- EskalaceMonitoring a provoz
Postup předávání incidentu na vyšší úroveň podpory při jeho neřešení.
- Evakuační rozhlasOzvučení a AV
Ozvučení určené pro nouzová hlášení v budovách.
- Klasifikace závažnosti incidentuBezpečnost
Rozdělení incidentů podle dopadu, které určuje rychlost a rozsah reakce.
- Loxone Audioserver a SpeakerOzvučení a AV
Ozvučení jako součást automatizace – hlášení, budík, alarm i hudba.
Další z kategorie Legislativa a compliance
Potřebujete s tím pomoct?
Řešíme legislativa a compliance v praxi – od návrhu a měření až po realizaci a následnou správu.