Reakce na incident
Co dělat po napadení: izolovat, zjistit rozsah, obnovit ze záloh, nahlásit.
Plán reakce na incident určuje kroky po odhalení útoku: izolovat napadené systémy, zabezpečit důkazy, zjistit rozsah, obnovit z čistých záloh a vyhodnotit, jak k průniku došlo. Subjekty pod NIS2 musí incident hlásit NÚKIB ve stanovených lhůtách.
Krizový plán připravujeme předem – kontakty, postupy, přístupy k zálohám. Firmy, které plán mají, zvládnou ransomware za dny; bez plánu to bývají týdny chaosu.
Související pojmy
- Ransomware
Škodlivý kód, který zašifruje data a žádá výkupné.
- Záloha vs. synchronizace
Zásadní rozdíl, který rozhoduje o záchraně dat.
- Zákon o kybernetické bezpečnosti
Nový český zákon (č. 264/2025 Sb.) implementující směrnici NIS2 – povinnosti pro tisíce firem.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „Reakce na incident“ souvisí.
Určuje, jak velký rozsah adres tvoří jednu síť.
- Antivirus vs. EDR vs. XDRSoftware
Tři úrovně ochrany koncových zařízení s rostoucí schopností detekce a reakce.
- Entra ID – licenční úrovně (Free, P1, P2)Cloud, Microsoft 365 a Workspace
Rozsah funkcí správy identit se liší podle úrovně licence Entra ID.
- GFS rotace (Grandfather-Father-Son)Zálohování a cloud
Klasické schéma rotace záloh s denní, týdenní a měsíční retencí.
- Runbook (obnovovací postup)Zálohování a cloud
Podrobný písemný postup kroků pro obnovu systému nebo reakci na incident.
- Scriptování v RouterOSMikroTik a RouterOS
Automatizace úkolů přímo na routeru – od záloh po přepínání linek.
- SLA (garance servisní reakce)Monitoring a provoz
Smluvní garance doby, do které začne oprava kritické poruchy.
- Vzorkovací frekvence (sample rate)Ozvučení a AV
Počet vzorků zvukového signálu zaznamenaných za sekundu, určující maximální reprodukovatelný kmitočtový rozsah.
Další z kategorie Bezpečnost
Potřebujete s tím pomoct?
Řešíme bezpečnost v praxi – od návrhu a měření až po realizaci a následnou správu.