Reakce na incidenty
Incident se řeší v řádu hodin, nikoliv na schůzkách: kvalifikovat, izolovat, oznámit do 72 hodin, informovat. Každý krok je v registru opatřen časovým razítkem.
Postup odpovědi
T+0
Qualifier
Zaznamenejte incident zde: povaha, rozsah, počet dotčených osob. Časové razítko detekce spouští lhůtu 72 hodin.
T+2 h
Confiner
Zneplatnit vystavené API klíče, pozastavit kompromitované účty, izolovat zasažený modul. V režimu Svatyně zůstávají šifrované soubory bez lokálního klíče nečitelné.
T+24 h
Vyhodnotit riziko
Určete, zda incident představuje riziko pro práva a svobody osob. Rozhodnutí zdokumentujte, i když dojdete k závěru, že oznámení není nutné.
T+72 h
Informovat úřady
Informujte příslušný dozorový úřad ve vaší jurisdikci. Přechod do stavu „Oznámeno“ opatří tento krok v registru časovým razítkem.
Après
Informer & corriger
Informovat dotčené osoby v případě vysokého rizika, zveřejnit nápravná opatření a uzavřít incident s akčním plánem.
Registr incidentů
Připojte se k organizaci nebo ji vytvořte, abyste mohli tuto funkci používat.
