Przejdź do treści głównej
Bonjour AIBonjour — zweryfikowany
Bonjour Asso & Public
onjourAsso & Public

Reagowanie na incydenty

Incydent rozwiązuje się w kilka godzin, a nie na spotkaniach: kwalifikacja, izolacja, powiadomienie w ciągu 72 godzin, informowanie. Każdy etap jest rejestrowany w dzienniku z sygnaturą czasową.

Procedura odpowiedzi

  1. T+0

    Qualifier

    Zaznamenejte incident zde: povaha, rozsah, počet dotčených osob. Časové razítko detekce spouští lhůtu 72 hodin.

  2. T+2 h

    Confiner

    Zneplatnit vystavené API klíče, pozastavit kompromitované účty, izolovat zasažený modul. V režimu Svatyně zůstávají šifrované soubory bez lokálního klíče nečitelné.

  3. T+24 h

    Vyhodnotit riziko

    Určete, zda incident představuje riziko pro práva a svobody osob. Rozhodnutí zdokumentujte, i když dojdete k závěru, že oznámení není nutné.

  4. T+72 h

    Informovat úřady

    Informujte příslušný dozorový úřad ve vaší jurisdikci. Přechod do stavu „Oznámeno“ opatří tento krok v registru časovým razítkem.

  5. Après

    Informer & corriger

    Informovat dotčené osoby v případě vysokého rizika, zveřejnit nápravná opatření a uzavřít incident s akčním plánem.

Rejestr incydentów

Dołącz do organizacji lub utwórz ją, aby korzystać z tej funkcji.