Reagowanie na incydenty
Incydent rozwiązuje się w kilka godzin, a nie na spotkaniach: kwalifikacja, izolacja, powiadomienie w ciągu 72 godzin, informowanie. Każdy etap jest rejestrowany w dzienniku z sygnaturą czasową.
Procedura odpowiedzi
T+0
Qualifier
Zaznamenejte incident zde: povaha, rozsah, počet dotčených osob. Časové razítko detekce spouští lhůtu 72 hodin.
T+2 h
Confiner
Zneplatnit vystavené API klíče, pozastavit kompromitované účty, izolovat zasažený modul. V režimu Svatyně zůstávají šifrované soubory bez lokálního klíče nečitelné.
T+24 h
Vyhodnotit riziko
Určete, zda incident představuje riziko pro práva a svobody osob. Rozhodnutí zdokumentujte, i když dojdete k závěru, že oznámení není nutné.
T+72 h
Informovat úřady
Informujte příslušný dozorový úřad ve vaší jurisdikci. Přechod do stavu „Oznámeno“ opatří tento krok v registru časovým razítkem.
Après
Informer & corriger
Informovat dotčené osoby v případě vysokého rizika, zveřejnit nápravná opatření a uzavřít incident s akčním plánem.
Rejestr incydentów
Dołącz do organizacji lub utwórz ją, aby korzystać z tej funkcji.
