Setkala se již vaše firemní síť s kybernetickým útokem? Hlásili jste jej? Poradíme vám, jak v takovém případě postupovat.
Setkala se již vaše firemní síť s kybernetickým útokem? Hlásili jste jej? Poradíme vám, jak v takovém případě postupovat.
Dle znění § 7 odst. 1 zákona o kybernetické bezpečnosti: „Kybernetickou bezpečnostní událostí je událost, která může způsobit narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací.“
Pod pojmem „narušení bezpečnosti“ si však každý představí něco jiného a organizace často váhají s nahlášením incidentu, protože jim nepřijde dost závažný.
NÚKIB tak vydal Metodiku k hlášení kybernetického bezpečnostního incidentu, která vyhodnocuje, co si představit pod případy „narušení bezpečnosti“, a které není nezbytně nutné Úřadu hlásit. Dle NÚKIB plánované a avizované servisní zásahy do systému nejsou kybernetickým bezpečnostním incidentem za předpokladu, že rozsah zásahu do informačního systému nepřesáhne plán zásahu. Cílem Metodiky je především zvýšit počet hlášení kybernetických bezpečnostních incidentů.
Dle sdružení Cesnet se za základní bezpečnostní incidenty považují jakékoliv porušení platných zákonů České republiky, například:
Hlášení kybernetického bezpečnostního incidentu
Forma a náležitosti hlášení kybernetických bezpečnostních incidentů jsou uvedeny v § 32 vyhlášky č. 82/2018 Sb., o kybernetické bezpečnosti. Zákon o kybernetické bezpečnosti udává v § 3 povinnost orgánů a osob do něj spadajících hlásit každou skutečnost, která naplňuje definici KBI. Hlášení ostatních bezpečnostních incidentů je zcela dobrovolné.
Hlášení kybernetického incidentu můžete provést telefonicky na tým GovCERT.CZ, elektronickou poštou na e-mail nebo prostřednictvím datové schránky NÚKIB, anebo přes datové rozhraní GitHub. Veškeré kontakty naleznete na odkaze NÚKIB.
Pokud si nejste jisti ohlášením incidentu, raději se na Úřad přece jen obraťte. Je v jejich kompetenci rozlišit, zda se incidentem zabývat či nikoliv. I menší kybernetické incidenty mohou způsobit velké škody.
VISITECH a.s. je stabilní partner a odborník v oblasti kybernetické bezpečnosti a IT infrastruktury, informačních systémů a sítí firem a organizací. Jsme přední společností v oblasti skutečné kybernetické bezpečnosti.
KONTAKT
Košinova 655/59
612 00 Brno
info@visitech.cz
+420 538 700 880
IČ: 255 43 415
DIČ: CZ 255 43 415
vedený u Krajského soudu v Brně oddíl B,
vložka 6323
POBOČKY
Praha 4, Michle
Ohradní 1394/61
+420 274 776 890
KANCELÁŘ
Ostrava - Vítkovice
Ruská 83/24
+420 597 317 377