Կիբերանվտանգության միջադեպերի մասին հաղորդելու պարտականությունները. Ինչպես կատարել

Կիբերանվտանգության միջադեպերի մասին հաղորդելու պարտականությունները. Ինչպես կատարել

Ձեր կազմակերպությունը հայտնաբերում է անսովոր ցանցային ակտիվություն: Ձեր ՏՏ թիմը հետաքննում է և հայտնաբերում հաճախորդների տվյալներին չարտոնված մուտք: Դուք զսպում եք սպառնալիքը: Հիմա առաջանում է հրատապ հարց. պե՞տք է արդյոք այս մասին հաղորդեք իշխանություններին: Ու՞մ ճիշտ: Ի՞նչ տեղեկատվություն եք տրամադրում: Որքա՞ն ժամանակ ունեք:

NIS2-ի և հոլանդական օրենսդրության համաձայն, շատ կազմակերպություններ պետք է կիբերանվտանգության միջադեպերի մասին հաղորդեն պետական ​​մարմիններին խիստ ժամկետներում: Հայտնաբերումից հետո դուք սովորաբար ունեք 24-ից 72 ժամ: Կանոնակարգերը նշում են, թե որ մարմինն է ստանում ձեր հաղորդումը, ինչ տեղեկատվություն պետք է տրամադրեք և ձևաչափի պահանջները: Եթե բաց թողնեք վերջնաժամկետը կամ հաղորդեք սխալ մարմնի, ապա դուք կբախվեք զգալի տուգանքների, հարկադիր կատարման գործողությունների և իրավական պատասխանատվության, որը կարող է տարածվել սկզբնական միջադեպից այն կողմ:

Այս ուղեցույցը ցույց է տալիս, թե ինչպես կատարել ձեր հաշվետվությունների պարտականությունները: Դուք կսովորեք, թե որ օրենքներն են վերաբերում ձեր կազմակերպությանը, երբ է միջադեպը պահանջում հաշվետվություն, որ մարմիններին տեղեկացնել յուրաքանչյուր փուլում, ինչ տեղեկատվություն է անհրաժեշտ յուրաքանչյուր հաշվետվության համար և ինչպես մշակել իրականում գործող ընթացակարգեր: Մենք կխուսափենք իրավական տերմինաբանությունից և կկենտրոնանանք գործնական քայլերի վրա, որոնք կարող եք ձեռնարկել հենց հիմա՝ համապատասխանությունը պահպանելու և ձեր կազմակերպությունը պաշտպանելու համար:

Որո՞նք են կիբերանվտանգության միջադեպերի մասին հաղորդելու ձեր պարտականությունները

Կիբերանվտանգության միջադեպերի մասին հաղորդելու ձեր պարտականությունները կախված են ձեր կազմակերպության չափից, ոլորտից և ձեր մատուցած ծառայություններից։ Հիմնական սուբյեկտներ (էներգիա, տրանսպորտ, բանկային գործ, առողջապահություն, կարևորագույն ենթակառուցվածքներ) և կարևոր կազմակերպություններ (փոստային ծառայություններ, թափոնների կառավարում, թվային մատակարարներ, սննդի արտադրություն) պարտավոր են հաշվետվություն ներկայացնել NIS2-ի համաձայն։ Եթե դուք կառավարում եք կարևոր ենթակառուցվածքներ կամ թվային ծառայություններ հոլանդացի սպառողների համար, ապա գրեթե անկասկած ենթարկվում եք այս կանոններին։

Հաշվետվության երեք փուլերը, որոնք դուք պետք է լրացնեք

Դու դեմքով երեք առանձին հաշվետվողական պարտավորություններ տարբեր ժամկետներով։ Ձեր առաջին պարտականությունը սկսվում է 24 ժամ հայտնաբերման ժամանակ նշանակալի միջադեպ. դուք վաղ նախազգուշացում եք ներկայացնում ձեր CSIRT-ին (Համակարգչային անվտանգության միջադեպերի արձագանքման խումբ) կամ իրավասու մարմնին: Այս նախնական ծանուցումը նշում է միջադեպը և ցույց է տալիս, թե արդյոք կասկածում եք չարամիտ գործունեության կամ միջսահմանային ազդեցության մասին:

Հաշվետվության երեք փուլերը, որոնք դուք պետք է լրացնեք

Ընթացքում 72 ժամ, դուք ներկայացնում եք ձեր միջադեպի մասին ծանուցումը: Այս զեկույցը ներառում է ձեր նախնական գնահատականը՝ լրջության, ազդեցության, տուժած համակարգերի և խախտման առկա ցուցանիշների վերաբերյալ: Դուք տրամադրում եք տեխնիկական մանրամասներ, որոնք կօգնեն իշխանություններին հասկանալ խախտման ծավալը և բնույթը:

Այս ժամկետները բաց թողնող կազմակերպությունները կենթարկվեն NIS2-ի համաձայն մինչև 10 միլիոն եվրոյի կամ համաշխարհային տարեկան շրջանառության 2%-ի տուգանքների, որն ավելի բարձր է։

Ձեր վերջնական զեկույցը ժամանում է մեկ ամսվա ընթացքում Ձեր միջադեպի մասին ծանուցման մասին: Այս համապարփակ փաստաթուղթը մանրամասն նկարագրում է միջադեպի ամբողջական շրջանակը, արմատային պատճառների վերլուծությունը, ձեր կողմից իրականացված մեղմացնող միջոցառումները և միջսահմանային հետևանքները: Եթե ամսվա ավարտից հետո դեռևս զբաղվում եք միջադեպով, ապա ներկայացնում եք առաջընթացի մասին զեկույց, իսկ հետո՝ վերջնական զեկույց՝ լուծումից հետո մեկ ամսվա ընթացքում:

Սկզբնական հաշվետվությունից բացի լրացուցիչ պարտականություններ

Դուք նույնպես պետք է տեղեկացնել տուժած կողմերին երբ ծառայություն ստացողներին ազդում է էական միջադեպ։ Այս ծանուցումը կատարվում է առանց անհարկի ուշացման և ներառում է գործնական քայլեր, որոնք այդ ստացողները կարող են ձեռնարկել իրենց պաշտպանելու համար։ վստահության ծառայությունների մատակարարներ մասնավորապես, վստահության ծառայությունների վրա ազդող միջադեպերի դեպքում 72-ժամյա պատուհանը կրճատվում է մինչև 24 ժամ։

Ձեր CSIRT-ը կամ իրավասու մարմինը արձագանքում է ձեր վաղ նախազգուշացումը ստանալուց հետո 24 ժամվա ընթացքում՝ տրամադրելով նախնական արձագանք և գործառնական ուղեցույց մեղմացնող միջոցառումների վերաբերյալ:

Քայլ 1. Պարզեք, թե ԵՄ և Նիդեռլանդների որ օրենքներն են վերաբերում ձեզ

Դուք պետք է որոշեք, թե որ կարգավորող շրջանակներ կարգավորեք ձեր կիբերանվտանգության միջադեպերի մասին հաղորդելու պարտականությունները նախքան միջադեպի տեղի ունենալը։ NIS2 (Ցանցային և տեղեկատվական անվտանգության մասին հրահանգը) լայնորեն կիրառվում է Նիդեռլանդներում, սակայն ԴՈՐԱ (Թվային գործառնական դիմադրողականության մասին օրենք) և հատուկ հոլանդական կիրառման կանոններ որոշակի ոլորտների համար լրացուցիչ պարտավորություններ ստեղծել: Սկսեք ձեր կազմակերպությունը գնահատելով յուրաքանչյուր շրջանակի չափանիշների համեմատ:

Ստուգեք, թե արդյոք NIS2-ը վերաբերում է ձեր կազմակերպությանը

NIS2-ը կիրառվում է, եթե դուք որակավորվում եք որպես էական էություն or կարևոր կազմակերպությունՀիմնական կառույցների թվում են էներգետիկայի, տրանսպորտի, բանկային գործի, ֆինանսական շուկայի ենթակառուցվածքների, առողջապահության, խմելու ջրի, կեղտաջրերի, թվային ենթակառուցվածքների, պետական ​​կառավարման և տիեզերքի ոլորտների կազմակերպությունները: Կարևոր կառույցները ներառում են փոստային ծառայությունները, թափոնների կառավարումը, քիմիական նյութերը, սննդի արտադրությունը, արտադրությունը, թվային մատակարարները և հետազոտական ​​կազմակերպությունները:

Ստուգեք, թե արդյոք NIS2-ը վերաբերում է ձեր կազմակերպությանը

Ձեր կազմակերպության չափը կարևոր է միայն այն դեպքում, երբ թվային ծառայությունների մատակարարներ (DSP-ներ): Դուք որպես DSP ընկնում եք NIS2-ի տակ, եթե գործարկում եք առցանց շուկա, ամպային ծառայություն կամ որոնողական համակարգ՝ առնվազն 50 աշխատակիցները և էլ Տարեկան 10 միլիոն եվրո շրջանառություն or 10 միլիոն եվրո ընդհանուր ակտիվներԲոլոր մյուս էական և կարևոր կազմակերպությունները պարտավորությունների առջև են կանգնած՝ անկախ չափից։

Եթե ​​դուք շահագործում եք կարևորագույն ենթակառուցվածքներ կամ նախկինում նշանակվել եք հին NIS դիրեկտիվի (Wbni) համաձայն, ապա դուք ավտոմատ կերպով համապատասխանում եք NIS2-ի պահանջներին։

Նիդեռլանդների կառավարությունը վարում է նշանակված կազմակերպությունների գրանցամատյան: Ձեր կարգավիճակը հաստատելու համար դիմեք ձեր ոլորտի իրավասու մարմնին (էներգետիկ և թվային ենթակառուցվածքների հաշվետվությունը RDI-ին, ֆինանսական ծառայությունները AFM-ին և DNB-ին, առողջապահությունը IGJ-ին): Դուք պետք է ստուգեք սա: մինչև 2026 թվականի հունվարը երբ սկսվում է ուժեղացված կիրարկումը։

Որոշեք, թե արդյոք DORA-ն ծածկում է ձեր ֆինանսական ծառայությունները

DORA-ն առանձին է կիրառվում ֆինանսական հաստատություններ և ՏՏ ծառայություններ մատուցողներ նրանց սպասարկող։ Դուք ընկնում եք DORA-ի տակ, եթե գործում եք որպես վարկային հաստատություն, վճարային ծառայություններ մատուցող, ապահովագրական ընկերություն, ներդրումային ընկերություն, կրիպտոակտիվների ծառայություններ մատուցող կամ էլեկտրոնային փողի հաստատություն։ Այս կարգավորումը գործում է NIS2-ին զուգահեռ՝ իր սեփականով։ հաշվետվության պահանջները.

Ֆինանսական ծառայություններ մատուցողները հաղորդում են նշանակալի միջադեպերի մասին երկուսին էլ AFM (AFM Portal-ի միջոցով) և DNB (Իմ DNB-ի միջոցով)՝ RDI-ից բացի։ Դուք նաև պետք է գրանցեք բոլորը պայմանագրային համաձայնագրեր ՏՏ երրորդ կողմեր կարևոր կամ կարևոր գործառույթների համար այս պորտալների միջոցով՝ սահմանված ժամկետներում։

Գնահատեք ձեր թվային ծառայություն մատուցողի պարտավորությունները

Վբնի (Հոլանդական իրականացում) ստեղծում է հատուկ պարտականություններ, եթե դուք տրամադրում եք առցանց շուկաներ, ամպային հաշվարկներ կամ որոնողական համակարգերԴուք միջադեպերի մասին հաղորդում եք երկուսին էլ RDI և CSIRT-DSP (թվային մատակարարների մասնագիտացված միջադեպերի արձագանքման թիմ): Ի տարբերություն այլ ոլորտների կարևոր կազմակերպությունների, դուք բախվում եք չափի շեմերի՝ 50+ աշխատակից և 10 միլիոն եվրո+ շրջանառություն կամ ակտիվներ:

Վստահության ծառայություն մատուցողների առջև ծառացած խնդիրները արագացված վերջնաժամկետներ eIDAS կարգավորման համաձայն: Դուք պետք է հաղորդեք վստահության ծառայությունների վրա ազդող նշանակալի միջադեպերի մասին՝ 24 ժամ այլ կազմակերպությունների համար կիրառվող ստանդարտ 72-ժամյա պատուհանի փոխարեն։

Քայլ 2. Սահմանեք, թե երբ է միջադեպը ենթակա հաղորդման

Ձեզ անհրաժեշտ են կոնկրետ չափանիշներ՝ որոշելու համար, թե արդյոք միջադեպը գերազանցում է հաշվետվողականության շեմը: Օրենքը սահմանում է նշանակալի միջադեպեր ինչպես նաև այնպիսի դեպքեր, որոնք լուրջ գործառնական խափանումներ, ֆինանսական կորուստներ կամ ուրիշներին զգալի վնաս են պատճառում: Ձեր կիբերանվտանգության միջադեպերի մասին հաղորդելու պարտականությունները սկսվում են այն ժամանակ, երբ դուք հայտնաբերում եք այս չափանիշներին համապատասխանող միջադեպ, այլ ոչ թե այն հետաքննելուց հետո: Սա նշանակում է, որ դուք պետք է արագ որոշումներ կայացնեք հաղորդելու վերաբերյալ, հաճախ՝ թերի տեղեկատվությամբ:

Գնահատեք ձեր կազմակերպության ծանրության շեմը

Միջադեպը համարվում է նշանակալի, երբ այն խաթարում է ձեր հիմնական ծառայությունները կամ ստեղծում է էական ֆինանսական ազդեցությունNIS2-ը նախատեսում է երկու հիմնական կատեգորիա՝ միջադեպեր, որոնք լրջորեն խաթարում են ձեր գործունեությունը կամ առաջացնում ֆինանսական կորուստներ, և միջադեպեր, որոնք ազդում են այլ կողմերի վրա՝ պատճառելով զգալի նյութական կամ ոչ նյութական վնաս: Դուք հաշվետվություն եք ներկայացնում, երբ որևէ կատեգորիա կիրառելի է:

Գնահատեք ձեր կազմակերպության ծանրության շեմը

Գործառնական խափանումը նշանակում է, որ դուք չեք կարող ծառայություններ մատուցել հաճախորդներին, կարևորագույն համակարգերը խափանվում են, կամ դուք կորցնում եք կարևոր տվյալներին հասանելիությունը: Ֆինանսական կորուստը ներառում է ուղղակի ծախսեր, ինչպիսիք են փրկագին վճարելը, վերականգնման ծախսերը, կորցրած եկամուտը կամ կարգավորող մարմինների կողմից սահմանված տուգանքները: Օրենքը չի սահմանում եվրոյի ճշգրիտ շեմեր, ուստի դուք գնահատում եք՝ հիմնվելով ձեր կազմակերպության չափի և միջադեպի հարաբերական ազդեցության վրա:

Փաստաթղթավորեք ձեր ներքին շեմերը նախքան միջադեպի տեղի ունենալը: Սա ստեղծում է հետևողականություն հաղորդելու որոշումներում և ցույց է տալիս բարեխղճորեն համապատասխանությունը, եթե իշխանությունները հետագայում կասկածի տակ դնեն ձեր դատողությունը:

Նշանակալիությունը գնահատելիս հաշվի առեք այս ցուցանիշները.

  • Ծառայությունների առկայությունըԿարո՞ղ են հաճախորդները օգտվել ձեր ծառայություններից: Որքա՞ն ժամանակ են համակարգերը խափանված եղել:
  • Տվյալների ամբողջականությունԱրդյո՞ք տեղի է ունեցել չարտոնված մուտք։ Ո՞ր տվյալների կատեգորիաներն են տուժել։
  • Աշխարհագրական շրջանակըՄիջադեպը ազդո՞ւմ է մի քանի վայրերի կամ երկրների վրա։
  • Հաճախորդի ազդեցությունըՔանի՞ օգտատեր կամ ստացող է բախվում ծառայության խափանմանը։
  • Վերականգնման ժամանակըԱկնկալո՞ւմ եք լուծում ժամերի, օրերի, թե՞ շաբաթների ընթացքում։

Գնահատեք միջսահմանային և կասկադային ազդեցությունները

Դուք պետք է հաղորդեք միջադեպերի մասին, հնարավոր միջսահմանային ազդեցություն նույնիսկ երբ ներքին հետևանքները թվում են աննշան։ Ձեր հոլանդական գործունեությանը ազդող միջադեպը կարող է ազդել հաճախորդների, գործընկերների կամ մատակարարման ցանցեր ԵՄ այլ անդամ պետություններում: Սա առաջացնում է հաշվետվությունների պարտավորություններ, քանի որ իշխանությունները համակարգում են սահմաններից այն կողմ արձագանքները:

Կասկադային էֆեկտներ հավասարապես կարևոր են։ Ձեր միջադեպը դառնում է հաղորդման ենթակա, երբ այն խաթարում է ձեր կողմից այլ կարևոր կամ կարևոր կազմակերպություններին մատուցվող ծառայությունները, անկախ վերջնական օգտագործողների վրա ուղղակի ազդեցությունից։ Օրինակ, եթե դուք ամպային ծառայություններ եք մատուցում հիվանդանոցին, և ձեր անվտանգության խախտումը ազդում է նրանց հիվանդների համակարգերի վրա, դուք հաղորդում եք դրանց գործառնական ազդեցության հիման վրա, այլ ոչ թե միայն ձեր սեփական կորուստների։

Վստահության ծառայություն մատուցողների առջև ծառացած խնդիրները ավելի խիստ շեմերՎստահության ծառայությունների (թվային ստորագրություններ, վկայականներ, ժամանակային դրոշմանիշներ) մատուցման վրա ազդող ցանկացած միջադեպ պահանջում է անհապաղ զեկուցում 24 ժամվա ընթացքում: Դուք չեք սպասում գնահատելու, թե արդյոք ազդեցությունը համապատասխանում է ընդհանուր նշանակալիության չափանիշներին:

Քայլ 3. Ստեղծեք ձեր միջադեպերի մասին հաղորդելու ընթացակարգերը

Ձեզ անհրաժեշտ են փաստաթղթավորված ընթացակարգեր, որոնք ճշգրտորեն նշում են, թե ով ինչ է անում, երբ և ինչպես է անում միջադեպի ժամանակ։ Ձեր միջադեպի արձագանքման պլան պետք է ներառի հստակ հաշվետվությունների աշխատանքային հոսքեր, որոնք ավտոմատ կերպով ակտիվանում են, երբ ձեր թիմը հայտնաբերում է էական միջադեպ: Այս ընթացակարգերը ձեր կիբերանվտանգության միջադեպերի մասին հաշվետվությունների պարտականությունները վերացական իրավական պահանջներից վերածում են կոնկրետ գործողությունների, որոնք ձեր անձնակազմը կարող է կատարել ճնշման տակ:

Կառուցեք ձեր միջադեպերի դասակարգման մատրիցը

Ձեր դասակարգման մատրիցը օգնում է միջադեպերի արձագանքողներ Որոշեք հաշվետվության պահանջները հայտնաբերումից հետո մի քանի րոպեի ընթացքում: Ստեղծեք աղյուսակ, որը համեմատում է միջադեպերի տեսակները և լրջության մակարդակները հաշվետվության պարտավորությունների, վերջնաժամկետների և ստացող մարմինների հետ: Սա վերացնում է ենթադրությունները և ապահովում է հետևողական որոշումներ ձեր կազմակերպությունում:

Միջադեպի տեսակը Խստություն Հաղորդել Սկզբնական վերջնաժամկետ Միջադեպի մասին ծանուցում
Հաճախորդի տվյալներին չարտոնված մուտք Բարձր RDI + CSIRT 24 ժամ 72 ժամ
Փրկագին հասցնող ծրագրերը ազդում են հիմնական համակարգերի վրա Քննադատական RDI + CSIRT + NCSC 24 ժամ 72 ժամ
DDoS-ը խաթարում է հանրային ծառայությունները Բարձր RDI + CSIRT 24 ժամ 72 ժամ
Վստահության ծառայության խախտում (եթե կիրառելի է) Քննադատական RDI + CSIRT 24 ժամ 24 ժամ
Ֆինանսական ծառայության միջադեպ (DORA) Բարձր RDI + AFM + DNB 24 ժամ 72 ժամ

Թարմացրեք այս մատրիցը ամեն անգամ, երբ կանոնակարգերի փոփոխություն կամ ձեր կազմակերպությունը ավելացնում է նոր ծառայություններ: Փորձարկեք այն եռամսյակը մեկ՝ օգտագործելով իրատեսական սցենարներ՝ բացթողումները կամ շփոթության կետերը բացահայտելու համար:

Նախագծեք ձեր ծանուցումների աշխատանքային գործընթացը

Ձեր աշխատանքային հոսքը պետք է նշի ճշգրիտ հաջորդականություն Միջադեպի հայտնաբերումից մինչև վերջնական հաշվետվությունների կազմումը։ Փաստաթղթավորել, թե ով է նախաձեռնում հաշվետվությունների կազմումը, ով է վերանայում և հաստատում ծանուցումները, ով է ներկայացնում դրանք և ով է կապ պահպանում իշխանությունների հետ։ Յուրաքանչյուր դերի համար նշանակել պահեստային անձնակազմ՝ բացակայությունները լրացնելու համար։

Նախագծեք ձեր ծանուցումների աշխատանքային գործընթացը

Ձեր աշխատանքային հոսքը պետք է ենթադրի, որ միջադեպերը տեղի են ունենում աշխատանքային ժամերից դուրս, երբ ավագ ղեկավարությունը կարող է անմիջապես հասանելի չլինել: Ներդրեք հաստատման մեխանիզմներ, որոնք կանխում են ուշացումները:

Ստեղծել ստուգաթերթիկի ձևաչափ Ձեր թիմը հետևյալն է.

  1. Հայտնաբերված միջադեպ. Անվտանգության թիմի ղեկավարը գնահատում է դասակարգման մատրիցայի հետ համեմատած 2 ժամվա ընթացքում
  2. Հաղորդելի միջադեպը հաստատվել է. CISO-ն անմիջապես տեղեկացվել է, սկսում է վաղ նախազգուշացման նախապատրաստական ​​աշխատանքները։
  3. Վաղ նախազգուշացման նախագծ. Ներառյալ միջադեպի տեսակը, հայտնաբերման ժամանակը, ենթադրյալ պատճառը, հնարավոր միջսահմանային ազդեցությունը
  4. Իրավական վերանայում. Իրավաբանական խորհրդատուն 4 ժամվա ընթացքում վերանայում է նախագիծը՝ ճշգրտությունն ու ամբողջականությունը ստուգելու համար։
  5. Ներկայացում. CISO-ն կամ պատվիրակը ներկայացնում է պաշտոնական պորտալի միջոցով 24-ժամյա ժամկետում:
  6. Իշխանության արձագանքը. Անվտանգության թիմը կիրառում է 24 ժամվա ընթացքում ստացված ուղեցույցը։
  7. Միջադեպի մասին ծանուցում. Տեխնիկական թիմը մանրամասն գնահատում է պատրաստում 60 ժամվա ընթացքում
  8. Վերջնական ներկայացում. Ամբողջական փաստաթղթերը ներկայացվել են 72 ժամյա ժամկետից առաջ։

Պատրաստեք հաշվետվությունների ձևանմուշներ յուրաքանչյուր փուլի համար

Շաբլոնները ապահովում են ձեր հաշվետվությունները պարունակում են բոլոր անհրաժեշտ տեղեկությունները միաժամանակ կրճատելով նախապատրաստման ժամանակը: Ստեղծեք առանձին ձևանմուշներ ձեր վաղ նախազգուշացման, միջադեպի մասին ծանուցման և վերջնական հաշվետվության համար, որոնք կներառեն NIS2-ի և հոլանդական իշխանությունների կողմից նշված բոլոր պարտադիր դաշտերը:

Ձեր վաղ նախազգուշացման ձևանմուշը պետք է ներառի՝ հայտնաբերման ժամանակացույց, միջադեպի կատեգորիա, ազդակիր համակարգերի ամփոփում, կասկածելի չարամիտ գործունեության ցուցիչ (այո/ոչ), միջսահմանային ազդեցության ցուցիչ (այո/ոչ), հիմնական կոնտակտային տեղեկություններ: Ձեր միջադեպի ծանուցումը ներառում է. լրջության գնահատում, ազդեցության շրջանակ, ազդակիր օգտատերերի քանակ, վտանգի ենթարկվածության ցուցիչներ, ձեռնարկված նախնական մեղմացման քայլեր: Վերջնական հաշվետվությունները ներառում են՝ միջադեպի ամբողջական ժամանակացույց, արմատական ​​պատճառների վերլուծություն, ազդեցության լրիվ գնահատում, իրականացված անվտանգության միջոցառումներ, քաղված դասեր, կանխարգելիչ առաջարկություններ:

Պահպանեք այս ձևանմուշները որպես լրացվող ձևեր Ձեր թիմը կարող է անմիջապես մուտք գործել դրանց: Պահեք դրանք ձեր միջադեպերի արձագանքման հարթակում, անվտանգության վիքիում և անցանց պահուստային պատճեններում՝ համակարգի անջատումների ժամանակ հասանելիությունն ապահովելու համար:

Քայլ 4. Հաշվետվությունների ներդրումը ուսուցման և կառավարման մեջ

Ձեր հաշվետվության ընթացակարգերը ձախողվել, եթե անձնակազմը չի հասկանում իր դերը, կամ եթե կառավարման կառուցվածքները չեն աջակցում արագ որոշումների կայացմանը: Դուք պետք է համակարգված վերապատրաստում և խորհրդի մակարդակի վերահսկողություն ապահովել, որ ձեր կազմակերպությունը ճիշտ կատարի կիբերանվտանգության միջադեպերի մասին հաղորդելու իր պարտականությունները ամեն անգամ։ Սա նշանակում է հաղորդման պարտավորությունների ինտեգրում ձեր առկա անվտանգության ուսումնական ծրագրերում և կառավարման մակարդակում հստակ հաշվետվողականության ստեղծում։

Բոլոր աշխատակիցներին վերապատրաստել հայտնաբերման և արագ արձագանքման վերաբերյալ

Դուք պետք է մարզվեք բոլոր աշխատակիցները ճանաչել հնարավոր անվտանգության միջադեպերը և իմանալ, թե ինչպես դրանք արագացնել: Ձեր տեխնիկական անձնակազմին անհրաժեշտ է մանրամասն ուսուցում դասակարգման մատրիցայի և հաշվետվությունների աշխատանքային հոսքերի վերաբերյալ, սակայն ոչ տեխնիկական աշխատակիցներին անհրաժեշտ է ավելի պարզ ուղեցույց, որը կենտրոնացած է անսովոր գործունեության հայտնաբերման և ճիշտ մարդկանց անմիջապես կապվելու վրա:

Վազում եռամսյակային սեղանի վարժություններ որոնք մոդելավորում են իրական միջադեպեր, որոնք պահանջում են հաշվետվություն: Ձեր միջադեպերին արձագանքման թիմին ուղեկցեք ամբողջ գործընթացով՝ սկսած հայտնաբերումից մինչև վերջնական հաշվետվության ներկայացումը: Օգտագործեք այս վարժությունները՝ ընթացակարգային բացերը բացահայտելու, ձեր ձևանմուշները ստուգելու և ստուգելու համար, որ պահեստային անձնակազմը հասկանում է իր դերերը: Գրանցեք յուրաքանչյուր վարժությունից հետո քաղված դասերը և համապատասխանաբար թարմացրեք ձեր ընթացակարգերը:

Անվտանգության իրազեկության վերաբերյալ ընդհանուր անձնակազմի համար նախատեսված վերապատրաստումը պետք է ներառի հետևյալ հաշվետվությունների հիմնական դրույթները.

  • Ի՞նչն է համարվում հնարավոր անվտանգության միջադեպ (անսովոր էլեկտրոնային նամակներ, չարտոնված մուտքի փորձեր, տվյալների բացակայություն):
  • Ում հետ անմիջապես կապվել (տրամադրեք ձեր անվտանգության թիմի կոնտակտային տվյալները 24/7):
  • Ինչ չի կարելի անել (մի փորձեք ինքներդ ձեզ հետաքննել, մի ջնջեք ապացույցները, մի սպասեք մինչև երկուշաբթի):
  • Ինչու է արագությունը կարևոր (կարգավորող ժամկետները սկսվում են այն պահից, երբ միջադեպերը հայտնաբերվում են, այլ ոչ թե հաղորդվում):

Վերապատրաստեք անձնակազմին, որպեսզի կասկածելի գործունեության անհապաղ հայտնաբերումը և հաղորդումը պաշտպանի ինչպես կազմակերպությանը, այնպես էլ իրենց պատասխանատվություն, ոչ միայն բավարարում է համապատասխանության պահանջները։

Հաշվետվությունների ինտեգրումը գործող կառավարման մեջ

Ձեր խորհուրդը և գործադիր ղեկավարությունը կարիք ունեն կանոնավոր թարմացումներ միջադեպերի մասին հաղորդելու կարողությունների և իրական միջադեպերի վերաբերյալ: Պլանավորեք եռամսյակային կառավարման վերանայումներ, որոնք կներառեն ձեր հաղորդման ընթացակարգերը, տեղի ունեցած ցանկացած միջադեպ, ստացված իշխանությունների արձագանքները և իրականացված ընթացակարգային բարելավումները: Սա ստեղծում է հաշվետվողականություն և ապահովում է, որ ղեկավարությունը հասկանա հաղորդման պարտավորությունները:

Հանձնարարել ա կոնկրետ գործադիր Պատասխանատվություն միջադեպերի մասին հաղորդելու համապատասխանության համար: Այս անձը (սովորաբար ձեր CISO-ն կամ գլխավոր ռիսկերի պատասխանատուն) անմիջապես հաշվետու է խորհրդին պատրաստվածության վերաբերյալ, պահպանում է հարաբերությունները իրավասու մարմինների հետ և տիրապետում է հաշվետվության գործիքների և ուսուցման բյուջեին: Հստակ պատասխանատվությունը կանխում է շփոթմունքը իրական միջադեպերի ժամանակ, երբ որոշումները պետք է արագ կայացվեն:

Ներառել հաշվետվությունների չափանիշներ ձեր անվտանգության վահանակներում՝ հայտնաբերումից մինչև վաղ նախազգուշացման ներկայացումը ժամանակի, միջադեպերի վերջնաժամկետներին համապատասխանող տոկոսի, իշխանությունների արձագանքման ժամանակի և կատարված ուղղիչ գործողությունների վերաբերյալ։ Հետևեք դրանց ամսական՝ միտումները և բարելավման հնարավորությունները բացահայտելու համար։

Կիբերանվտանգության միջադեպերի մասին հաղորդելու պարտականությունների ինֆոգրաֆիկա

Շարժվում

Դուք այժմ ունեք ամբողջական շրջանակ՝ NIS2-ի և Նիդեռլանդների օրենսդրության համաձայն կիբերանվտանգության միջադեպերի մասին հաղորդելու ձեր պարտականությունները կատարելու համար: Դուք գիտեք, թե որ կանոնակարգերն են վերաբերում ձեր կազմակերպությանը, երբ միջադեպերը հատում են հաղորդման շեմը, որ մարմիններն են ստանում ծանուցումներ, ինչ տեղեկատվություն պետք է պարունակի յուրաքանչյուր զեկույց և ինչպես մշակել ճնշման տակ գործելու ընթացակարգեր: Ձեր հաջորդ քայլը հետևյալն է. անհապաղ իրականացում.

Սկսեք ձեր ներկայիս միջադեպերին արձագանքման պլանը վերանայելով այստեղ նշված պահանջների համեմատ: Թարմացրեք ձեր դասակարգման մատրից, պատրաստեք ձեր հաշվետվության ձևանմուշներև մարզեք ձեր միջադեպերին արձագանքող թիմին նոր աշխատանքային հոսքերի վերաբերյալ: Պլանավորեք ձեր առաջին սեղանի վարժությունը սահմաններում հաջորդ 30 օրը իրական միջադեպից առաջ ընթացակարգերը փորձարկելու համար: Փաստաթղթավորեք ձեր ստեղծած ամեն ինչ, որպեսզի ձեր թիմը կարողանա անմիջապես մուտք գործել դրան անհրաժեշտության դեպքում:

Կիբերանվտանգության ոլորտում իրավական համապատասխանությունը պահանջում է երկուսն էլ՝ տեխնիկական փորձաքննություն և իրավաբանական գիտելիքներԵթե ​​ձեզ օգնություն է անհրաժեշտ մեկնաբանելու համար, թե ինչպես են այս կանոնակարգերը կիրառվում ձեր կոնկրետ իրավիճակում, Կապ Law & More մասնագիտացված ուղղորդման համար: Նրանց թիմը օգնում է հոլանդական կազմակերպություններին կողմնորոշվել կիբերանվտանգության համապատասխանության բարդ պահանջներում և ստեղծել միջադեպերին արձագանքման շրջանակներ, որոնք կպաշտպանեն ինչպես ձեր գործունեությունը, այնպես էլ ձեր իրավական կարգավիճակը:

Իրավաբանական օգնություն է պե՞տք։

Կապ Law & More Ձեր իրավական հարցերի վերաբերյալ մասնագիտական ​​խորհրդատվության համար: Մեր բազմալեզու թիմը պատրաստ է օգնել ձեզ:

Առնչվող հոդվածներ

2024 թվականի հունվարի 11-ին ուժի մեջ է մտել ԵՄ տվյալների մասին օրենքը՝ (ԵՄ) 2023/2854 կանոնակարգը։

Տվյալների փոխանակումը ժամանակակից առևտրի կենսական նշանակություն ունի։ Անկախ նրանից, թե դուք միանում եք նոր ամպային մատակարարի,

Հոլանդական SaaS ընկերությունը ստանում է դադարեցման նամակ, որում նշվում է, որ իրենց հիմնական առանձնահատկություններից մեկը

Մնացեք տեղեկացված հոլանդական օրենսդրության վերաբերյալ

Բաժանորդագրվեք մեր նորություններին` իրավական վերջին նորությունների, կարգավորող մարմինների թարմացումների և գործնական խորհուրդների համար։