Varnost

Incident response

Kratka definicija

Vnaprej pripravljen postopek odzivanja na varnostni incident — od zaznave in omejitve do obnove in poročanja.

Kaj pomeni Incident response?

Incident response (odziv na incident) je načrt, ki določa, kdo kaj naredi, ko pride do vdora, okužbe ali izgube podatkov. Brez njega se v prvih urah izgubi največ časa in dokazov.

Postopek ima praviloma pet korakov: zaznava, omejitev širjenja, odstranitev vzroka, obnova delovanja in analiza s poročilom o naučenem.

Za podjetja pod NIS2 in za zavarovalnice je dokumentiran in preizkušen postopek odziva zahteva, ne priporočilo.

Praktični primeri

Ob okužbi enega prenosnika ekipa napravo takoj izolira, preveri dnevnike prijav, ponastavi poverilnice prizadetega uporabnika in v dveh urah vzpostavi normalno delo.

Poslovna relevanca

Hitrost odziva neposredno določa obseg škode. Razlika med izolacijo v 20 minutah in v 6 urah je pogosto razlika med eno napravo in celotnim omrežjem.

Pogoste napake

Najpogostejše napake so odsotnost seznama kontaktov, izklop naprave namesto izolacije (izguba dokazov) in odsotnost vaje, ki bi postopek preverila.

Kako pomaga VitalIT

V VitalIT postavimo in vzdržujemo varnostne rešitve za mala in srednja podjetja — od požarnih pregrad in zaščite naprav do nadzora dogodkov in odziva na incidente. Več na strani kibernetska varnost.

Zakaj je to pomembno za podjetja?

Hitrost odziva neposredno določa obseg škode. Razlika med izolacijo v 20 minutah in v 6 urah je pogosto razlika med eno napravo in celotnim omrežjem.

Kje se to pojavi v praksi?

Ob okužbi enega prenosnika ekipa napravo takoj izolira, preveri dnevnike prijav, ponastavi poverilnice prizadetega uporabnika in v dveh urah vzpostavi normalno delo.

Najpogostejše težave ali napake

Najpogostejše napake so odsotnost seznama kontaktov, izklop naprave namesto izolacije (izguba dokazov) in odsotnost vaje, ki bi postopek preverila.

Kako pri tem pomaga VitalIT

V VitalIT postavimo in vzdržujemo varnostne rešitve za mala in srednja podjetja — od požarnih pregrad in zaščite naprav do nadzora dogodkov in odziva na incidente. Več na strani [kibernetska varnost](/storitve/kibernetska-varnost).

Sorodni izrazi

Povezane storitve

Pogosta vprašanja

Kdo naj bo v ekipi za odziv?
Vodstvo, IT partner, oseba za komunikacijo in pravna podpora, s poimensko določenimi nadomestki.
Ali moramo incident prijaviti?
Odvisno od vrste podatkov in predpisov; za osebne podatke velja 72-urni rok po GDPR.
Kako pogosto vaditi?
Vsaj enkrat letno namizna vaja s scenarijem izsiljevalskega napada.