HISTÓRIA: Ukladá navštívené dokumenty s možnosťou ich opätovného otvorenia alebo uloženia medzi záložky. Funkcia je dostupná iba pre predplatiteľov.
ZÁLOŽKY: Umožňuje ukladať vybrané alebo často používané odkazy na dokumenty a triediť ich podľa individuálnych potrieb. Funkcia je dostupná iba pre predplatiteľov.

Postupy riešenia kybernetických bezpečnostných incidentov - vzor smernice

Účelom tejto smernice je zabezpečiť včasnú identifikáciu, spôsoby hlásenia, preskúmania, šetrenia a v neposlednom rade efektívneho odstránenia vzniknutých udalostí, ktoré môžu mať negatívny dopad na bezpečnosť organizácie a jej aktív. Organizácia deklaruje, že vydaním tejto smernice vytvára kroky a možnosti pre zníženie dopadov potenciálnych a reálnych kybernetických bezpečnostných incidentov. Organizácia zároveň touto smernicou umožňuje následné prijatie účinných nápravných alebo preventívnych opatrení.

Autori: DATAsec.sk
Právny stav od: 1. 8. 2021
Dátum publikácie: 14. 10. 2021
Oblasti práva: Správne právo / Informácie, informačný systém



Postupy riešenia kybernetických bezpečnostných incidentov

(Interná smernica)

 

Táto smernica je spracovaná na základe dobrej praxe a reflektuje pravidlá a postupy v oblasti riadenia kybernetických bezpečnostných incidentov v kontexte požiadaviek platnej legislatívy v oblasti kybernetickej a informačnej bezpečnosti, ako aj medzinárodnej normy radu ISO/IEC 27000 v predmetnej oblasti.

 

Obsah

  1. Kľúčové súvisiace predpisy a normy 
  2. Účel smernice 
  3. Zásady, zodpovednosti a rozsah
  4. Definícia bezpečnostného incidentu
  5. Identifikačné kritériá pre kategóriu závažných kybernetických bezpečnostných incidentov
  6. Detekcia, zber a vyhodnocovanie sieťových kybernetických bezpečnostných incidentov
  7. Hlásenie vzniku bezpečnostných udalostí 
  8. Riešenie kybernetických bezpečnostných incidentov
  9. Hlásenie bezpečnostných incidentov
  10. Evidencia a preskúmavanie bezpečnostných incidentov
  11. Nápravné a preventívne opatrenia (zlepšovanie)
  12. Príklady bezpečnostných incidentov
  13. Záver

 

1. Kľúčové súvisiace predpisy a normy

  1. Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
  2. Vyhláška č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov
  3. Vyhláška č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
  4. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe
  5. Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
  6. Súbor medzinárodných noriem radu ISO/IEC 27000

 

2. Účel smernice

Definícia pravidiel pre klasifikáciu bezpečnostných incidentov, ich zistenie, hlásenie, eskaláciu, vyšetrovanie a reakciu na ne je kľúčovou podmienkou pre zabezpečení riadenia kybernetických bezpečnostných incidentov naprieč organizáciou, čo vyžaduje platná legislatíva v oblasti kybernetickej a informačnej bezpečnosti, ako aj medzinárodné normy (najmä radu ISO/IEC 27000).

Účelom tejto smernice je zabezpečiť včasnú identifikáciu, spôsoby hlásenia, preskúmania, šetrenia a v neposlednom rade efektívneho odstránenia vzniknutých udalostí, ktoré môžu mať negatívny dopad na bezpečnosť organizácie a jej aktív. Organizácia deklaruje, že vydaním tejto smernice vytvára kroky a možnosti pre zníženie dopadov potenciálnych a reálnych kybernetických bezpečnostných incidentov. Organizácia zároveň touto smernicou umožňuje následné prijatie účinných nápravných alebo preventívnych opatrení.

Oblasti hlásenia kybernetických bezpečnostných incidentov zo strany prevádzkovateľa základnej služby sa venuje najmä § 24 a oblasti hlásenia kybernetických bezpečnostných incidentov zo strany poskytovateľa digitálnej služby sa venuje najmä § 25 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.

Oblasti riešenia kybernetických bezpečnostných incidentov sa venuje najmä § 27 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov s definovaním povinností aj pre prevádzkovateľa základnej služby.

3. Zásady, zodpovednosti a rozsah

Smernica sa vzťahuje na všetkých pracovníkov organizácie, ktorí majú prístup k informačným systémom, resp. aktívam organizácie.

Smernica je určená všetkým pracovníkom manažmentu organizácie zodpovedným za prevádzku informačných systémov a zverené aktíva všeobecne. Je tiež určená pracovníkom zodpovedným za plánovanie, architektúru, vývoj, testovanie a kontrolu kvality a bezpečnosti takýchto informačných systémov.

Smernica ...

 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

 

Prihláste sa kliknutím na nasledujúci odkaz:

 

 epi-notebook

Prístup k EPI Právnym systémom
a ostatným online produktom
si môžete zakúpiť v našom e-shope:

 

Máte otázky?
V prípade, že potrebujete viac informácií, môžete nás kedykoľvek kontaktovať

 

 

 

Registračný formulár nájdete na tomto odkaze: REGISTRÁCIA


V prípade, že ste registrovaný na portáli www.epi.sk, www.pp.sk, www.vssr.sk www.danovecentrum.sk, www.mzdovecentrum.sk, www.manazerskecentrum.sk, www.profivzdelavanie.sk alebo www.zakon.sk môžete na prihlásenie použiť prihlasovacie meno a heslo z týchto portálov.

Autor: DATAsec sk

Súvisiace právne predpisy ZZ SR

  • 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
  • 165/2018 Z. z. Vyhláška pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov

Súvisiace odborné články

Súvisiace aktuality

Súvisiace vzory

Prílohy

  • Postupy riešenia kybernetických bezpečnostných incidentov - vzor smernice /66 kB

S-EPI, s.r.o. © 2010-2025, všetky práva vyhradené

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.