Чл. 30

НАРЕДБА ЗА МИНИМАЛНИТЕ ИЗИСКВАНИЯ ЗА МРЕЖОВА И ИНФОРМАЦИОННА СИГУРНОСТ

НМИМИСНаредбаГлава втораРаздел II

Чл. 30.(1) Във вътрешните правила по смисъла начл. 5, ал. 1, т. 6се регламентират всички дейности при обработката на сигнали и реакция при инциденти. (2) Вътрешните правила по ал. 1 съдържат:

  1. реда за подаване на сигнали за настъпили или потенциални събития, оказващи негативно влияние върху мрежовата и информационната сигурност;
  2. информация за лицата, отговорни за регистъра на инцидентите;
  3. реда за регистриране на сигнала, проверката на неговата достоверност, класифицирането му, приоритизирането му и последващото уведомяване за това на подателя;
  4. реда за уведомяване за инцидента (функционална и йерархична ескалация);
  5. реда за подаване на информация за начина за разрешаване на инцидента;
  6. реда за приключване на инцидента;
  7. процеса за събиране, съхраняване и предаване на доказателства, когато инцидентът предполага извършването на процесуални действия срещу лице или организация, включително необходимите за това записи;
  8. правата на достъп до регистъра на инцидентите.

(3) Субектът разработва, проверява и поддържа в актуално състояние планове за справяне с инцидентите, които биха имали най-сериозно въздействие върху мрежовата и информационната сигурност. Плановете съдържат информация за:

  1. отговорника за организацията при настъпване на инцидент;
  2. реда за информиране;
  3. мерките, които следва да се предприемат и отговорното за това лице;
  4. реда за консултиране;
  5. реда за следене на параметрите по време на инцидента;
  6. лицето, което ще събира и съхранява необходимата информация, и др.

(4) Субектът разработва стратегия за комуникация, която определя реда за споделяне на информацията за инцидента със служители, партньори, доставчици, клиенти, медии, държавни органи.

Управление на инциденти с мрежовата и информационната сигурност

Практика по чл. 30

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.