Чл. 30
НАРЕДБА ЗА МИНИМАЛНИТЕ ИЗИСКВАНИЯ ЗА МРЕЖОВА И ИНФОРМАЦИОННА СИГУРНОСТ
Чл. 30.(1) Във вътрешните правила по смисъла начл. 5, ал. 1, т. 6се регламентират всички дейности при обработката на сигнали и реакция при инциденти. (2) Вътрешните правила по ал. 1 съдържат:
- реда за подаване на сигнали за настъпили или потенциални събития, оказващи негативно влияние върху мрежовата и информационната сигурност;
- информация за лицата, отговорни за регистъра на инцидентите;
- реда за регистриране на сигнала, проверката на неговата достоверност, класифицирането му, приоритизирането му и последващото уведомяване за това на подателя;
- реда за уведомяване за инцидента (функционална и йерархична ескалация);
- реда за подаване на информация за начина за разрешаване на инцидента;
- реда за приключване на инцидента;
- процеса за събиране, съхраняване и предаване на доказателства, когато инцидентът предполага извършването на процесуални действия срещу лице или организация, включително необходимите за това записи;
- правата на достъп до регистъра на инцидентите.
(3) Субектът разработва, проверява и поддържа в актуално състояние планове за справяне с инцидентите, които биха имали най-сериозно въздействие върху мрежовата и информационната сигурност. Плановете съдържат информация за:
- отговорника за организацията при настъпване на инцидент;
- реда за информиране;
- мерките, които следва да се предприемат и отговорното за това лице;
- реда за консултиране;
- реда за следене на параметрите по време на инцидента;
- лицето, което ще събира и съхранява необходимата информация, и др.
(4) Субектът разработва стратегия за комуникация, която определя реда за споделяне на информацията за инцидента със служители, партньори, доставчици, клиенти, медии, държавни органи.
Управление на инциденти с мрежовата и информационната сигурност
Практика по чл. 30
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.