Кибер аюулгүй байдлын ослын талаар мэдээлэх үүрэг: Хэрхэн дагаж мөрдөх вэ

Кибер аюулгүй байдлын ослын талаар мэдээлэх үүрэг: Хэрхэн дагаж мөрдөх вэ

Танай байгууллага сүлжээний ер бусын үйл ажиллагааг илрүүлдэг. Танай мэдээллийн технологийн баг шалгаж, хэрэглэгчийн мэдээлэлд зөвшөөрөлгүй хандалт байгааг илрүүлдэг. Та аюулыг хязгаарладаг. Одоо яаралтай асуулт гарч ирж байна: та үүнийг эрх бүхий байгууллагад мэдэгдэх шаардлагатай юу? Яг хэнд? Та ямар мэдээлэл өгдөг вэ? Та хэр их цаг завтай вэ?

NIS2 болон Нидерландын хуулийн дагуу олон байгууллага кибер аюулгүй байдлын ослын талаар засгийн газрын байгууллагуудад хатуу хугацаанд мэдээлэх ёстой. Та илрүүлснээс хойш ихэвчлэн 24-72 цагийн хооронд мэдээлэл авдаг. Журамд таны тайланг аль байгууллага хүлээн авах, ямар мэдээлэл өгөх, форматын шаардлагыг заасан байдаг. Хугацааг алдсан эсвэл буруу байгууллагад мэдээлснээр та анхны ослоос цааш үргэлжлэх их хэмжээний торгууль, албадлагын арга хэмжээ, хууль эрх зүйн хариуцлага хүлээх болно.

Энэхүү гарын авлага нь танд мэдээлэх үүргээ хэрхэн биелүүлэхийг яг таг харуулах болно. Танай байгууллагад ямар хууль үйлчилдэг, хэзээ ослын талаар мэдээлэх шаардлагатай, үе шат бүрт аль байгууллагад мэдэгдэх, тайлан бүрт ямар мэдээлэл хэрэгтэй, мөн бодитоор ажиллах журмыг хэрхэн бий болгох талаар мэдэх болно. Бид хууль эрх зүйн нэр томьёог алгасаж, хууль тогтоомжийг дагаж мөрдөж, байгууллагаа хамгаалахын тулд одоо хийж болох практик алхмуудад анхаарлаа хандуулах болно.

Кибер аюулгүй байдлын ослын талаар мэдээлэх таны үүрэг юу вэ

Кибер аюулгүй байдлын ослын талаар мэдээлэх үүрэг нь танай байгууллагын хэмжээ, салбар болон таны үзүүлж буй үйлчилгээнээс хамаарна. Чухал байгууллагууд (эрчим хүч, тээвэр, банк санхүү, эрүүл мэндийн үйлчилгээ, чухал дэд бүтэц) болон чухал байгууллагууд (шуудангийн үйлчилгээ, хог хаягдлын менежмент, дижитал үйлчилгээ үзүүлэгчид, хүнсний үйлдвэрлэл) нь NIS2-ын дагуу заавал тайлагнах үүрэгтэй. Хэрэв та Голландын хэрэглэгчдэд зориулсан чухал дэд бүтэц эсвэл дижитал үйлчилгээ эрхэлдэг бол эдгээр дүрмийн дагуу ажиллах нь гарцаагүй.

Таны заавал биелүүлэх ёстой тайлангийн гурван үе шат

Чи нүүр гурван тусдаа тайлангийн үүрэг өөр өөр хугацаатай. Таны анхны үүрэг дараах хугацаанд эхэлнэ 24 цагийн турш илрүүлэх чухал үйл явдал: та CSIRT (Компьютерийн аюулгүй байдлын ослын хариу арга хэмжээний баг) эсвэл эрх бүхий байгууллагад эрт анхааруулга илгээнэ. Энэхүү анхны мэдэгдэл нь үйл явдлыг тэмдэглэж, та хортой үйл ажиллагаа эсвэл хил дамнасан нөлөөллийг сэжиглэж байгаа эсэхийг заана.

Таны заавал биелүүлэх ёстой тайлангийн гурван үе шат

дотор 72 цаг, та ослын мэдэгдлээ илгээнэ үү. Энэхүү тайланд ноцтой байдал, нөлөөлөл, нөлөөлөлд өртсөн системүүд болон болзошгүй зөрчлийн үзүүлэлтүүдийн анхны үнэлгээ багтсан болно. Та эрх бүхий байгууллагуудад зөрчлийн цар хүрээ, мөн чанарыг ойлгоход туслах техникийн дэлгэрэнгүй мэдээллийг өгнө.

Эдгээр хугацааг алдсан байгууллагууд NIS2-ийн дагуу дэлхийн жилийн эргэлтийн 2% буюу 10 сая евро хүртэлх торгууль ногдуулдаг бөгөөд аль өндөр нь хамаарна.

Таны эцсийн тайлан ирлээ нэг сарын дотор таны ослын мэдэгдлийн талаар. Энэхүү цогц баримт бичигт ослын бүрэн цар хүрээ, үндсэн шалтгааны шинжилгээ, таны хэрэгжүүлсэн бууруулах арга хэмжээ, хил дамнасан үр нөлөөг нарийвчлан харуулсан болно. Хэрэв та сар дуусахад ослыг зохицуулсаар байвал та явцын тайлан, дараа нь шийдвэрлэснээс хойш нэг сарын дотор эцсийн тайланг ирүүлнэ үү.

Анхны тайлангаас гадна нэмэлт үүрэг хариуцлага

Та бас хийх ёстой нөлөөлөлд өртсөн талуудад мэдэгдэх үйлчилгээ хүлээн авагчдад ноцтой осол гарсан үед. Энэхүү мэдэгдэл нь хэт сааталгүйгээр ирэх бөгөөд хүлээн авагчид өөрсдийгөө хамгаалахын тулд хийж болох практик алхмуудыг багтаасан болно. итгэмжлэгдсэн үйлчилгээ үзүүлэгчид Тодруулбал, итгэмжлэлийн үйлчилгээнд нөлөөлж буй ослын үед 72 цагийн хугацааг 24 цаг болгон богиносгодог.

Таны CSIRT эсвэл эрх бүхий байгууллага таны эрт сэрэмжлүүлгийг хүлээн авснаас хойш 24 цагийн дотор хариу өгч, анхны санал хүсэлт, бууруулах арга хэмжээний талаар үйл ажиллагааны удирдамж өгнө.

Алхам 1. Танд Европын Холбоо болон Нидерландын аль хууль үйлчлэхийг тодорхойл

Та алийг нь тодорхойлох хэрэгтэй зохицуулалтын хүрээ Кибер аюулгүй байдлын ослын талаарх мэдээлэх үүргээ хэрэг явдал гарахаас өмнө зохицуулна. NIS2 (Сүлжээ ба мэдээллийн аюулгүй байдлын удирдамж) нь Нидерланд даяар өргөн хэрэглэгддэг боловч ДОРА (Дижитал үйл ажиллагааны уян хатан байдлын тухай хууль) болон Голландын хэрэгжүүлэх тодорхой дүрмүүд тодорхой салбаруудад нэмэлт үүрэг хариуцлага бий болгох. Байгууллагаа хүрээ бүрийн шалгуурын дагуу үнэлэхээс эхэл.

NIS2 танай байгууллагад хамаарах эсэхийг шалгана уу

Хэрэв та дараах шаардлагыг хангасан бол NIS2 хүчинтэй чухал байгууллага or чухал байгууллагаҮндсэн аж ахуйн нэгжүүдэд эрчим хүч, тээвэр, банк санхүү, санхүүгийн зах зээлийн дэд бүтэц, эрүүл мэнд, ундны ус, бохир ус, дижитал дэд бүтэц, төрийн захиргаа, сансар судлалын байгууллагууд багтана. Чухал аж ахуйн нэгжүүдэд шуудангийн үйлчилгээ, хог хаягдлын менежмент, химийн бодис, хүнсний үйлдвэрлэл, үйлдвэрлэл, дижитал үйлчилгээ үзүүлэгчид болон судалгааны байгууллагууд багтана.

NIS2 танай байгууллагад хамаарах эсэхийг шалгана уу

Танай байгууллагын хэмжээ зөвхөн дараах тохиолдолд л чухал юм дижитал үйлчилгээ үзүүлэгчид (DSP). Хэрэв та онлайн зах зээл, үүлэн үйлчилгээ эсвэл хайлтын систем ажиллуулдаг бол NIS2-д DSP гэж багтана. 50 ажилтан аль аль нь Жилийн эргэлт 10 сая евро or Нийт хөрөнгө нь 10 сая евроБусад бүх чухал бөгөөд зайлшгүй шаардлагатай аж ахуйн нэгжүүд хэмжээнээс үл хамааран үүрэг хариуцлагатай тулгардаг.

Хэрэв та чухал дэд бүтцийг ажиллуулдаг эсвэл өмнө нь хуучин NIS удирдамжийн (Wbni) дагуу томилогдсон бол та NIS2-ын дагуу автоматаар тэнцэнэ.

Нидерландын засгийн газар тогтоосон аж ахуйн нэгжүүдийн бүртгэлийг хөтөлдөг. Өөрийн статусыг баталгаажуулахын тулд салбарынхаа эрх бүхий байгууллагатай (RDI-д эрчим хүч, дижитал дэд бүтцийн тайлан; AFM болон DNB-д санхүүгийн үйлчилгээ; IGJ-д эрүүл мэндийн үйлчилгээ) холбогдоно уу. Та үүнийг баталгаажуулах ёстой. 2026 оны 1-р сараас өмнө сайжруулсан хэрэгжилт эхлэх үед.

DORA таны санхүүгийн үйлчилгээг хамардаг эсэхийг тодорхойл

DORA тусад нь хамаарна санхүүгийн байгууллага болон Мэдээллийн технологийн үйлчилгээ үзүүлэгчид тэдэнд үйлчилдэг. Хэрэв та зээлийн байгууллага, төлбөрийн үйлчилгээ үзүүлэгч, даатгалын компани, хөрөнгө оруулалтын компани, крипто хөрөнгийн үйлчилгээ үзүүлэгч эсвэл цахим мөнгөний байгууллага хэлбэрээр үйл ажиллагаа явуулдаг бол DORA-д хамрагдана. Энэхүү журам нь NIS2-той зэрэгцэн үйлчилдэг бөгөөд өөрийн гэсэн тайлагнах шаардлага.

Санхүүгийн үйлчилгээ үзүүлэгчид чухал үйл явдлуудыг хоёуланд нь мэдээлдэг AFM (AFM порталаар дамжуулан) болон DNB (My DNB-ээр дамжуулан) RDI-ээс гадна. Та мөн бүгдийг нь бүртгүүлэх ёстой -тай байгуулсан гэрээ хэлэлцээрүүд Мэдээллийн технологийн гуравдагч этгээдүүд тодорхой хугацааны дотор эдгээр порталуудаар дамжуулан чухал эсвэл чухал функцүүдийн хувьд.

Дижитал үйлчилгээ үзүүлэгчийнхээ үүргийг үнэл

Вбни (Голландын хэрэгжилт) хэрэв та хангаж өгвөл тодорхой үүрэг бий болгодог онлайн зах зээл, үүлэн тооцоолол, эсвэл хайлтын системүүдТа хоёуланд нь тохиолдлуудыг мэдээлдэг RDI болон CSIRT-DSP (дижитал үйлчилгээ үзүүлэгчдэд зориулсан мэргэшсэн ослын хариу арга хэмжээний баг). Бусад салбарын чухал аж ахуйн нэгжүүдээс ялгаатай нь та хэмжээний босготой тулгардаг: 50+ ажилтан, 10 сая еврогоос дээш эргэлт эсвэл хөрөнгө.

Үйлчилгээ үзүүлэгчдийн итгэлцлийн нүүр царай хурдасгасан хугацаа eIDAS-ийн журмын дагуу. Та итгэмжлэлийн үйлчилгээнд нөлөөлж буй ноцтой үйл явдлуудыг дотор нь мэдээлэх ёстой 24 цаг бусад байгууллагад хамаарах стандарт 72 цагийн цонхны оронд.

Алхам 2. Ослыг хэзээ мэдээлэхийг тодорхойл

Тухайн хэрэг явдал мэдээлэх босгыг давсан эсэхийг тодорхойлохын тулд танд тодорхой шалгуур хэрэгтэй. Хуульд дараахь зүйлийг тодорхойлсон болно. чухал үйл явдлууд үйл ажиллагааны ноцтой тасалдал, санхүүгийн алдагдал эсвэл бусдад ихээхэн хохирол учруулж буй зүйлс. Таны кибер аюулгүй байдлын ослын талаар мэдээлэх үүрэг нь та мөрдөн байцаалт дуусахад биш, харин эдгээр шалгуурыг хангасан ослыг илрүүлснээр эхэлдэг. Энэ нь та мэдээлэх шийдвэрийг хурдан, ихэвчлэн дутуу мэдээлэлтэйгээр гаргах ёстой гэсэн үг юм.

Байгууллагынхаа ноцтой байдлын босгыг үнэлнэ үү

Тухайн үйл явдал нь ач холбогдолтой гэж тооцогддог таны үндсэн үйлчилгээг тасалдуулдаг эсвэл үүсгэдэг санхүүгийн томоохон нөлөөNIS2 нь хоёр үндсэн ангиллыг агуулдаг: таны үйл ажиллагаанд ноцтой саад учруулсан эсвэл санхүүгийн алдагдалд хүргэсэн осол, мөн их хэмжээний материаллаг болон материаллаг бус хохирол учруулснаар бусад талуудад нөлөөлсөн осол. Аль нэг ангилал хамаарах үед та мэдээлнэ.

Байгууллагынхаа ноцтой байдлын босгыг үнэлнэ үү

Үйл ажиллагааны тасалдал гэдэг нь та үйлчлүүлэгчдэд үйлчилгээ үзүүлэх боломжгүй болох, чухал системүүд эвдэрэх эсвэл чухал мэдээлэлд хандах эрхээ алдах гэсэн үг юм. Санхүүгийн алдагдалд барьцааны төлбөр, нөхөн төлбөрийн зардал, алдагдсан орлого, зохицуулалтын торгууль зэрэг шууд зардал орно. Хуулинд еврогийн босгыг яг тодорхой заагаагүй тул та байгууллагынхаа хэмжээ болон ослын харьцангуй нөлөөллөөс хамааран үнэлгээ хийдэг.

Үйл явдал болохоос өмнө дотоод босго хэмжээгээ баримтжуул. Энэ нь шийдвэр гаргахдаа тууштай байдлыг бий болгож, эрх баригчид таны дүгнэлтэд эргэлзээ төрүүлбэл сайн санааны дагуу ажилладгийг харуулдаг.

Ач холбогдлыг үнэлэхдээ эдгээр үзүүлэлтүүдийг анхаарч үзээрэй.

  • Үйлчилгээний хүртээмж: Үйлчлүүлэгчид танай үйлчилгээнд хамрагдаж чадах уу? Систем хэр удаан ажиллахгүй байгаа вэ?
  • Мэдээллийн бүрэн бүтэн байдалЗөвшөөрөлгүй хандалт гарсан уу? Ямар өгөгдлийн ангилалд нөлөөлсөн бэ?
  • Газарзүйн цар хүрээ: Энэ явдал олон байршил эсвэл улс оронд нөлөөлж байна уу?
  • Хэрэглэгчийн нөлөө: Хэдэн хэрэглэгч эсвэл хүлээн авагч үйлчилгээ тасалдалтай тулгарч байна вэ?
  • Сэргээх цаг: Та асуудлыг хэдэн цаг, өдөр эсвэл долоо хоногийн дотор шийднэ гэж найдаж байна уу?

Хил дамнасан болон каскадын нөлөөллийг үнэлэх

Та үйл явдлын талаар мэдээлэх ёстой хил дамнасан болзошгүй нөлөөлөл дотоодын нөлөө бага мэт санагдаж байсан ч гэсэн. Таны Нидерландын үйл ажиллагаанд нөлөөлж буй үйл явдал нь үйлчлүүлэгчид, түншүүд эсвэл хангамжийн гинж Европын Холбооны бусад гишүүн орнуудад. Энэ нь мэдээлэх үүргийг бий болгодог, учир нь эрх баригчид хил дамнасан хариу арга хэмжээг зохицуулдаг.

Каскадын эффектүүд адилхан хамаатай. Таны осол нь эцсийн хэрэглэгчдэд шууд нөлөөлөхөөс үл хамааран таны бусад чухал эсвэл чухал байгууллагуудад үзүүлдэг үйлчилгээг тасалдуулснаар мэдээлэгдэх боломжтой болдог. Жишээлбэл, хэрэв та эмнэлэгт үүлэн үйлчилгээ үзүүлдэг бөгөөд таны аюулгүй байдлын зөрчил нь тэдний өвчтөний системд нөлөөлж байвал та зөвхөн өөрийн алдагдлыг бус, харин тэдний үйл ажиллагааны нөлөөллийг үндэслэн мэдээлнэ.

Үйлчилгээ үзүүлэгчдийн итгэлцлийн нүүр царай илүү хатуу босгоИтгэмжлэлийн үйлчилгээ (дижитал гарын үсэг, гэрчилгээ, цагийн тэмдэг) үзүүлэхэд нөлөөлж буй аливаа үйл явдлыг 24 цагийн дотор нэн даруй мэдээлэх шаардлагатай. Та нөлөөлөл нь ерөнхий ач холбогдлын шалгуурыг хангаж байгаа эсэхийг үнэлэхийг хүлээх хэрэггүй.

Алхам 3. Ослын талаар мэдээлэх журмаа бий болго

Танд ослын үед хэн юу, хэзээ, хэрхэн хийхийг яг тодорхой заасан баримтжуулсан журам хэрэгтэй. ослын хариу арга хэмжээний төлөвлөгөө Танай баг ноцтой ослыг илрүүлэх үед автоматаар идэвхжих тодорхой тайлангийн ажлын урсгалыг багтаасан байх ёстой. Эдгээр журам нь таны кибер аюулгүй байдлын ослын талаарх мэдээлэх үүргийг хийсвэр хууль эрх зүйн шаардлагаас ажилтнуудын дарамт шахалтын дор гүйцэтгэж болох тодорхой үйлдэл болгон хөрвүүлдэг.

Ослын ангиллын матрицыг байгуул

Таны ангиллын матриц тусална ослын хариу арга хэмжээ авагчид Илрүүлснээс хойш хэдхэн минутын дотор тайлагнах шаардлагыг тодорхойлно. Ослын төрөл, ноцтой байдлын түвшинг тайлагнах үүрэг, хугацаа, хүлээн авагчийн эрх мэдэлтэй харьцуулсан хүснэгт үүсгэнэ үү. Энэ нь таамаглалыг арилгаж, танай байгууллага даяар шийдвэр гаргахдаа тууштай байдлыг хангана.

Ослын төрөлЭвдрэлтэй байдалТайлагнахЭхний хугацааОслын мэдэгдэл
Үйлчлүүлэгчийн мэдээлэлд зөвшөөрөлгүй хандахӨндөрRDI + CSIRT24 цаг72 цаг
Гол системүүдэд нөлөөлж буй рансом програм хангамжчухалRDI + CSIRT + NCSC24 цаг72 цаг
DDoS нь нийтийн үйлчилгээг тасалдуулж байнаӨндөрRDI + CSIRT24 цаг72 цаг
Итгэмжлэлийн үйлчилгээний буулт (хамааралтай бол)чухалRDI + CSIRT24 цаг24 цаг
Санхүүгийн үйлчилгээний хэрэг явдал (DORA)ӨндөрRDI + AFM + DNB24 цаг72 цаг

Энэ матрицыг хэзээ ч шинэчилнэ үү дүрэм журмын өөрчлөлт эсвэл танай байгууллага шинэ үйлчилгээ нэмж оруулна. Цоорхой эсвэл төөрөгдөлд орсон цэгүүдийг тодорхойлохын тулд бодит нөхцөл байдлыг ашиглан улирал тутам туршиж үзээрэй.

Мэдэгдлийн ажлын урсгалаа зохион бүтээгээрэй

Таны ажлын урсгалыг тодорхойлох ёстой яг дараалал Ослын илрүүлэлтээс эхлээд эцсийн тайлан хүртэлх үйл ажиллагааны талаар. Тайланг хэн эхлүүлж, мэдэгдлийг хэн хянаж, баталж, хэн тэдгээрийг илгээж, эрх бүхий байгууллагуудтай хэн холбоотой байгааг баримтжуулна. Ажилгүйдлийн үед нөхөх ажилтнуудыг үүрэг тус бүрт томилно.

Мэдэгдлийн ажлын урсгалаа зохион бүтээгээрэй

Ажлын урсгал нь ажлын цагаас гадуур гарсан тохиолдолд ахлах удирдлага шууд ажиллах боломжгүй байж болзошгүй гэж үзэх ёстой. Саатал гарахаас сэргийлсэн батлах механизмыг бий болго.

Бүтээх шалгах хуудасны формат танай баг дараах зүйлсийг дагана:

  1. Осол илэрсэн: Аюулгүй байдлын багийн ахлагч 2 цагийн дотор ангиллын матрицтай харьцуулан үнэлгээ хийсэн
  2. Мэдэгдэж болох осол батлагдсан: CISO-д нэн даруй мэдэгдэж, эрт сэрэмжлүүлэх бэлтгэл ажлыг эхлүүлсэн
  3. Эрт сэрэмжлүүлгийг боловсруулсан: Ослын төрөл, илрүүлэх хугацаа, сэжигтэй шалтгаан, хил дамнасан болзошгүй нөлөөллийг оруулна уу
  4. Хууль эрх зүйн хяналт: Хуулийн зөвлөх төслийн үнэн зөв, бүрэн бүтэн байдлыг 4 цагийн дотор хянадаг
  5. Илгээх: CISO эсвэл төлөөлөгч 24 цагийн дотор албан ёсны порталаар дамжуулан ирүүлнэ.
  6. Албаны хариу арга хэмжээ: Аюулгүй байдлын баг хүлээн авсан зааврыг 24 цагийн дотор хэрэгжүүлнэ
  7. Ослын мэдэгдэл: Техникийн баг 60 цагийн дотор нарийвчилсан үнэлгээг бэлтгэдэг
  8. Эцсийн ирүүлэлт: 72 цагийн хугацаанаас өмнө бүрэн баримт бичгийг ирүүлнэ үү

Үе шат бүрт тайлангийн загваруудыг бэлтгэ

Загварууд таны баталгааг өгнө тайланд шаардлагатай бүх мэдээллийг агуулсан болно Бэлтгэл ажлын хугацааг багасгахын зэрэгцээ. NIS2 болон Нидерландын эрх баригчдын тодорхойлсон бүх заавал биелүүлэх талбаруудыг багтаасан эрт сэрэмжлүүлэг, ослын мэдэгдэл болон эцсийн тайландаа зориулж тусдаа загваруудыг үүсгэнэ үү.

Таны эрт сэрэмжлүүлгийн загварт дараах зүйлс хэрэгтэй: илрүүлэх хугацааны тэмдэг, ослын ангилал, нөлөөлөлд өртсөн системийн хураангуй, хортой үйл ажиллагааны сэжигтэй үзүүлэлт (тийм/үгүй), хил дамнасан нөлөөллийн үзүүлэлт (тийм/үгүй), анхан шатны холбоо барих мэдээлэл. Таны ослын мэдэгдэлд дараах зүйлс орно: ноцтой байдлын үнэлгээ, нөлөөллийн цар хүрээ, нөлөөлөлд өртсөн хэрэглэгчдийн тоо, халдлагын үзүүлэлтүүд, авсан анхны бууруулах арга хэмжээ. Эцсийн тайланд дараахь зүйлс орно: ослын бүрэн хугацаа, үндсэн шалтгааны шинжилгээ, нөлөөллийн бүрэн үнэлгээ, хэрэгжүүлсэн аюулгүй байдлын арга хэмжээ, сурсан сургамж, урьдчилан сэргийлэх зөвлөмж.

Эдгээр загваруудыг дараах байдлаар хадгалах бөглөх маягтууд Танай баг шууд хандах боломжтой. Системийн тасалдлын үед ашиглах боломжтой байдлыг хангахын тулд тэдгээрийг ослын хариу үйлдлийн платформ, аюулгүй байдлын вики болон офлайн нөөцлөлтүүддээ хадгална уу.

Алхам 4. Сургалт болон засаглалд тайланг оруулах

Таны тайлагнах журам Хэрэв ажилтнууд өөрсдийн үүргийг ойлгохгүй эсвэл засаглалын бүтэц нь хурдан шийдвэр гаргахыг дэмжихгүй бол бүтэлгүйтнэ. Танд хэрэгтэй системчилсэн сургалт болон удирдах зөвлөлийн түвшний хяналт танай байгууллага кибер аюулгүй байдлын ослын талаар мэдээлэх үүргээ үргэлж зөв биелүүлж байгаа эсэхийг баталгаажуулах. Энэ нь мэдээлэх үүргээ одоо байгаа аюулгүй байдлын сургалтын хөтөлбөрүүддээ нэгтгэж, засаглалын түвшинд тодорхой хариуцлага бий болгох гэсэн үг юм.

Бүх ажилтнуудыг илрүүлэх, өргөжүүлэх талаар сургах

Та сургах ёстой бүх ажилчид болзошгүй аюулгүй байдлын ослыг таньж мэдэх, тэдгээрийг хэрхэн өргөжүүлэх талаар яг таг мэдэх. Танай техникийн ажилтнууд ангиллын матриц болон тайлагнах ажлын урсгалын талаар нарийвчилсан сургалтанд хамрагдах шаардлагатай бол техникийн бус ажилтнууд ер бусын үйл ажиллагааг илрүүлэх, зөв ​​​​хүмүүстэй нэн даруй холбоо барихад чиглэсэн илүү энгийн удирдамж хэрэгтэй.

Run улирлын ширээний дасгалууд мэдээлэх шаардлагатай бодит ослуудыг дуурайлган хийдэг. Ослын хариу арга хэмжээний багийг илрүүлэхээс эхлээд эцсийн тайлан ирүүлэх хүртэлх бүх үйл явцын туршид удирдан чиглүүл. Эдгээр дасгалуудыг ашиглан журмын зөрүүг тодорхойлж, загваруудаа туршиж, нөөц ажилтнууд үүргээ ойлгож байгаа эсэхийг шалгаарай. Дасгал бүрийн дараа сурсан зүйлээ баримтжуулж, журмаа зохих ёсоор нь шинэчил.

Ерөнхий ажилтнуудад зориулсан аюулгүй байдлын мэдлэг олгох сургалт нь дараах мэдээлэх үндсэн зарчмуудыг хамарсан байх ёстой.

  • Аюулгүй байдлын болзошгүй ослыг юу бүрдүүлж болох вэ (ер бусын имэйл, зөвшөөрөлгүй нэвтрэх оролдлого, мэдээлэл дутуу байх)
  • Хэнтэй яаралтай холбоо барих вэ (аюулгүй байдлын багийнхаа холбоо барих мэдээллийг 24/7 өгнө үү)
  • Юу хийж болохгүй вэ (өөрийгөө шалгах гэж бүү оролд, нотлох баримтыг устгахгүй, Даваа гараг хүртэл хүлээх хэрэггүй)
  • Хурд яагаад чухал вэ (зохицуулалтын хугацаа нь ослыг мэдээлэхээс бус, харин илэрсэн үеэс эхэлдэг)

Сэжигтэй үйл ажиллагааг илрүүлж, мэдээлэх ажилтнуудыг байгууллага болон өөрсдийгөө хоёуланг нь аюулаас хамгаалахад сургах үүрэг хариуцлага, зөвхөн нийцлийн шаардлагыг хангаад зогсохгүй.

Тайланг одоогийн засаглалд нэгтгэх

Таны удирдах зөвлөл болон гүйцэтгэх удирдлага хэрэгтэй байна тогтмол шинэчлэлтүүд Ослын мэдээлэх чадвар болон бодит ослын талаар. Тайлагнах журам, гарсан аливаа ослууд, хүлээн авсан эрх бүхий байгууллагын хариу арга хэмжээ, хэрэгжүүлсэн журмын сайжруулалтыг багтаасан улирал тутмын засаглалын хяналт шалгалтыг төлөвлөөрэй. Энэ нь хариуцлага тооцох боломжийг бий болгож, удирдлага нь мэдээлэх үүргээ ойлгодог болохыг баталгаажуулдаг.

a тодорхой гүйцэтгэх захирал Ослын талаарх мэдээлэлтийн нийцлийн хариуцлага. Энэ хүн (ихэвчлэн таны CISO эсвэл Эрсдэлийн Ахлах Ажилтан) бэлэн байдлын талаар удирдах зөвлөлд шууд тайлагнадаг, эрх бүхий байгууллагуудтай харилцаа холбоо тогтоодог, мэдээлэх хэрэгсэл, сургалтын төсвийг эзэмшдэг. Тодорхой эзэмшил нь шийдвэрийг хурдан гаргах шаардлагатай үед бодит ослын үед төөрөгдөл үүсэхээс сэргийлдэг.

оруулах тайлангийн үзүүлэлтүүд аюулгүй байдлын хяналтын самбартаа: илрүүлэлтээс эхлээд эрт сэрэмжлүүлэг ирүүлэх хүртэлх хугацаа, ослын хугацаа дууссан хугацааны шаардлагыг хангасан хувь, эрх бүхий байгууллагын хариу арга хэмжээ авах хугацаа, хийгдсэн залруулах арга хэмжээ. Чиг хандлага болон сайжруулах боломжуудыг тодорхойлохын тулд эдгээрийг сар бүр хянана уу.

Кибер аюулгүй байдлын ослын талаар мэдээлэх үүрэг инфографик

Урагшлах

Та одоо NIS2 болон Нидерландын хуулийн дагуу кибер аюулгүй байдлын ослын талаар мэдээлэх үүргээ биелүүлэх бүрэн хүрээтэй болсон. Танай байгууллагад ямар дүрэм журам үйлчилдэг, ослын талаар мэдээлэх босгыг давсан, аль эрх бүхий байгууллага мэдэгдэл хүлээн авдаг, тайлан бүрт ямар мэдээлэл агуулагдах ёстой, мөн дарамт шахалттай үед ажиллах журмыг хэрхэн бий болгохыг та мэднэ. Таны дараагийн алхам бол шууд хэрэгжүүлэх.

Одоо байгаа ослын хариу арга хэмжээний төлөвлөгөөгөө энд дурдсан шаардлагуудтай харьцуулан хянаж эхэл. ангиллын матриц, бэлтгэ тайлангийн загварууд, мөн ослын хариу арга хэмжээний багийг шинэ ажлын урсгалын талаар сурга. Ширээний анхны дасгалаа дараах хугацаанд төлөвлөөрэй дараагийн 30 хоног Бодит хэрэг явдал болохоос өмнө журмыг турших. Баг тань шаардлагатай үед шууд хандах боломжтой байхын тулд бүтээсэн бүх зүйлээ баримтжуул.

Кибер аюулгүй байдлын хууль эрх зүйн дагаж мөрдөх байдал нь хоёуланг нь шаарддаг техникийн туршлага болон хууль эрх зүйн мэдлэгХэрэв танд эдгээр дүрэм журмыг таны тодорхой нөхцөл байдалд хэрхэн хэрэгжүүлэхийг тайлбарлахад тусламж хэрэгтэй бол, Холбоо барих Law & More мэргэшсэн зөвлөгөө авах. Тэдний баг нь Нидерландын байгууллагуудад кибер аюулгүй байдлын нарийн төвөгтэй шаардлагыг зохицуулах, үйл ажиллагаа болон хууль ёсны байр сууриа хамгаалах ослын хариу арга хэмжээний хүрээг бий болгоход тусалдаг.

Хууль эрх зүйн туслалцаа хэрэгтэй байна уу?

Холбоо барих Law & More Хууль эрх зүйн асуудлаар мэргэжлийн зөвлөгөө авахад бэлэн байна. Манай олон хэлтэй баг туслахад бэлэн байна.

Хууль эрх зүйн зөвлөгөө хэрэгтэй байна уу?

Манай туршлагатай хуульчид таны хууль эрх зүйн асуултанд туслахад бэлэн байна.

Холбогдох нийтлэл

Өндөр эрсдэлтэй хиймэл оюун ухааны системүүд нь Европын хиймэл оюун ухааны зохицуулалтын (Зохицуулалт (ЕХ) 2024/1689) гол цөм юм.

Кибер халдлага, тухайлбал ransomware, фишинг, DDoS халдлага болон компьютерын халдлага нь зөвхөн байгууллагад ховорхон нөлөөлдөг.
Кибер аюулгүй байдал нь зөвхөн техникийн асуудал байхаа больсон. Энэ нь мөн хууль эрх зүй, засаглалын асуудал юм

Нидерландын хуулийн талаар мэдээлэлтэй байгаарай

Хамгийн сүүлийн үеийн хууль эрх зүйн мэдээлэл, зохицуулалтын шинэчлэлтүүд болон практик зөвлөгөө авахын тулд манай мэдээллийн товхимолд бүртгүүлнэ үү.