Upravljanje kibernetičkim incidentima povrede osobnih podataka

2. Kibernetički incident

Definiranje kibernetičkog incidenta

Događaj je svaka vidljiva pojava u sustavu ili na mreži. Događaji uključuju povezivanje korisnika s dijeljenim datotekama, poslužitelj koji prima zahtjev web stranice, korisnik koji šalje e-poštu, vatrozid koji blokira pokušaj povezivanja i sl.

Neželjeni događaji su događaji s negativnom posljedicom, poput pada sustava, preplavljivanja paketa, neovlaštene upotrebe sustavnih privilegija, neovlaštenog pristupa osjetljivim podatcima, izvršavanja malwarea koji uništava podatke i sl.

Kibernetički incident je pojava koja stvarno ili potencijalno ugrožava povjerljivost, integritet ili dostupnost informacijskog sustava ili informacija koje sustav obrađuje, pohranjuje ili prenosi predstavlja kršenje ili neposrednu prijetnju kršenjem sigurnosnih politika, sigurnosnih procedura ili politika prihvatljive primjene. 
Izvor: National Institute of Standards and Technology – Computer Security Incident / Security Incident iz FIPS 200 i NIST SP 800‑12, SP 800‑128, SP 800‑137

Definicija kibernetičkog incidenta prema NIST-u upućuje na ugrožavanje jednog od tri ključna cilja informacijske sigurnosti ili CIA triade, a istu definiciju donosi i Zakon o kibernetičkoj sigurnosti RH:

Incident je događaj koji ugrožava dostupnost, autentičnost, cjelovitost ili povjerljivost pohranjenih, prenesenih ili obrađenih podataka ili usluga koje mrežni i informacijski sustavi nude ili kojima omogućuju pristup.

Životni ciklus kibernetičkog incidenta

Slika 7.:  Životni ciklus kibernetičkog incidenta

Accessibility

Boja pozadine Boja pozadine

Font Font

Veličina fonta Veličina fonta

1

Boja teksta Boja teksta

Font Kerning Font Kerning

Image Visibility Image Visibility

Letter Spacing Letter Spacing

0

Line Height Line Height

1.2

Link Highlight Link Highlight