2. Kibernetički incident
Definiranje kibernetičkog incidenta
Događaj je svaka vidljiva pojava u sustavu ili na mreži. Događaji uključuju povezivanje korisnika s dijeljenim datotekama, poslužitelj koji prima zahtjev web stranice, korisnik koji šalje e-poštu, vatrozid koji blokira pokušaj povezivanja i sl.
Neželjeni događaji su događaji s negativnom posljedicom, poput pada sustava, preplavljivanja paketa, neovlaštene upotrebe sustavnih privilegija, neovlaštenog pristupa osjetljivim podatcima, izvršavanja malwarea koji uništava podatke i sl.
Kibernetički incident je pojava koja stvarno ili potencijalno ugrožava povjerljivost, integritet ili dostupnost informacijskog sustava ili informacija koje sustav obrađuje, pohranjuje ili prenosi predstavlja kršenje ili neposrednu prijetnju kršenjem sigurnosnih politika, sigurnosnih procedura ili politika prihvatljive primjene.
Izvor: National Institute of Standards and Technology – Computer Security Incident / Security Incident iz FIPS 200 i NIST SP 800‑12, SP 800‑128, SP 800‑137
Definicija kibernetičkog incidenta prema NIST-u upućuje na ugrožavanje jednog od tri ključna cilja informacijske sigurnosti ili CIA triade, a istu definiciju donosi i Zakon o kibernetičkoj sigurnosti RH:
Incident je događaj koji ugrožava dostupnost, autentičnost, cjelovitost ili povjerljivost pohranjenih, prenesenih ili obrađenih podataka ili usluga koje mrežni i informacijski sustavi nude ili kojima omogućuju pristup.

Slika 7.: Životni ciklus kibernetičkog incidenta
Boja pozadine
Font
Veličina fonta
Boja teksta
Font Kerning
Image Visibility
Letter Spacing
Line Height
Link Highlight