Kibernetska skladnost brez improvizacije: od zaznave do poročila
Finance.si pred 14 urami

Zakonodaja od organizacij zahteva, da varnostnih incidentov ne obravnavajo le tehnično, ampak tudi skladno, pravočasno in sledljivo.
Zato se hitro pojavi vprašanje, kako povezati varnostne sisteme, odgovorne osebe in zakonske roke v enoten proces poročanja. Ko se zgodi kibernetski incident, se v podjetju najprej odzovejo tehnične ekipe. SIEM zazna dogodek, SOC ga pregleda, varnostni strokovnjaki začnejo analizo, zajezitev in odpravo posledic. Toda po črki zakona se zgodba tu ne konča. Za zavezance po ZInfV-1 oziroma NIS2 se vzporedno začne še drugi proces: presoja, ali je incident treba









