Przejdź do treści

Incydenty

Moduł Incydenty służy do rejestrowania i obsługi zdarzeń bezpieczeństwa - od pierwszego zgłoszenia przez dochodzenie aż do zamknięcia. Każdy incydent przechodzi przez ustandaryzowany cykl życia, co pozwala zachować pełną dokumentację wymaganą przez NIS2.

Widok rejestru incydentów

Zakładki modułu

U góry strony wybierasz:

  • Rejestr incydentów - lista, karty lub pulp metryk (przełącznik trybu widoku), filtry, eksport, dodawanie incydentów
  • Instrukcja zarządzania incydentami - treści procedury / przewodnik w module (osobny obszar niż lista)

Raport NIS2 (treść zgłoszenia do skopiowania wg etapów) nie jest trzecią górną zakładką - otwierasz go z akcji na wierszu listy lub odpowiedniego menu przy incydencie, gdy jest dostępne w danym widoku.

INFO

Dyrektywa NIS2 nakłada obowiązek zgłaszania poważnych incydentów do odpowiednich organów w ścisłych terminach. CyberSonar24 automatycznie liczy czas od momentu zgłoszenia i wyświetla licznik ostrzegawczy.

Zgłaszanie incydentu

Kliknij Zgłoś incydent. Formularz podzielony jest na kilka sekcji:

Identyfikacja

PoleTypWymaganeOpis
Nazwa incydentutekstKrótki, jednoznaczny tytuł zdarzenia
Opistekst (długie pole)Szczegółowy opis tego, co się wydarzyło
Typ incydentulista słownikowaKategoria zdarzenia (np. wyciek danych, atak DDoS, ransomware, błąd konfiguracji)
PriorytetlistaNiski / Średni / Wysoki / Krytyczny
Data i godzina wystąpieniadata + czasKiedy zdarzenie faktycznie miało miejsce
Data i godzina zgłoszeniadata + czasKiedy zdarzenie zostało po raz pierwszy zauważone/zgłoszone
Lokalizacja zdarzeniatekst-Gdzie fizycznie lub logicznie doszło do zdarzenia

Klasyfikacja

PoleTypOpis
Skala wpływulistaJak szeroki jest zasięg zdarzenia
Zakwalifikowano jako incydenttak / nie / nie określonoCzy zdarzenie spełnia definicję incydentu bezpieczeństwa wg NIS2

Wskazówka

Pole Zakwalifikowano jako incydent decyduje o tym, czy system uruchomi licznik terminów notyfikacyjnych. Jeśli nie masz pewności, zostaw „Nie określono" i uzupełnij po wstępnej analizie.

Wpływ

PoleTypOpis
Dotknięte systemytekstLista systemów, które ucierpiały lub mogły być narażone
Liczba dotkniętych systemówliczbaPrzybliżona liczba systemów
Dotknięci użytkownicytekstOpis grupy użytkowników, których dotyczy incydent
Liczba dotkniętych użytkownikówliczbaPrzybliżona liczba osób

Zgłaszający

PoleTypOpis
Imię i nazwiskotekstDane osoby, która jako pierwsza zgłosiła zdarzenie
EmailemailKontakt do zgłaszającego
StanowiskotekstRola lub stanowisko zgłaszającego w organizacji

Reakcja

PoleTypOpis
Osoba odpowiedzialna za reakcjęlista użytkownikówKto kieruje obsługą incydentu
Podjęte działaniatekst (długie)Jakie działania zostały natychmiast podjęte po wykryciu
Plan naprawczytekst (długie)Planowane kroki do rozwiązania incydentu
Termin realizacji planudataKiedy incydent powinien być zamknięty
DowodyplikiLogi, zrzuty ekranu, raporty z narzędzi

Analiza (wypełniana po zamknięciu)

PoleTypOpis
Główna przyczynatekst (długie)Root cause - co doprowadziło do incydentu
Wnioskitekst (długie)Czego nauczył nas ten incydent i co zmienić
UwagitekstDodatkowe informacje i notatki

Formularz zgłoszenia incydentu

Cykl życia incydentu

Każdy incydent przechodzi przez następujące statusy:

StatusCo oznaczaKto zmienia
ZgłoszonyŚwieże zgłoszenie, jeszcze nie podjęteSystem (automatycznie)
W trakcieTrwa dochodzenie i obsługaOsoba odpowiedzialna
RozwiązanyProblem usunięty, czeka na weryfikacjęOsoba odpowiedzialna
ZamkniętySprawa zakończona, dokumentacja kompletnaPrzełożony lub właściciel incydentu

Aby zmienić status, otwórz szczegóły incydentu i kliknij przycisk Zmień status w nagłówku panelu.

Panel szczegółów incydentu

Po kliknięciu incydentu otwiera się pełny panel ze wszystkimi informacjami podzielonymi na zakładki:

  • Ogólne - identyfikacja, klasyfikacja, daty, osoby
  • Wpływ - dotknięte systemy i użytkownicy
  • Reakcja - podjęte działania, plan naprawczy, dowody
  • Analiza - przyczyna źródłowa i wnioski
  • Powiązania - podłączone zasoby, ryzyka, podatności, zalecenia
  • Historia - zapis wszystkich zmian z datami i autorami

Panel szczegółów incydentu

Terminy notyfikacji NIS2

Gdy incydent zostanie oznaczony jako poważny (pole „Zakwalifikowano jako incydent: Tak"), system wyświetla licznik odliczający czas od zgłoszenia:

TerminCo musisz zrobić
24 godzinyWstępna notyfikacja do organu nadzoru (CSIRT, UKNF lub inny organ sektorowy)
72 godzinyRaport wstępny z oceną skali i wpływu incydentu
1 miesiącRaport końcowy z analizą przyczyn i podjętymi działaniami

Licznik czasu notyfikacji

Uwaga

Licznik informuje, ile czasu pozostało do każdego terminu. Gdy przekroczysz 24 godziny bez wstępnego zgłoszenia, licznik zmienia kolor na czerwony. Ostateczna odpowiedzialność za terminowe zgłoszenie leży po stronie organizacji.

Powiązanie z procedurami reagowania

W panelu incydentu możesz przypiąć właściwą procedurę reagowania z modułu Plan ciągłości. Kliknij Dodaj powiązanie → Plan ciągłości i wybierz odpowiednią procedurę. Dzięki temu masz szybki dostęp do instrukcji krok po kroku bez wychodzenia z widoku incydentu.

Powiadomienia i przypisanie

System wysyła powiadomienia do przypisanej osoby odpowiedzialnej po każdej zmianie statusu. Możesz zmienić przypisanie w dowolnym momencie, edytując incydent i wybierając nową osobę z listy użytkowników organizacji.

Eksport i raporty

  • Lista incydentów - Eksportuj na pasku rejestru: Excel (.xlsx) lub CSV.
  • Jeden incydent - w panelu podglądu przycisk Eksport: PDF z metryką i polami albo ZIP (PDF + załączniki). Zob. Podgląd encji.
  • Raporty okresowe - szablony Excel/PDF z modułu Raporty, jeśli potrzebujesz zestawienia zbiorczego.
  • Zbiorczy raport z incydentów - przejdź do modułu Raporty i wybierz „Raport z incydentów"; możesz filtrować po zakresie dat i statusie
  • Notyfikacja do regulatora - w module Raporty dostępny jest szablon gotowej notyfikacji wstępnie wypełnionej danymi z systemu

Co dalej?

System zarządzania zgodnością NIS2