Incidenskezelés és üzletmenet-folytonosság: felkészülés, reagálás, jelentés
Az incidens nem „ha", hanem „mikor" kérdése. A felkészült incidenskezelés (IR) dönti el a kár nagyságát és a jelentési határidők (NIS2, GDPR) teljesítését, az üzletmenet-folytonosság (BCM) és a tesztelt mentés pedig azt, hogy órák vagy hetek alatt áll-e talpra a cég. Egy egyszerű, begyakorolt terv…
Ezen az oldalon
- Miért fontos ez Önnek?
- Két dolog, ami összetartozik
- Az incidenskezelés fázisai
- A jelentési határidők – amit kötelező tudni
- Üzletmenet-folytonosság: RTO, RPO, mentés
- Mit jelent ez a gyakorlatban? – incidensterv sablon
- Kockázat és lehetőség
- Hogyan segít a Regcytech?
- Gyakran ismételt kérdések (GYIK)
- Kapcsolódó tartalom
Összefoglaló (TL;DR): Az incidens nem „ha", hanem „mikor" kérdése. A felkészült incidenskezelés (IR) dönti el a kár nagyságát és a jelentési határidők (NIS2, GDPR) teljesítését, az üzletmenet-folytonosság (BCM) és a tesztelt mentés pedig azt, hogy órák vagy hetek alatt áll-e talpra a cég. Egy egyszerű, begyakorolt terv drámaian csökkenti a leállást és a pánikot.
Miért fontos ez Önnek?
Amikor bekövetkezik egy támadás, a legrosszabb, ami történhet, a kapkodás: senki nem tudja, kit kell értesíteni, ki dönt, és lekéssük a jogszabályi jelentési határidőt. Egy jól előkészített incidensterv és egy tesztelt folytonossági terv a különbség a „kellemetlen nap" és a „több hetes válság" között.
Két dolog, ami összetartozik
- Incidenskezelés (Incident Response, IR): hogyan reagálunk egy biztonsági eseményre.
- Üzletmenet-folytonosság (Business Continuity, BCM) + katasztrófa-helyreállítás (DR): hogyan működünk tovább és állunk helyre.
🟡 Ajánlás. Bevett módszertanok: a NIST SP 800-61 (incidenskezelés) és az ISO 22301 (üzletmenet-folytonossági menedzsment).
Az incidenskezelés fázisai
🟢 Jó gyakorlat (NIST SP 800-61 nyomán):
- Felkészülés – terv, szerepek, kapcsolati lista, eszközök.
- Észlelés és elemzés – mi történt, mekkora a hatás.
- Elszigetelés, felszámolás, helyreállítás – a kár megállítása és a működés visszaállítása.
- Tanulságok – mit javítunk a következőre.
A jelentési határidők – amit kötelező tudni
🔴 Jogi kötelezettség. Ha a cég a NIS2 hatálya alá tartozik, a jelentős incidenst lépcsőzetesen kell jelenteni: korai riasztás 24 órán belül, incidensjelentés 72 órán belül, zárójelentés 1 hónapon belül.
🔴 Jogi kötelezettség. A GDPR szerint az adatvédelmi incidenst főszabályként 72 órán belül be kell jelenteni a felügyeleti hatóságnak (NAIH). Egy incidens mindkét jelentési kötelezettséget kiválthatja – ezt a tervnek kezelnie kell.
Üzletmenet-folytonosság: RTO, RPO, mentés
🟢 Jó gyakorlat. Két kulcsmutató:
- RTO (Recovery Time Objective) – mennyi idő alatt kell helyreállni.
- RPO (Recovery Point Objective) – mennyi adatvesztés tűrhető.
A 3-2-1 mentési elv (három másolat, két médián, egy telephelyen kívül) és a rendszeres visszaállítási teszt a folytonosság alapja. A mentés csak akkor ér valamit, ha visszaállítható.
Mit jelent ez a gyakorlatban? – incidensterv sablon
- Szerepek és kapcsolati lista (ki dönt, kit értesítünk – belső és külső).
- Osztályozás – mi számít jelentős incidensnek (NIS2/GDPR trigger).
- Reagálási lépések – elszigetelés, bizonyítékmegőrzés, kommunikáció.
- Jelentési folyamat – 24h/72h/1 hónap (NIS2), 72h (GDPR).
- Helyreállítás – RTO/RPO, mentés-visszaállítás.
- Tabletop-gyakorlat – évente legalább egyszer eljátszani.
Kockázat és lehetőség
Kockázat: kaotikus reagálás, elmulasztott jelentési határidő, hosszú leállás, nagyobb kár. Lehetőség: gyors helyreállás, megfelelés, és bizalom az ügyfelek és partnerek felé.
Hogyan segít a Regcytech?
A Regcytech kialakítja az incidenskezelési tervet és a szerepeket, a jelentési folyamatot (NIS2/GDPR), a mentési és helyreállítási logikát, és levezet tabletop-gyakorlatokat. (Tanácsadás és felkészülés.)
Gyakran ismételt kérdések (GYIK)
Mit tegyek kibertámadás esetén? Kövesse az incidenstervet: szigetelje el, őrizze meg a bizonyítékot, értesítse a felelősöket, és teljesítse a jelentési határidőket (NIS2/GDPR).
Mennyi idő a bejelentésre? NIS2: korai riasztás 24 órán belül, jelentés 72 órán belül, zárójelentés 1 hónapon belül. GDPR: 72 órán belül a felügyeletnek.
Mi az RTO és az RPO? Az RTO a megcélzott helyreállítási idő, az RPO a tűrhető adatvesztés mértéke – ezek vezérlik a mentési stratégiát.
Kapcsolódó tartalom
Megbízhatóság
- Szakértő által ellenőrizve — Regcytech
- Utolsó felülvizsgálat:
- Következő felülvizsgálat:
- Jogszabály / szabvány állapota: A jelzett felülvizsgálati időszakon belül naprakész.
- Kapcsolódó szolgáltatás: Kiberbiztonsági tanácsadás
- Kapcsolódó tudástári cikk: ISO 27001 és irányítási keretrendszerek: melyiket válassza a cége
- Szerző
- Regcytech
- Szerkesztőségi státusz
- Publikált
- Frissítési ciklus
- quarterly
- Utolsó felülvizsgálat
- Következő felülvizsgálat
Források
- NIST SP 800-61 (Computer Security Incident Handling) – NIST
- ISO 22301 (Business Continuity Management) – ISO
- Directive (EU) 2022/2555 (NIS2); GDPR (Regulation (EU) 2016/679) – EUR-Lex
Ez a tartalom általános tájékoztatás, nem minősül jogi tanácsadásnak. A Regcytech Kft. nem ügyvédi iroda, nem akkreditált auditor és nem tanúsító testület. Konkrét ügyben forduljon szakértőhöz.
Kapcsolódó szolgáltatások
Kapcsolódó tudástár
KÖVETKEZŐ LÉPÉS
NIS2 gyorsfelmérés
Néhány kérdés alapján megmutatjuk, hol tarthat a NIS2-felkészülés, és mi a legérdemesebb következő lépés.
NIS2 gyorsfelmérés indítása