Mikilvægt að tilkynna alvarleg atvik Árni Sæberg skrifar 19. júlí 2024 13:51 Fjarskiptastofa brýnir fyrir þeim sem reka mikilvæga innviði að tilkynna öll atvik sem tengjast tölvuvandræðum dagsins. Vísir/Vilhelm Fjarskiptastofa, sem samhæfingarstjórnvald á grundvelli netöryggislaga, og CERT-IS, minna á mikilvægi þess að mikilvægar innviðir tilkynni um öll alvarleg atvik og áhættu sem tengjast þjónustuútföllum hjá Microsoft. Þetta segir í tilkynningu á vef Fjarskiptastofu. Þar segir að undanfarin tilvik hafi sýnt fram á nauðsyn þess að bregðast skjótt við til að tryggja öryggi og stöðugleika þjónustu sem getur haft efnahagsleg og samfélag áhrif. Stofnunin áréttar að lagaskylda hvílir á öllum mikilvægum innviðum sem falla undir gildissvið netöryggislaga og fjarskiptalaga. Auk fjarskiptafyrirtækja sé um að ræða rekstraraðila nauðsynlegrar þjónustu samkvæmt skrá ráðherra. Þá nái tilkynningarskylda til alla rekstraraðila skýjavinnsluþjónustu, netmarkaða og leitarvéla á netinu, sem eru stærri en örfélög í skilningi laga um ársreikninga. Eigi síðar en sex klukkustundum eftir að áhættu verður vart Tilkynna skuli til CERT-IS, sem skuli miðla umræddum skyldutilkynningum til viðeigandi eftirlitsstjórnvalda, sem geti verið Fjarskiptastofa, Embætti landlæknis, Orkustofnun, Samgöngustofa, Umhverfisstofnun og Seðlabanki Íslands. Tilkynning skuli berast eins fljótt og verða má og eigi síðar en sex klukkustundum eftir að borin hafa verið kennsl á atvik eða áhættu í kerfum rekstraraðila. Í tilkynningu skuli meðal annars veita eftirfarandi upplýsingar: hvenær atviks eða áhættu varð fyrst vart í net- og upplýsingakerfum; frummat á eðli og/eða tegund atviks eða áhættu í net- og upplýsingakerfum; frummat á umfangi atviks eða áhættu; frummat á mögulegum smitáhrifum; hver sé rekstraraðili umræddra net- og upplýsingakerfa, t.a.m. ef rekstri þeirra er útvistað. Liggi ekki allar upplýsingar fyrir við framangreind tímamörk skuli fylgja upprunalegri tilkynningu um atvik eða áhættu eftir með frekari samskiptum við netöryggissveit, eins fljótt og verða má. Tilkynna skuli ef líklegt þyki að atvik hafi áhrif Við mat á tilkynningarskyldu skuli meðal annars horft til hvort áhætta eða atvik: hefur eða líklegt þykir að muni valda þjónusturofi eða ósamfellu í veitingu nauðsynlegrar þjónustu; raskar eða líklegt þykir að muni raska öryggi og/eða virkni net- og upplýsingakerfa sem eru grundvöllur fyrir veitingu nauðsynlegrar þjónustu; hefur eða líklegt þykir að muni hafa áhrif yfir landamæri; hefur eða líklegt þykir að muni hafa áhrif á veitingu þjónustu annarra mikilvægra innviða, þar á meðal vegna viðhalds. Tækni Netöryggi Mest lesið Skammaður af nefndinni og kærður til lögreglu Innlent Grunaður um að skera mann á háls á gistiheimili í Kópavogi Innlent Öllum starfsmönnum sagt upp og verkefnum úthýst til einkafyrirtækis Innlent Upplifði djúpa sorg þegar Vinstri græn duttu af þingi Innlent Tveir fréttamenn RÚV söðla um Innlent Mannleg mistök hafi valdið því að beiðni til borgarinnar týndist Innlent Réttað yfir manni sem er ákærður fyrir að brjóta gegn fatlaðri konu og syni hennar Innlent Síðastliðin tvö ár verið „alveg skelfileg“ Innlent Upplýst um leyndarmálið á bak við pönnukökurnar Innlent Mannlaus bifreið á miðjum vegi Innlent Fleiri fréttir Grautfúl eftir að hafa tapað forsetakosningum Staðfesta dóm manns sem nauðgaði konu þremur dögum eftir afplánun Lögreglumanni ekki gerð refsing átta árum eftir að hann réðst á fanga Lögreglan lýsir eftir Áslaugu Öllum starfsmönnum sagt upp og verkefnum úthýst til einkafyrirtækis Máli Sigurlínar á hendur Ríkisútvarpinu vísað frá Síðasti séns að senda inn tilnefningar til manns ársins Upplifði djúpa sorg þegar Vinstri græn duttu af þingi Leggja til styttri tímafresti og minni flækjur í orkumálum Skammaður af nefndinni og kærður til lögreglu Fá milljarða frá ESB til að tryggja vatnsgæði á Íslandi Vilja að lyfjafræðingar geti ávísað lyfjum og apótek verði fyrsti viðkomustaður Framkoma SVEIT sé „svívirðileg atlaga að réttindum launafólks“ Rekja bilanir á Víkurstreng til efnistöku úr ám Mannleg mistök hafi valdið því að beiðni til borgarinnar týndist Vongóð um að íslenskir læknar erlendis muni snúa heim Seinagangur hjá borginni að mati Umboðsmanns Yfir átján prósent íbúa á Íslandi eru innflytjendur Fækkar í þjóðkirkjunni en Siðmennt bætir mest við sig Réttað yfir manni sem er ákærður fyrir að brjóta gegn fatlaðri konu og syni hennar Þingflokkar funda hver í sínu lagi Upplýst um leyndarmálið á bak við pönnukökurnar Kæru nágranna álversins í Straumsvík vegna starfsleyfis hafnað Bein útsending: Staða orkumála og endurskoðun rammaáætlunar Halla á lista Forbes yfir áhrifamestu konur heims Grunaður um að skera mann á háls á gistiheimili í Kópavogi Umboðsmaður gagnrýnir svörun og þjónustu Reykjavíkurborgar Mannlaus bifreið á miðjum vegi Ekki ákærður fyrir manndráp í Kiðjabergi Viðgerð lokið og rafmagn aftur á í Vík Sjá meira
Þetta segir í tilkynningu á vef Fjarskiptastofu. Þar segir að undanfarin tilvik hafi sýnt fram á nauðsyn þess að bregðast skjótt við til að tryggja öryggi og stöðugleika þjónustu sem getur haft efnahagsleg og samfélag áhrif. Stofnunin áréttar að lagaskylda hvílir á öllum mikilvægum innviðum sem falla undir gildissvið netöryggislaga og fjarskiptalaga. Auk fjarskiptafyrirtækja sé um að ræða rekstraraðila nauðsynlegrar þjónustu samkvæmt skrá ráðherra. Þá nái tilkynningarskylda til alla rekstraraðila skýjavinnsluþjónustu, netmarkaða og leitarvéla á netinu, sem eru stærri en örfélög í skilningi laga um ársreikninga. Eigi síðar en sex klukkustundum eftir að áhættu verður vart Tilkynna skuli til CERT-IS, sem skuli miðla umræddum skyldutilkynningum til viðeigandi eftirlitsstjórnvalda, sem geti verið Fjarskiptastofa, Embætti landlæknis, Orkustofnun, Samgöngustofa, Umhverfisstofnun og Seðlabanki Íslands. Tilkynning skuli berast eins fljótt og verða má og eigi síðar en sex klukkustundum eftir að borin hafa verið kennsl á atvik eða áhættu í kerfum rekstraraðila. Í tilkynningu skuli meðal annars veita eftirfarandi upplýsingar: hvenær atviks eða áhættu varð fyrst vart í net- og upplýsingakerfum; frummat á eðli og/eða tegund atviks eða áhættu í net- og upplýsingakerfum; frummat á umfangi atviks eða áhættu; frummat á mögulegum smitáhrifum; hver sé rekstraraðili umræddra net- og upplýsingakerfa, t.a.m. ef rekstri þeirra er útvistað. Liggi ekki allar upplýsingar fyrir við framangreind tímamörk skuli fylgja upprunalegri tilkynningu um atvik eða áhættu eftir með frekari samskiptum við netöryggissveit, eins fljótt og verða má. Tilkynna skuli ef líklegt þyki að atvik hafi áhrif Við mat á tilkynningarskyldu skuli meðal annars horft til hvort áhætta eða atvik: hefur eða líklegt þykir að muni valda þjónusturofi eða ósamfellu í veitingu nauðsynlegrar þjónustu; raskar eða líklegt þykir að muni raska öryggi og/eða virkni net- og upplýsingakerfa sem eru grundvöllur fyrir veitingu nauðsynlegrar þjónustu; hefur eða líklegt þykir að muni hafa áhrif yfir landamæri; hefur eða líklegt þykir að muni hafa áhrif á veitingu þjónustu annarra mikilvægra innviða, þar á meðal vegna viðhalds.
Tækni Netöryggi Mest lesið Skammaður af nefndinni og kærður til lögreglu Innlent Grunaður um að skera mann á háls á gistiheimili í Kópavogi Innlent Öllum starfsmönnum sagt upp og verkefnum úthýst til einkafyrirtækis Innlent Upplifði djúpa sorg þegar Vinstri græn duttu af þingi Innlent Tveir fréttamenn RÚV söðla um Innlent Mannleg mistök hafi valdið því að beiðni til borgarinnar týndist Innlent Réttað yfir manni sem er ákærður fyrir að brjóta gegn fatlaðri konu og syni hennar Innlent Síðastliðin tvö ár verið „alveg skelfileg“ Innlent Upplýst um leyndarmálið á bak við pönnukökurnar Innlent Mannlaus bifreið á miðjum vegi Innlent Fleiri fréttir Grautfúl eftir að hafa tapað forsetakosningum Staðfesta dóm manns sem nauðgaði konu þremur dögum eftir afplánun Lögreglumanni ekki gerð refsing átta árum eftir að hann réðst á fanga Lögreglan lýsir eftir Áslaugu Öllum starfsmönnum sagt upp og verkefnum úthýst til einkafyrirtækis Máli Sigurlínar á hendur Ríkisútvarpinu vísað frá Síðasti séns að senda inn tilnefningar til manns ársins Upplifði djúpa sorg þegar Vinstri græn duttu af þingi Leggja til styttri tímafresti og minni flækjur í orkumálum Skammaður af nefndinni og kærður til lögreglu Fá milljarða frá ESB til að tryggja vatnsgæði á Íslandi Vilja að lyfjafræðingar geti ávísað lyfjum og apótek verði fyrsti viðkomustaður Framkoma SVEIT sé „svívirðileg atlaga að réttindum launafólks“ Rekja bilanir á Víkurstreng til efnistöku úr ám Mannleg mistök hafi valdið því að beiðni til borgarinnar týndist Vongóð um að íslenskir læknar erlendis muni snúa heim Seinagangur hjá borginni að mati Umboðsmanns Yfir átján prósent íbúa á Íslandi eru innflytjendur Fækkar í þjóðkirkjunni en Siðmennt bætir mest við sig Réttað yfir manni sem er ákærður fyrir að brjóta gegn fatlaðri konu og syni hennar Þingflokkar funda hver í sínu lagi Upplýst um leyndarmálið á bak við pönnukökurnar Kæru nágranna álversins í Straumsvík vegna starfsleyfis hafnað Bein útsending: Staða orkumála og endurskoðun rammaáætlunar Halla á lista Forbes yfir áhrifamestu konur heims Grunaður um að skera mann á háls á gistiheimili í Kópavogi Umboðsmaður gagnrýnir svörun og þjónustu Reykjavíkurborgar Mannlaus bifreið á miðjum vegi Ekki ákærður fyrir manndráp í Kiðjabergi Viðgerð lokið og rafmagn aftur á í Vík Sjá meira