Upravljanje incidentima

Incident nije pitanje "hoće li" nego "kad": bitno je što tada

Ransomware u ponedjeljak u 6 ujutro, kompromitiran mail direktora, procurjeli podaci: u tom trenutku razlika između neugodnosti i katastrofe je u tome postoji li plan i tko ga vodi. Upravljanje incidentima postavlja procedure, uloge i podršku za dan koji nitko ne želi.

Što obuhvaća usluga

  • Plan odgovora na incidente: tko što radi, kojim redom i s kojim ovlastima
  • Postupke za najčešće scenarije: ransomware, kompromitirani račun, curenje podataka, DDoS
  • Postavljanje detekcije: logiranje i upozorenja da incident uočite u satima, ne mjesecima
  • Podršku tijekom incidenta: analiza, zaustavljanje širenja, oporavak i komunikacija
  • Obveze prijavljivanja: rokovi i sadržaj prijava prema NIS2/ZKS i GDPR zahtjevima
  • Analizu nakon incidenta: što se dogodilo, zašto i što mijenjamo da se ne ponovi

Zašto se pripremiti unaprijed

  • Sati odlučuju o šteti. Brza i uvježbana reakcija zaustavlja širenje. Improvizacija ga ubrzava.
  • Rokovi prijave su kratki. ZKS i GDPR traže prijave u satima i danima. Bez procedure ih je nemoguće stići.
  • Vježba čini razliku. Simulacije incidenata otkrivaju rupe u planu dok su još besplatne.
  • Veže se uz kontinuitet. Za nastavak poslovanja tijekom incidenta tu su usluge kontinuiteta i backup koji je testiran.

Kako izgleda suradnja

01Korak

Procjena i plan

Snimimo sustave i rizike te izradimo plan odgovora s ulogama i scenarijima.
02Korak

Detekcija i vježba

Postavimo nadzor i provedemo simulaciju incidenta s vašim timom.
03Korak

Podrška 24/7

Kad se dogodi, zovete nas: vodimo odgovor, oporavak i prijave.

Često postavljana pitanja

Što je upravljanje incidentima?

Organiziran način da se IT i sigurnosni incidenti otkriju, prijave, riješe i analiziraju: jasne uloge, prioriteti i rokovi umjesto panike i improvizacije. Cilj je vratiti rad u normalu što prije i spriječiti ponavljanje.

Kada je tvrtki potrebno upravljanje incidentima?

Kad prekidi rada koštaju (proizvodnja, prodaja, usluge klijentima), kad se isti problemi vraćaju jer se rješavaju na brzinu te kod regulatornih obveza: NIS2 i ZKS traže dokumentiran proces i prijavu incidenata u rokovima.

Što se smatra IT incidentom?

Svaki neplanirani prekid ili degradacija usluge: pad servera ili aplikacije, nedostupan mail, spora mreža, ali i sigurnosni događaji poput zaraze, provale u račun ili ransomwarea. Bitno je da je definirano što se prijavljuje, kome i kako.

Koja je razlika između incidenta i problema u IT sustavu?

Incident je pojedinačni događaj (server je pao), a problem je uzrok koji stoji iza ponavljajućih incidenata (disk pred otkazom, memorijski curak). Incident se gasi odmah, problem se rješava trajno. Zrelo upravljanje razlikuje i mjeri oboje.

Kako izgleda proces upravljanja incidentima?

Prijava i evidencija, klasifikacija i prioritet, dodjela rješavatelju, rješavanje uz komunikaciju prema pogođenima, zatvaranje i analiza. Za ozbiljne incidente postoji eskalacijski put do uprave i vanjskih stručnjaka.

Kako se prijavljuje IT incident?

Kroz jedan dogovoreni kanal: mail, telefon ili sustav prijava, s osnovnim podacima (što ne radi, od kada, koliko ljudi pogađa). Naši klijenti imaju izravan broj, bez automatskih centrala.

Kako se određuje prioritet incidenta?

Po utjecaju i hitnosti: koliko ljudi ili procesa je pogođeno i koliko brzo šteta raste. Pad naplate u trgovini je kritičan, spor printer nije. Prioriteti se definiraju unaprijed pa nema pregovaranja u krizi.

Tko je odgovoran za rješavanje IT incidenta?

Svaki incident ima vlasnika koji ga vodi do rješenja, a eskalacijske razine određuju kad se uključuju dodatni ljudi. Kao vanjska podrška preuzimamo vlasništvo nad tehničkim incidentima i komunikaciju statusa prema vama.

Kako upravljanje incidentima smanjuje prekide rada?

Brža reakcija (jasan kanal i prioriteti), brže rješavanje (dokumentirani postupci za česte scenarije) i manje ponavljanja (analiza uzroka). Mjerljivo: vrijeme od prijave do rješenja pada, a broj ponovljenih incidenata se smanjuje.

Kako se dokumentiraju IT incidenti?

Svaki incident ima zapis: što se dogodilo, kada, tko je rješavao, kako je riješeno i koliko je trajalo. Evidencija je temelj za analizu trendova, dokaz za regulativu i osiguranje te zaštita od "opet ono isto, a nitko ne zna što smo prošli put napravili".

Što uključuje analiza nakon incidenta?

Utvrđivanje korijenskog uzroka, procjenu štete, provjeru je li reakcija bila po planu i konkretne mjere da se ne ponovi, s rokovima i odgovornima. Za velike incidente radi se i kratki izvještaj za upravu.

Može li se upravljanje incidentima povezati s kontinuitetom poslovanja?

Mora: incident koji eskalira aktivira planove kontinuiteta, a granica (kada incident postaje kriza) mora biti unaprijed definirana. Povezujemo proces incidenata s planovima kontinuiteta i backupom u jednu cjelinu.

Koji alati se koriste za upravljanje incidentima?

Sustav za prijave i praćenje (ticketing), nadzor s alarmiranjem koji incidente otkriva prije korisnika te dokumentirani postupci. Alat biramo prema veličini tima. Za male tvrtke i jednostavan sustav radi posao, bitna je disciplina.

Koliko košta upravljanje incidentima?

Odgovor na incidente i oporavak naplaćujemo 100 EUR po satu, s dostupnošću 24/7. Cijene su u cjeniku. Za klijente s ugovorenom podrškom vrijede uvjeti iz paketa.

Koga vaši ljudi zovu ako se ransomware pojavi večeras?

Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.

Vrati se na vrh
Sigurni sustavi za poslovanje bez zastoja. Vaš partner koji sagledava cijelu sliku i uvodi red u sigurnost, infrastrukturu i procese.
Kontakt podatci
Zapratite nas za najnovije vijesti i tehnologije