Upravljanje incidentima

Incident nije pitanje "hoće li" nego "kad": bitno je što tada

Ransomware u ponedjeljak u 6 ujutro, kompromitiran mail direktora, procurjeli podaci: u tom trenutku razlika između neugodnosti i katastrofe je u tome postoji li plan i tko ga vodi. Upravljanje incidentima postavlja procedure, uloge i podršku za dan koji nitko ne želi.

Što obuhvaća usluga

  • Plan odgovora na incidente: tko što radi, kojim redom i s kojim ovlastima
  • Postupke za najčešće scenarije: ransomware, kompromitirani račun, curenje podataka, DDoS
  • Postavljanje detekcije: logiranje i upozorenja da incident uočite u satima, ne mjesecima
  • Podršku tijekom incidenta: analiza, zaustavljanje širenja, oporavak i komunikacija
  • Obveze prijavljivanja: rokovi i sadržaj prijava prema NIS2/ZKS i GDPR zahtjevima
  • Analizu nakon incidenta: što se dogodilo, zašto i što mijenjamo da se ne ponovi

Zašto se pripremiti unaprijed

  • Sati odlučuju o šteti. Brza i uvježbana reakcija zaustavlja širenje. Improvizacija ga ubrzava.
  • Rokovi prijave su kratki. ZKS i GDPR traže prijave u satima i danima. Bez procedure ih je nemoguće stići.
  • Vježba čini razliku. Simulacije incidenata otkrivaju rupe u planu dok su još besplatne.
  • Veže se uz kontinuitet. Za nastavak poslovanja tijekom incidenta tu su usluge kontinuiteta i backup koji je testiran.

Kako izgleda suradnja

01Korak

Procjena i plan

Snimimo sustave i rizike te izradimo plan odgovora s ulogama i scenarijima.
02Korak

Detekcija i vježba

Postavimo nadzor i provedemo simulaciju incidenta s vašim timom.
03Korak

Podrška 24/7

Kad se dogodi, zovete nas: vodimo odgovor, oporavak i prijave.

Često postavljana pitanja

Što je upravljanje incidentima?

Organiziran način da se IT i sigurnosni incidenti otkriju, prijave, riješe i analiziraju: jasne uloge, prioriteti i rokovi umjesto panike i improvizacije. Cilj je vratiti rad u normalu što prije i spriječiti ponavljanje.

Kada je tvrtki potrebno upravljanje incidentima?

Kad prekidi rada koštaju (proizvodnja, prodaja, usluge klijentima), kad se isti problemi vraćaju jer se rješavaju na brzinu te kod regulatornih obveza: NIS2 i ZKS traže dokumentiran proces i prijavu incidenata u rokovima.

Što se smatra IT incidentom?

Svaki neplanirani prekid ili degradacija usluge: pad servera ili aplikacije, nedostupan mail, spora mreža, ali i sigurnosni događaji poput zaraze, provale u račun ili ransomwarea. Bitno je da je definirano što se prijavljuje, kome i kako.

Koja je razlika između incidenta i problema u IT sustavu?

Incident je pojedinačni događaj (server je pao), a problem je uzrok koji stoji iza ponavljajućih incidenata (disk pred otkazom, memorijski curak). Incident se gasi odmah, problem se rješava trajno. Zrelo upravljanje razlikuje i mjeri oboje.

Kako izgleda proces upravljanja incidentima?

Prijava i evidencija, klasifikacija i prioritet, dodjela rješavatelju, rješavanje uz komunikaciju prema pogođenima, zatvaranje i analiza. Za ozbiljne incidente postoji eskalacijski put do uprave i vanjskih stručnjaka.

Kako se prijavljuje IT incident?

Kroz jedan dogovoreni kanal: mail, telefon ili sustav prijava, s osnovnim podacima (što ne radi, od kada, koliko ljudi pogađa). Naši klijenti imaju izravan broj, bez automatskih centrala.

Kako se određuje prioritet incidenta?

Po utjecaju i hitnosti: koliko ljudi ili procesa je pogođeno i koliko brzo šteta raste. Pad naplate u trgovini je kritičan, spor printer nije. Prioriteti se definiraju unaprijed pa nema pregovaranja u krizi.

Tko je odgovoran za rješavanje IT incidenta?

Svaki incident ima vlasnika koji ga vodi do rješenja, a eskalacijske razine određuju kad se uključuju dodatni ljudi. Kao vanjska podrška preuzimamo vlasništvo nad tehničkim incidentima i komunikaciju statusa prema vama.

Kako upravljanje incidentima smanjuje prekide rada?

Brža reakcija (jasan kanal i prioriteti), brže rješavanje (dokumentirani postupci za česte scenarije) i manje ponavljanja (analiza uzroka). Mjerljivo: vrijeme od prijave do rješenja pada, a broj ponovljenih incidenata se smanjuje.

Kako se dokumentiraju IT incidenti?

Svaki incident ima zapis: što se dogodilo, kada, tko je rješavao, kako je riješeno i koliko je trajalo. Evidencija je temelj za analizu trendova, dokaz za regulativu i osiguranje te zaštita od "opet ono isto, a nitko ne zna što smo prošli put napravili".

Što uključuje analiza nakon incidenta?

Utvrđivanje korijenskog uzroka, procjenu štete, provjeru je li reakcija bila po planu i konkretne mjere da se ne ponovi, s rokovima i odgovornima. Za velike incidente radi se i kratki izvještaj za upravu.

Može li se upravljanje incidentima povezati s kontinuitetom poslovanja?

Mora: incident koji eskalira aktivira planove kontinuiteta, a granica (kada incident postaje kriza) mora biti unaprijed definirana. Povezujemo proces incidenata s planovima kontinuiteta i backupom u jednu cjelinu.

Koji alati se koriste za upravljanje incidentima?

Sustav za prijave i praćenje (ticketing), nadzor s alarmiranjem koji incidente otkriva prije korisnika te dokumentirani postupci. Alat biramo prema veličini tima. Za male tvrtke i jednostavan sustav radi posao, bitna je disciplina.

Koliko košta upravljanje incidentima?

Odgovor na incidente i oporavak naplaćujemo 100 EUR po satu, s dostupnošću 24/7. Cijene su u cjeniku. Za klijente s ugovorenom podrškom vrijede uvjeti iz paketa.

Koga vaši ljudi zovu ako se ransomware pojavi večeras?

Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.

Niste sigurni trebate li naše usluge?

Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije

Vrati se na vrh
Sigurni sustavi za poslovanje bez zastoja. Vaš partner koji sagledava cijelu sliku i uvodi red u sigurnost, infrastrukturu i procese.
Kontakt podatci
Zapratite nas za najnovije vijesti i tehnologije