Sans préjudice des dispositions légales ou réglementaires imposant, dans un secteur ou un sous-secteur déterminé, d’informer des services déterminés, lorsqu’un événement se produit, de nature à menacer la sécurité de l’infrastructure critique, l’exploitant est tenu de prévenir immédiatement le CIC.
Organisaatio ilmoittaa ilman viivästystä lainsäädännössä määritellylle viranomaiselle (CSIRT) merkittävästi palveluidensa tarjontaan vaikuttaneista häiriöistä.
Häiriö on merkittävä, kun vähintään toinen seuraavista toteutuu:
Ilmoitukset on tehtävä vaiheittain allaolevien kuvausten mukaisesti. Lisäksi häiriön ollessa käynnissä organisaation on toimitettava viranomaisen pyytämät statuspäivitykset.
Aikainen varoitus (viimeistään 24h kuluessa häiriön havaitsemisesta)
Tarkempi häiriöilmoitus (viimeistään 72h kuluessa häiriön havaitsemisesta)
Lopullinen raportti (viimeistään 1kk kuluessa häiriöilmoituksesta)
The organization should define and implement a formal process for the immediate notification of the Information and Communication Center. This process must be activated when an event occurs that is deemed likely to threaten the security of the critical infrastructure.
The procedure should clearly specify the criteria for what constitutes a notifiable event, the roles and responsibilities for triggering the notification, and the designated communication channels and contact information for the Center.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.