Mikilvægt að tilkynna alvarleg atvik Árni Sæberg skrifar 19. júlí 2024 13:51 Fjarskiptastofa brýnir fyrir þeim sem reka mikilvæga innviði að tilkynna öll atvik sem tengjast tölvuvandræðum dagsins. Vísir/Vilhelm Fjarskiptastofa, sem samhæfingarstjórnvald á grundvelli netöryggislaga, og CERT-IS, minna á mikilvægi þess að mikilvægar innviðir tilkynni um öll alvarleg atvik og áhættu sem tengjast þjónustuútföllum hjá Microsoft. Þetta segir í tilkynningu á vef Fjarskiptastofu. Þar segir að undanfarin tilvik hafi sýnt fram á nauðsyn þess að bregðast skjótt við til að tryggja öryggi og stöðugleika þjónustu sem getur haft efnahagsleg og samfélag áhrif. Stofnunin áréttar að lagaskylda hvílir á öllum mikilvægum innviðum sem falla undir gildissvið netöryggislaga og fjarskiptalaga. Auk fjarskiptafyrirtækja sé um að ræða rekstraraðila nauðsynlegrar þjónustu samkvæmt skrá ráðherra. Þá nái tilkynningarskylda til alla rekstraraðila skýjavinnsluþjónustu, netmarkaða og leitarvéla á netinu, sem eru stærri en örfélög í skilningi laga um ársreikninga. Eigi síðar en sex klukkustundum eftir að áhættu verður vart Tilkynna skuli til CERT-IS, sem skuli miðla umræddum skyldutilkynningum til viðeigandi eftirlitsstjórnvalda, sem geti verið Fjarskiptastofa, Embætti landlæknis, Orkustofnun, Samgöngustofa, Umhverfisstofnun og Seðlabanki Íslands. Tilkynning skuli berast eins fljótt og verða má og eigi síðar en sex klukkustundum eftir að borin hafa verið kennsl á atvik eða áhættu í kerfum rekstraraðila. Í tilkynningu skuli meðal annars veita eftirfarandi upplýsingar: hvenær atviks eða áhættu varð fyrst vart í net- og upplýsingakerfum; frummat á eðli og/eða tegund atviks eða áhættu í net- og upplýsingakerfum; frummat á umfangi atviks eða áhættu; frummat á mögulegum smitáhrifum; hver sé rekstraraðili umræddra net- og upplýsingakerfa, t.a.m. ef rekstri þeirra er útvistað. Liggi ekki allar upplýsingar fyrir við framangreind tímamörk skuli fylgja upprunalegri tilkynningu um atvik eða áhættu eftir með frekari samskiptum við netöryggissveit, eins fljótt og verða má. Tilkynna skuli ef líklegt þyki að atvik hafi áhrif Við mat á tilkynningarskyldu skuli meðal annars horft til hvort áhætta eða atvik: hefur eða líklegt þykir að muni valda þjónusturofi eða ósamfellu í veitingu nauðsynlegrar þjónustu; raskar eða líklegt þykir að muni raska öryggi og/eða virkni net- og upplýsingakerfa sem eru grundvöllur fyrir veitingu nauðsynlegrar þjónustu; hefur eða líklegt þykir að muni hafa áhrif yfir landamæri; hefur eða líklegt þykir að muni hafa áhrif á veitingu þjónustu annarra mikilvægra innviða, þar á meðal vegna viðhalds. Tækni Netöryggi Mest lesið Íranir séu vikum eða mánuðum frá kjarnorkusprengju Erlent „Kanntu ekki að skammast þín?“ Innlent Fjögurra daga bongóblíða í vændum Veður Kínverskur dómur um banaslys skipti engu máli og TM slapp Innlent Æðstiklerkurinn hótar hefndum og drónaárásir eru hafnar Erlent Sprengjum og öxum beitt við heimili til að kúga út fé Innlent Segir reikninginn ekki enda hjá eldri borgurum Innlent Nemandinn sem stakk Ingunni nítján sinnum: Segir „tæknilega séð mögulegt“ að hann geri það aftur Innlent Dæmdur skattsvikari beri enga ábyrgð á fjármálum fyrirtækisins Viðskipti innlent Ísraelar gera árásir á Íran Erlent Fleiri fréttir Burðardýr með þrettán kíló í farangrinum og hlaut þungan dóm Sverrir Jónsson ráðinn skrifstofustjóri Alþingis Þyrlan afturkölluð send eftir slösuðum skipverja Draga úr framkvæmdum um meira en fjórðung vegna rekstrarstöðvunar PCC Kæra utanríkisráðherra fyrir landráð Segja skellt á Skattinn og að „ofbeldi“ viðgangist í nefndinni „Kanntu ekki að skammast þín?“ Hrósaði meirihlutanum og sendi þeim gamla pillu Lögðu hald á töluvert magn fíkniefna og milljónir í reiðufé Ísland fyrsta landið til að dreifa Naloxone í öll fangelsi Segir reikninginn ekki enda hjá eldri borgurum Nemandinn sem stakk Ingunni nítján sinnum: Segir „tæknilega séð mögulegt“ að hann geri það aftur Kínverskur dómur um banaslys skipti engu máli og TM slapp Landlæknir vísar málflutningi Kalla Snæ á bug Þingmenn stjórnarandstöðu ræddu bókun 35 í nærri hálfan sólarhring Tilkynnt um barn með vopn og vímuefni Jón Óttar kærir Ólaf Þór fyrir rangar sakargiftir Gömlum Flugfélagsþristi bætt við á Sólheimasand Oft langar og miklar tafir við Ölfusárbrú á Selfossi Boðinn flutningur en tekur ekki afstöðu fyrr en ákvörðun liggur fyrir Sprengjum og öxum beitt við heimili til að kúga út fé Blóðugur háhyrningur í fjöru Kjalarness Fær þyngri dóm fyrir að nauðga fjórtán ára tálbeitu Vargöld í verktakabransanum, mótmæli og þristur fluttur Sakhæfi og refsing móður sem myrti eigið barn staðfest Landlæknir sviptir Kalla Snæ lækningaleyfi Engum verið neitað um Fulbright-styrk á Íslandi Umferðarslys austan Selfoss Krefjast tveggja milljarða króna vegna vatnsleiðslunnar Gáfu fjölskyldu Víglundar draumavél feðganna Sjá meira
Þetta segir í tilkynningu á vef Fjarskiptastofu. Þar segir að undanfarin tilvik hafi sýnt fram á nauðsyn þess að bregðast skjótt við til að tryggja öryggi og stöðugleika þjónustu sem getur haft efnahagsleg og samfélag áhrif. Stofnunin áréttar að lagaskylda hvílir á öllum mikilvægum innviðum sem falla undir gildissvið netöryggislaga og fjarskiptalaga. Auk fjarskiptafyrirtækja sé um að ræða rekstraraðila nauðsynlegrar þjónustu samkvæmt skrá ráðherra. Þá nái tilkynningarskylda til alla rekstraraðila skýjavinnsluþjónustu, netmarkaða og leitarvéla á netinu, sem eru stærri en örfélög í skilningi laga um ársreikninga. Eigi síðar en sex klukkustundum eftir að áhættu verður vart Tilkynna skuli til CERT-IS, sem skuli miðla umræddum skyldutilkynningum til viðeigandi eftirlitsstjórnvalda, sem geti verið Fjarskiptastofa, Embætti landlæknis, Orkustofnun, Samgöngustofa, Umhverfisstofnun og Seðlabanki Íslands. Tilkynning skuli berast eins fljótt og verða má og eigi síðar en sex klukkustundum eftir að borin hafa verið kennsl á atvik eða áhættu í kerfum rekstraraðila. Í tilkynningu skuli meðal annars veita eftirfarandi upplýsingar: hvenær atviks eða áhættu varð fyrst vart í net- og upplýsingakerfum; frummat á eðli og/eða tegund atviks eða áhættu í net- og upplýsingakerfum; frummat á umfangi atviks eða áhættu; frummat á mögulegum smitáhrifum; hver sé rekstraraðili umræddra net- og upplýsingakerfa, t.a.m. ef rekstri þeirra er útvistað. Liggi ekki allar upplýsingar fyrir við framangreind tímamörk skuli fylgja upprunalegri tilkynningu um atvik eða áhættu eftir með frekari samskiptum við netöryggissveit, eins fljótt og verða má. Tilkynna skuli ef líklegt þyki að atvik hafi áhrif Við mat á tilkynningarskyldu skuli meðal annars horft til hvort áhætta eða atvik: hefur eða líklegt þykir að muni valda þjónusturofi eða ósamfellu í veitingu nauðsynlegrar þjónustu; raskar eða líklegt þykir að muni raska öryggi og/eða virkni net- og upplýsingakerfa sem eru grundvöllur fyrir veitingu nauðsynlegrar þjónustu; hefur eða líklegt þykir að muni hafa áhrif yfir landamæri; hefur eða líklegt þykir að muni hafa áhrif á veitingu þjónustu annarra mikilvægra innviða, þar á meðal vegna viðhalds.
Tækni Netöryggi Mest lesið Íranir séu vikum eða mánuðum frá kjarnorkusprengju Erlent „Kanntu ekki að skammast þín?“ Innlent Fjögurra daga bongóblíða í vændum Veður Kínverskur dómur um banaslys skipti engu máli og TM slapp Innlent Æðstiklerkurinn hótar hefndum og drónaárásir eru hafnar Erlent Sprengjum og öxum beitt við heimili til að kúga út fé Innlent Segir reikninginn ekki enda hjá eldri borgurum Innlent Nemandinn sem stakk Ingunni nítján sinnum: Segir „tæknilega séð mögulegt“ að hann geri það aftur Innlent Dæmdur skattsvikari beri enga ábyrgð á fjármálum fyrirtækisins Viðskipti innlent Ísraelar gera árásir á Íran Erlent Fleiri fréttir Burðardýr með þrettán kíló í farangrinum og hlaut þungan dóm Sverrir Jónsson ráðinn skrifstofustjóri Alþingis Þyrlan afturkölluð send eftir slösuðum skipverja Draga úr framkvæmdum um meira en fjórðung vegna rekstrarstöðvunar PCC Kæra utanríkisráðherra fyrir landráð Segja skellt á Skattinn og að „ofbeldi“ viðgangist í nefndinni „Kanntu ekki að skammast þín?“ Hrósaði meirihlutanum og sendi þeim gamla pillu Lögðu hald á töluvert magn fíkniefna og milljónir í reiðufé Ísland fyrsta landið til að dreifa Naloxone í öll fangelsi Segir reikninginn ekki enda hjá eldri borgurum Nemandinn sem stakk Ingunni nítján sinnum: Segir „tæknilega séð mögulegt“ að hann geri það aftur Kínverskur dómur um banaslys skipti engu máli og TM slapp Landlæknir vísar málflutningi Kalla Snæ á bug Þingmenn stjórnarandstöðu ræddu bókun 35 í nærri hálfan sólarhring Tilkynnt um barn með vopn og vímuefni Jón Óttar kærir Ólaf Þór fyrir rangar sakargiftir Gömlum Flugfélagsþristi bætt við á Sólheimasand Oft langar og miklar tafir við Ölfusárbrú á Selfossi Boðinn flutningur en tekur ekki afstöðu fyrr en ákvörðun liggur fyrir Sprengjum og öxum beitt við heimili til að kúga út fé Blóðugur háhyrningur í fjöru Kjalarness Fær þyngri dóm fyrir að nauðga fjórtán ára tálbeitu Vargöld í verktakabransanum, mótmæli og þristur fluttur Sakhæfi og refsing móður sem myrti eigið barn staðfest Landlæknir sviptir Kalla Snæ lækningaleyfi Engum verið neitað um Fulbright-styrk á Íslandi Umferðarslys austan Selfoss Krefjast tveggja milljarða króna vegna vatnsleiðslunnar Gáfu fjölskyldu Víglundar draumavél feðganna Sjá meira
Nemandinn sem stakk Ingunni nítján sinnum: Segir „tæknilega séð mögulegt“ að hann geri það aftur Innlent
Nemandinn sem stakk Ingunni nítján sinnum: Segir „tæknilega séð mögulegt“ að hann geri það aftur Innlent