Mikilvægt að tilkynna alvarleg atvik Árni Sæberg skrifar 19. júlí 2024 13:51 Fjarskiptastofa brýnir fyrir þeim sem reka mikilvæga innviði að tilkynna öll atvik sem tengjast tölvuvandræðum dagsins. Vísir/Vilhelm Fjarskiptastofa, sem samhæfingarstjórnvald á grundvelli netöryggislaga, og CERT-IS, minna á mikilvægi þess að mikilvægar innviðir tilkynni um öll alvarleg atvik og áhættu sem tengjast þjónustuútföllum hjá Microsoft. Þetta segir í tilkynningu á vef Fjarskiptastofu. Þar segir að undanfarin tilvik hafi sýnt fram á nauðsyn þess að bregðast skjótt við til að tryggja öryggi og stöðugleika þjónustu sem getur haft efnahagsleg og samfélag áhrif. Stofnunin áréttar að lagaskylda hvílir á öllum mikilvægum innviðum sem falla undir gildissvið netöryggislaga og fjarskiptalaga. Auk fjarskiptafyrirtækja sé um að ræða rekstraraðila nauðsynlegrar þjónustu samkvæmt skrá ráðherra. Þá nái tilkynningarskylda til alla rekstraraðila skýjavinnsluþjónustu, netmarkaða og leitarvéla á netinu, sem eru stærri en örfélög í skilningi laga um ársreikninga. Eigi síðar en sex klukkustundum eftir að áhættu verður vart Tilkynna skuli til CERT-IS, sem skuli miðla umræddum skyldutilkynningum til viðeigandi eftirlitsstjórnvalda, sem geti verið Fjarskiptastofa, Embætti landlæknis, Orkustofnun, Samgöngustofa, Umhverfisstofnun og Seðlabanki Íslands. Tilkynning skuli berast eins fljótt og verða má og eigi síðar en sex klukkustundum eftir að borin hafa verið kennsl á atvik eða áhættu í kerfum rekstraraðila. Í tilkynningu skuli meðal annars veita eftirfarandi upplýsingar: hvenær atviks eða áhættu varð fyrst vart í net- og upplýsingakerfum; frummat á eðli og/eða tegund atviks eða áhættu í net- og upplýsingakerfum; frummat á umfangi atviks eða áhættu; frummat á mögulegum smitáhrifum; hver sé rekstraraðili umræddra net- og upplýsingakerfa, t.a.m. ef rekstri þeirra er útvistað. Liggi ekki allar upplýsingar fyrir við framangreind tímamörk skuli fylgja upprunalegri tilkynningu um atvik eða áhættu eftir með frekari samskiptum við netöryggissveit, eins fljótt og verða má. Tilkynna skuli ef líklegt þyki að atvik hafi áhrif Við mat á tilkynningarskyldu skuli meðal annars horft til hvort áhætta eða atvik: hefur eða líklegt þykir að muni valda þjónusturofi eða ósamfellu í veitingu nauðsynlegrar þjónustu; raskar eða líklegt þykir að muni raska öryggi og/eða virkni net- og upplýsingakerfa sem eru grundvöllur fyrir veitingu nauðsynlegrar þjónustu; hefur eða líklegt þykir að muni hafa áhrif yfir landamæri; hefur eða líklegt þykir að muni hafa áhrif á veitingu þjónustu annarra mikilvægra innviða, þar á meðal vegna viðhalds. Tækni Netöryggi Mest lesið Öllum sem geri lítið úr morðinu „verði refsað“ Erlent Ósætti með nýtt grenndargámasvæði: „Þetta er bara mikið áhyggjuefni“ Innlent Í straffi fyrir skilaboð á vegg Kaffibarsins: „Þetta eru bara skemmdarverk“ Innlent Hefja frumkvæðisathugun á dauðsföllum tengdum bóluefnum Erlent Stærsti skjálfti síðan í maí fannst í byggð Innlent Bregðast við árás á barnaníðing í Fellabæ Innlent Áköf úrkoma hætti á skriðuföll á Ströndum Innlent Hinn 22 ára Tyler Robinson grunaður um morðið á Kirk Erlent Alvarlegt atvik kom upp í Heiðarskóla Innlent Ákærður fyrir tilraun til manndráps í Úlfarsárdal Innlent Fleiri fréttir Ósætti með nýtt grenndargámasvæði: „Þetta er bara mikið áhyggjuefni“ Áköf úrkoma hætti á skriðuföll á Ströndum Stærsti skjálfti síðan í maí fannst í byggð Þurfi að jafna réttindi upp á við en ekki skerða hjá einum hóp Leggur fram öryggis- og varnarstefnu: „Ógnin er veruleg“ Óformlegar verkfallsaðgerðir hjá Play og tilfinningaþrungnir dagar Bregðast við árás á barnaníðing í Fellabæ Ákærður fyrir tilraun til manndráps í Úlfarsárdal Í straffi fyrir skilaboð á vegg Kaffibarsins: „Þetta eru bara skemmdarverk“ Ríkisstjórnin þverbrjóti leikreglur vinnumarkaðarins Starfsmenn þingflokks taka pokann sinn Vilja afnema áminningarskyldu sem undanfara uppsagnar opinberra starfsmanna Sá yngsti til að verða kjörinn goði hjá Ásatrúarfélaginu Forstöðumenn fangelsa lýsa kerfislægri krísu og segja ástandið óásættanlegt Búin að sjóða vatn í rúman mánuð og segir íbúa ekki treysta vatnsbólinu Þurfa 12-15 milljónir til að halda Ylju opinni um helgar Lýðræðislegri umræðu og samstöðu ógnað Ísland gæti þurft að kaupa losunarheimildir fyrir milljarða til að standa við skuldbindingar Starfsmannafundur hjá Play og enn leitað að morðingja Charlie Kirk Hæstiréttur tekur fyrir mál móður sem dæmd var í 18 ára fangelsi Bein útsending: Áherslur og forgangsaðgerðir Íslands í loftslagsmálum Ríflega þúsund börn bíða eftir að komast að en ekki 400 Fjórtán áherslur í varnar- og öryggismálum: „Öryggisógnin er raunveruleg og aðkallandi“ Staðfesta dóm yfir tvíburabræðrunum en refsing Samúels Jóa milduð Bein útsending: Skýrsla samráðshóps um inntak og áherslur stefnu í varnar- og öryggismálum Tveir handteknir fyrir húsbrot og einn fyrir að vera ólöglega á landinu Íslendingar í meistaradeild þrátt fyrir herleysið Helgarlokanir leiði fólk til þess að nota efnin í bílakjöllurum Vinirnir vestanhafs hafi áhyggjur af stigmögnun Segir Íslendinga eiga eftir að uppgötva Grænland Sjá meira
Þetta segir í tilkynningu á vef Fjarskiptastofu. Þar segir að undanfarin tilvik hafi sýnt fram á nauðsyn þess að bregðast skjótt við til að tryggja öryggi og stöðugleika þjónustu sem getur haft efnahagsleg og samfélag áhrif. Stofnunin áréttar að lagaskylda hvílir á öllum mikilvægum innviðum sem falla undir gildissvið netöryggislaga og fjarskiptalaga. Auk fjarskiptafyrirtækja sé um að ræða rekstraraðila nauðsynlegrar þjónustu samkvæmt skrá ráðherra. Þá nái tilkynningarskylda til alla rekstraraðila skýjavinnsluþjónustu, netmarkaða og leitarvéla á netinu, sem eru stærri en örfélög í skilningi laga um ársreikninga. Eigi síðar en sex klukkustundum eftir að áhættu verður vart Tilkynna skuli til CERT-IS, sem skuli miðla umræddum skyldutilkynningum til viðeigandi eftirlitsstjórnvalda, sem geti verið Fjarskiptastofa, Embætti landlæknis, Orkustofnun, Samgöngustofa, Umhverfisstofnun og Seðlabanki Íslands. Tilkynning skuli berast eins fljótt og verða má og eigi síðar en sex klukkustundum eftir að borin hafa verið kennsl á atvik eða áhættu í kerfum rekstraraðila. Í tilkynningu skuli meðal annars veita eftirfarandi upplýsingar: hvenær atviks eða áhættu varð fyrst vart í net- og upplýsingakerfum; frummat á eðli og/eða tegund atviks eða áhættu í net- og upplýsingakerfum; frummat á umfangi atviks eða áhættu; frummat á mögulegum smitáhrifum; hver sé rekstraraðili umræddra net- og upplýsingakerfa, t.a.m. ef rekstri þeirra er útvistað. Liggi ekki allar upplýsingar fyrir við framangreind tímamörk skuli fylgja upprunalegri tilkynningu um atvik eða áhættu eftir með frekari samskiptum við netöryggissveit, eins fljótt og verða má. Tilkynna skuli ef líklegt þyki að atvik hafi áhrif Við mat á tilkynningarskyldu skuli meðal annars horft til hvort áhætta eða atvik: hefur eða líklegt þykir að muni valda þjónusturofi eða ósamfellu í veitingu nauðsynlegrar þjónustu; raskar eða líklegt þykir að muni raska öryggi og/eða virkni net- og upplýsingakerfa sem eru grundvöllur fyrir veitingu nauðsynlegrar þjónustu; hefur eða líklegt þykir að muni hafa áhrif yfir landamæri; hefur eða líklegt þykir að muni hafa áhrif á veitingu þjónustu annarra mikilvægra innviða, þar á meðal vegna viðhalds.
Tækni Netöryggi Mest lesið Öllum sem geri lítið úr morðinu „verði refsað“ Erlent Ósætti með nýtt grenndargámasvæði: „Þetta er bara mikið áhyggjuefni“ Innlent Í straffi fyrir skilaboð á vegg Kaffibarsins: „Þetta eru bara skemmdarverk“ Innlent Hefja frumkvæðisathugun á dauðsföllum tengdum bóluefnum Erlent Stærsti skjálfti síðan í maí fannst í byggð Innlent Bregðast við árás á barnaníðing í Fellabæ Innlent Áköf úrkoma hætti á skriðuföll á Ströndum Innlent Hinn 22 ára Tyler Robinson grunaður um morðið á Kirk Erlent Alvarlegt atvik kom upp í Heiðarskóla Innlent Ákærður fyrir tilraun til manndráps í Úlfarsárdal Innlent Fleiri fréttir Ósætti með nýtt grenndargámasvæði: „Þetta er bara mikið áhyggjuefni“ Áköf úrkoma hætti á skriðuföll á Ströndum Stærsti skjálfti síðan í maí fannst í byggð Þurfi að jafna réttindi upp á við en ekki skerða hjá einum hóp Leggur fram öryggis- og varnarstefnu: „Ógnin er veruleg“ Óformlegar verkfallsaðgerðir hjá Play og tilfinningaþrungnir dagar Bregðast við árás á barnaníðing í Fellabæ Ákærður fyrir tilraun til manndráps í Úlfarsárdal Í straffi fyrir skilaboð á vegg Kaffibarsins: „Þetta eru bara skemmdarverk“ Ríkisstjórnin þverbrjóti leikreglur vinnumarkaðarins Starfsmenn þingflokks taka pokann sinn Vilja afnema áminningarskyldu sem undanfara uppsagnar opinberra starfsmanna Sá yngsti til að verða kjörinn goði hjá Ásatrúarfélaginu Forstöðumenn fangelsa lýsa kerfislægri krísu og segja ástandið óásættanlegt Búin að sjóða vatn í rúman mánuð og segir íbúa ekki treysta vatnsbólinu Þurfa 12-15 milljónir til að halda Ylju opinni um helgar Lýðræðislegri umræðu og samstöðu ógnað Ísland gæti þurft að kaupa losunarheimildir fyrir milljarða til að standa við skuldbindingar Starfsmannafundur hjá Play og enn leitað að morðingja Charlie Kirk Hæstiréttur tekur fyrir mál móður sem dæmd var í 18 ára fangelsi Bein útsending: Áherslur og forgangsaðgerðir Íslands í loftslagsmálum Ríflega þúsund börn bíða eftir að komast að en ekki 400 Fjórtán áherslur í varnar- og öryggismálum: „Öryggisógnin er raunveruleg og aðkallandi“ Staðfesta dóm yfir tvíburabræðrunum en refsing Samúels Jóa milduð Bein útsending: Skýrsla samráðshóps um inntak og áherslur stefnu í varnar- og öryggismálum Tveir handteknir fyrir húsbrot og einn fyrir að vera ólöglega á landinu Íslendingar í meistaradeild þrátt fyrir herleysið Helgarlokanir leiði fólk til þess að nota efnin í bílakjöllurum Vinirnir vestanhafs hafi áhyggjur af stigmögnun Segir Íslendinga eiga eftir að uppgötva Grænland Sjá meira