සයිබර් ආරක්ෂණ සිදුවීම් වාර්තා කිරීමේ රාජකාරි: අනුකූල වන්නේ කෙසේද?

සයිබර් ආරක්ෂණ සිදුවීම් වාර්තා කිරීමේ රාජකාරි: අනුකූල වන්නේ කෙසේද?

ඔබේ සංවිධානය අසාමාන්‍ය ජාල ක්‍රියාකාරකම් හඳුනා ගනී. ඔබේ IT කණ්ඩායම විමර්ශනය කර පාරිභෝගික දත්ත වලට අනවසර ප්‍රවේශය සොයා ගනී. ඔබ තර්ජනය පාලනය කරයි. දැන් හදිසි ප්‍රශ්නය පැමිණේ: ඔබ මෙය බලධාරීන්ට වාර්තා කළ යුතුද? හරියටම කවුද? ඔබ සපයන තොරතුරු මොනවාද? ඔබට කොපමණ කාලයක් තිබේද?

NIS2 සහ ලන්දේසි නීතිය යටතේ, බොහෝ සංවිධාන සයිබර් ආරක්ෂණ සිදුවීම් රජයේ බලධාරීන්ට දැඩි කාලසීමාවන් තුළ වාර්තා කළ යුතුය. ඔබට සාමාන්‍යයෙන් අනාවරණය වීමෙන් පසු පැය 24 ත් 72 ත් අතර කාලයක් තිබේ. රෙගුලාසි මඟින් ඔබේ වාර්තාව ලැබෙන්නේ කුමන අධිකාරියටද, ඔබ සැපයිය යුතු තොරතුරු සහ ආකෘති අවශ්‍යතා නියම කරයි. අවසාන දිනය මග හැරීම හෝ වැරදි ආයතනයකට වාර්තා කිරීම, එවිට ඔබට සැලකිය යුතු දඩ මුදල්, බලාත්මක කිරීමේ ක්‍රියාමාර්ග සහ මූලික සිදුවීමෙන් ඔබ්බට යා හැකි නීතිමය වගකීම් වලට මුහුණ දීමට සිදුවේ.

මෙම මාර්ගෝපදේශය ඔබේ වාර්තාකරණ රාජකාරි හරියටම ඉටු කරන්නේ කෙසේද යන්න පෙන්වයි. ඔබේ සංවිධානයට අදාළ වන නීති මොනවාද, සිද්ධියක් වාර්තා කිරීම අවශ්‍ය වූ විට, එක් එක් අදියරේදී කුමන බලධාරීන්ට දැනුම් දිය යුතුද, එක් එක් වාර්තාවට අවශ්‍ය තොරතුරු මොනවාද සහ සැබවින්ම ක්‍රියාත්මක වන ක්‍රියා පටිපාටි ගොඩනඟන්නේ කෙසේද යන්න ඔබ ඉගෙන ගනු ඇත. අපි නීතිමය වාග් මාලාව මඟ හැර අනුකූලව සිටීමට සහ ඔබේ සංවිධානය ආරක්ෂා කිරීමට ඔබට දැන් ගත හැකි ප්‍රායෝගික පියවර කෙරෙහි අවධානය යොමු කරන්නෙමු.

ඔබේ සයිබර් ආරක්ෂණ සිදුවීම් වාර්තා කිරීමේ රාජකාරි මොනවාද?

ඔබේ සයිබර් ආරක්ෂණ සිදුවීම් වාර්තා කිරීමේ රාජකාරි ඔබේ සංවිධානයේ ප්‍රමාණය, අංශය සහ ඔබ සපයන සේවාවන් මත රඳා පවතී. අත්‍යවශ්‍ය ආයතන (බලශක්තිය, ප්‍රවාහනය, බැංකුකරණය, සෞඛ්‍ය සේවා, තීරණාත්මක යටිතල පහසුකම්) සහ වැදගත් ආයතන (තැපැල් සේවා, අපද්‍රව්‍ය කළමනාකරණය, ඩිජිටල් සැපයුම්කරුවන්, ආහාර නිෂ්පාදනය) NIS2 යටතේ අනිවාර්ය වාර්තාකරණයට මුහුණ දෙයි. ඔබ ලන්දේසි පාරිභෝගිකයින් සඳහා තීරණාත්මක යටිතල පහසුකම් හෝ ඩිජිටල් සේවාවන් ක්‍රියාත්මක කරන්නේ නම්, ඔබ නිසැකවම මෙම නීතිරීතිවලට යටත් වේ.

ඔබ සම්පූර්ණ කළ යුතු වාර්තාකරණ අදියර තුන

ඔබ විවිධ කාලසීමාවන් සහිත වෙනම වාර්තාකරණ බැඳීම් තුනකට මුහුණ දෙයි. සැලකිය යුතු සිදුවීමක් අනාවරණය වීමෙන් පැය 24ක් ඇතුළත ඔබේ පළමු රාජකාරිය ආරම්භ වේ : ඔබ ඔබේ CSIRT (පරිගණක ආරක්ෂණ සිදුවීම් ප්‍රතිචාර කණ්ඩායම) හෝ නිසි අධිකාරියට පූර්ව අනතුරු ඇඟවීමක් ඉදිරිපත් කරයි. මෙම මූලික දැනුම්දීම සිද්ධිය සලකුණු කරන අතර ඔබ ද්වේෂසහගත ක්‍රියාකාරකම් හෝ දේශසීමා බලපෑමක් සැක කරන්නේද යන්න දක්වයි.

ඔබ සම්පූර්ණ කළ යුතු වාර්තාකරණ අදියර තුන

පැය 72ක් ඇතුළත , ඔබ ඔබේ සිදුවීම් දැනුම්දීම ඉදිරිපත් කරයි. මෙම වාර්තාවේ බරපතලකම, බලපෑම, බලපෑමට ලක් වූ පද්ධති සහ සම්මුතියේ පවතින දර්ශක පිළිබඳ ඔබේ මූලික තක්සේරුව ඇතුළත් වේ. උල්ලංඝනයේ විෂය පථය සහ ස්වභාවය තේරුම් ගැනීමට බලධාරීන්ට උපකාර වන තාක්ෂණික තොරතුරු ඔබ සපයයි.

මෙම කාලසීමාවන් මග හරින සංවිධානවලට NIS2 යටතේ යුරෝ මිලියන 10 ක් හෝ ගෝලීය වාර්ෂික පිරිවැටුමෙන් 2% ක් දක්වා දඩ මුදල්වලට යටත් වේ, ඒ දෙකෙන් වැඩි දෙය.

ඔබගේ අවසන් වාර්තාව ඔබගේ සිද්ධිය දැනුම් දීමෙන් මාසයක් ඇතුළත ලැබෙනු ඇත . මෙම සවිස්තරාත්මක ලේඛනයේ සිද්ධියේ සම්පූර්ණ විෂය පථය, මූල හේතු විශ්ලේෂණය, ඔබ ක්‍රියාත්මක කළ අවම කිරීමේ පියවර සහ දේශසීමා බලපෑම් විස්තර කෙරේ. මාසය කල් ඉකුත් වූ විටත් ඔබ සිද්ධිය හසුරුවන්නේ නම්, ඔබ ප්‍රගති වාර්තාවක් ඉදිරිපත් කර විසඳුමෙන් මාසයක් ඇතුළත අවසන් වාර්තාවක් ඉදිරිපත් කරන්න.

මූලික වාර්තාකරණයෙන් ඔබ්බට අමතර රාජකාරි

සැලකිය යුතු සිදුවීමක් සේවා ලබන්නන්ට බලපාන විට ඔබ බලපෑමට ලක් වූ පාර්ශ්වයන්ට ද දැනුම් දිය යුතුය. මෙම දැනුම්දීම අනවශ්‍ය ප්‍රමාදයකින් තොරව සිදුවන අතර එම ලබන්නන්ට තමන්ව ආරක්ෂා කර ගැනීමට ගත හැකි ප්‍රායෝගික පියවර ඇතුළත් වේ. විශ්වාස සේවා සපයන්නන් සඳහා විශේෂයෙන්, විශ්වාස සේවාවලට බලපාන සිදුවීම් සඳහා පැය 72 ක කවුළුව පැය 24 දක්වා කෙටි වේ.

ඔබගේ CSIRT හෝ නිසි බලධාරියා ඔබගේ පූර්ව අනතුරු ඇඟවීම ලැබීමෙන් පැය 24ක් ඇතුළත ප්‍රතිචාර දක්වන අතර, අවම කිරීමේ පියවරයන් පිළිබඳ මූලික ප්‍රතිපෝෂණ සහ මෙහෙයුම් මාර්ගෝපදේශ ලබා දෙනු ඇත.

පියවර 1. ඔබට අදාළ වන EU සහ ලන්දේසි නීති හඳුනා ගන්න

සිදුවීමක් සිදුවීමට පෙර ඔබේ සයිබර් ආරක්ෂණ සිදුවීම් වාර්තා කිරීමේ රාජකාරි පාලනය කරන්නේ කුමන නියාමන රාමුද යන්න ඔබ තීරණය කළ යුතුය . NIS2 (ජාල සහ තොරතුරු ආරක්ෂණ විධානය) නෙදර්ලන්තය පුරා පුළුල් ලෙස අදාළ වේ, නමුත් DORA (ඩිජිටල් මෙහෙයුම් ඔරොත්තු දීමේ පනත) සහ නිශ්චිත ලන්දේසි ක්‍රියාත්මක කිරීමේ නීති ඇතැම් අංශ සඳහා අමතර බැඳීම් ඇති කරයි. එක් එක් රාමුවේ නිර්ණායකයන්ට එරෙහිව ඔබේ සංවිධානය ඇගයීමෙන් ආරම්භ කරන්න.

NIS2 ඔබේ සංවිධානයට අදාළ වේද යන්න පරීක්ෂා කරන්න.

ඔබ අත්‍යවශ්‍ය ආයතනයක් හෝ වැදගත් ආයතනයක් ලෙස සුදුසුකම් ලබන්නේ නම් NIS2 අදාළ වේ . අත්‍යවශ්‍ය ආයතන අතරට බලශක්තිය, ප්‍රවාහනය, බැංකුකරණය, මූල්‍ය වෙළඳපොළ යටිතල පහසුකම්, සෞඛ්‍ය, පානීය ජලය, අපජලය, ඩිජිටල් යටිතල පහසුකම්, රාජ්‍ය පරිපාලනය සහ අභ්‍යවකාශය යන ක්ෂේත්‍රවල සංවිධාන ඇතුළත් වේ. වැදගත් ආයතන තැපැල් සේවා, අපද්‍රව්‍ය කළමනාකරණය, රසායනික ද්‍රව්‍ය, ආහාර නිෂ්පාදනය, නිෂ්පාදනය, ඩිජිටල් සැපයුම්කරුවන් සහ පර්යේෂණ සංවිධාන ආවරණය කරයි.

NIS2 ඔබේ සංවිධානයට අදාළ වේද යන්න පරීක්ෂා කරන්න.

ඔබේ සංවිධානයේ ප්‍රමාණය වැදගත් වන්නේ ඩිජිටල් සේවා සපයන්නන් (DSPs) සඳහා පමණි. ඔබ අවම වශයෙන් සේවකයින් 50 දෙනෙකුගෙන් යුත් මාර්ගගත වෙළඳපොළක්, වලාකුළු සේවාවක් හෝ සෙවුම් යන්ත්‍රයක් ක්‍රියාත්මක කරන්නේ නම් සහ වාර්ෂික පිරිවැටුම යුරෝ මිලියන 10 ක් හෝ මුළු වත්කම් වලින් යුරෝ මිලියන 10 ක් නම් ඔබ DSP ලෙස NIS2 යටතේ වැටේ . අනෙකුත් සියලුම අත්‍යවශ්‍ය සහ වැදගත් ආයතන ප්‍රමාණය නොසලකා බැඳීම්වලට මුහුණ දෙයි.

ඔබ තීරණාත්මක යටිතල පහසුකම් ක්‍රියාත්මක කරන්නේ නම් හෝ පැරණි NIS නියෝගය (Wbni) යටතේ කලින් නම් කර ඇත්නම්, ඔබ ස්වයංක්‍රීයව NIS2 යටතේ සුදුසුකම් ලබයි.

ලන්දේසි රජය නම් කරන ලද ආයතනවල ලේඛනයක් පවත්වාගෙන යයි. ඔබේ තත්ත්වය තහවුරු කිරීම සඳහා ඔබේ අංශයේ නිසි අධිකාරිය (බලශක්ති සහ ඩිජිටල් යටිතල පහසුකම් වාර්තාව RDI වෙත; මූල්‍ය සේවා AFM සහ DNB වෙත; සෞඛ්‍ය සේවා IGJ වෙත) සමඟ පරීක්ෂා කරන්න. වැඩිදියුණු කළ බලාත්මක කිරීම ආරම්භ වන 2026 ජනවාරි මාසයට පෙර ඔබ මෙය සත්‍යාපනය කළ යුතුය.

DORA ඔබේ මූල්‍ය සේවාවන් ආවරණය කරන්නේ දැයි තීරණය කරන්න.

DORA මූල්‍ය ආයතන සහ ඒවාට සේවය කරන ICT සේවා සපයන්නන්ට වෙන වෙනම අදාළ වේ. ඔබ ණය ආයතනයක්, ගෙවීම් සේවා සපයන්නෙකු, රක්ෂණ සමාගමක්, ආයෝජන සමාගමක්, ගුප්ත-වත්කම් සේවා සපයන්නෙකු හෝ ඉලෙක්ට්‍රොනික මුදල් ආයතනයක් ලෙස ක්‍රියාත්මක වන්නේ නම් ඔබ DORA යටතේ වැටේ. මෙම නියාමනය එහිම වාර්තාකරණ අවශ්‍යතා සමඟ NIS2 ට සමාන්තරව ක්‍රියාත්මක වේ.

මූල්‍ය සේවා සපයන්නන් RDI වලට අමතරව AFM (AFM ද්වාරය හරහා) සහ DNB (මගේ DNB හරහා) යන දෙකටම සැලකිය යුතු සිදුවීම් වාර්තා කරයි . නිශ්චිත කාල රාමු තුළ මෙම ද්වාර හරහා තීරණාත්මක හෝ වැදගත් කාර්යයන් සඳහා ICT තෙවන පාර්ශවයන් සමඟ ඇති සියලුම ගිවිසුම් ගිවිසුම් ලියාපදිංචි කළ යුතුය.

ඔබේ ඩිජිටල් සේවා සපයන්නාගේ බැඳීම් තක්සේරු කරන්න

ඔබ මාර්ගගත වෙළඳපොළවල්, වලාකුළු පරිගණකකරණය හෝ සෙවුම් යන්ත්‍ර සපයන්නේ නම් Wbni ( ලන්දේසි ක්‍රියාත්මක කිරීම ) නිශ්චිත රාජකාරි නිර්මාණය කරයි . ඔබ RDI සහ CSIRT-DSP (ඩිජිටල් සැපයුම්කරුවන් සඳහා විශේෂිත සිදුවීම් ප්‍රතිචාර කණ්ඩායම) යන දෙකටම සිදුවීම් වාර්තා කරයි. අනෙකුත් අංශවල අත්‍යවශ්‍ය ආයතන මෙන් නොව, ඔබ ප්‍රමාණයේ සීමාවන්ට මුහුණ දෙයි: සේවකයින් 50+ සහ පිරිවැටුම හෝ වත්කම් යුරෝ මිලියන 10+.

eIDAS නියාමනය යටතේ භාරකාර සේවා සපයන්නන් කඩිනම් කාලසීමාවන්ට මුහුණ දෙයි. අනෙකුත් ආයතනවලට අදාළ වන සම්මත පැය 72 කවුළුව වෙනුවට පැය 24ක් ඇතුළත භාරකාර සේවාවන්ට බලපාන සැලකිය යුතු සිදුවීම් වාර්තා කළ යුතුය .

පියවර 2. සිදුවීමක් වාර්තා කළ හැකි කාලය නිර්වචනය කරන්න

සිදුවීමක් වාර්තාකරණ සීමාව ඉක්මවා යනවාද යන්න තීරණය කිරීම සඳහා ඔබට නිශ්චිත නිර්ණායක අවශ්‍ය වේ. නීතිය මගින් සැලකිය යුතු සිදුවීම් බරපතල මෙහෙයුම් බාධාවක්, මූල්‍ය අලාභයක් හෝ අන් අයට සැලකිය යුතු හානියක් සිදු කරන සිදුවීම් ලෙස අර්ථ දක්වයි. ඔබේ සයිබර් ආරක්ෂණ සිදුවීම් වාර්තා කිරීමේ රාජකාරි ආරම්භ වන්නේ ඔබ මෙම නිර්ණායක සපුරාලන සිදුවීමක් අනාවරණය කරගත් විට මිස ඔබ එය විමර්ශනය කිරීම අවසන් කළ විට නොවේ. මෙයින් අදහස් කරන්නේ ඔබ ඉක්මනින් වාර්තා කිරීමේ තීරණ ගත යුතු බවයි, බොහෝ විට අසම්පූර්ණ තොරතුරු සමඟ.

ඔබේ සංවිධානය සඳහා බරපතලකම සීමාව තක්සේරු කරන්න

ඔබගේ මූලික සේවාවන්ට බාධා කරන විට හෝ සැලකිය යුතු මූල්‍ය බලපෑමක් ඇති කරන විට සිදුවීමක් වැදගත් ලෙස සුදුසුකම් ලබයි . NIS2 ප්‍රධාන කාණ්ඩ දෙකක් සපයයි: ඔබේ මෙහෙයුම් දැඩි ලෙස කඩාකප්පල් කරන හෝ මූල්‍යමය අලාභයක් ඇති කරන සිදුවීම් සහ සැලකිය යුතු ද්‍රව්‍යමය හෝ ද්‍රව්‍යමය නොවන හානියක් සිදු කිරීමෙන් අනෙකුත් පාර්ශවයන්ට බලපාන සිදුවීම්. ඕනෑම කාණ්ඩයක් අදාළ වන විට ඔබ වාර්තා කරයි.

ඔබේ සංවිධානය සඳහා බරපතලකම සීමාව තක්සේරු කරන්න

මෙහෙයුම් බාධාව යනු ඔබට ගනුදෙනුකරුවන්ට සේවා සැපයීමට නොහැකි වීම, තීරණාත්මක පද්ධති අසාර්ථක වීම හෝ අත්‍යවශ්‍ය දත්ත වෙත ප්‍රවේශය අහිමි වීමයි. මූල්‍ය අලාභයට කප්පම් ගෙවීම්, ප්‍රතිසාධන වියදම්, අහිමි වූ ආදායම හෝ නියාමන දඩ වැනි සෘජු වියදම් ඇතුළත් වේ. නීතියේ නිශ්චිත යුරෝ සීමාවන් නිශ්චිතව දක්වා නැත, එබැවින් ඔබ ඔබේ සංවිධානයේ ප්‍රමාණය සහ සිද්ධියේ සාපේක්ෂ බලපෑම මත පදනම්ව ඇගයීමට ලක් කරයි.

සිදුවීමක් සිදුවීමට පෙර ඔබේ අභ්‍යන්තර සීමාවන් ලේඛනගත කරන්න. මෙය තීරණ වාර්තා කිරීමේදී අනුකූලතාවයක් ඇති කරන අතර බලධාරීන් පසුව ඔබේ විනිශ්චය ප්‍රශ්න කළහොත් යහපත් විශ්වාසයකින් යුතුව අනුකූල වීම පෙන්නුම් කරයි.

වැදගත්කම තක්සේරු කිරීමේදී මෙම දර්ශක සලකා බලන්න:

  • සේවා ලබා ගැනීමේ හැකියාව: ගනුදෙනුකරුවන්ට ඔබේ සේවාවන් වෙත ප්‍රවේශ විය හැකිද? පද්ධති කොපමණ කාලයක් අක්‍රිය වී තිබේද?
  • දත්ත අඛණ්ඩතාව: අනවසර ප්‍රවේශය සිදුවී තිබේද? බලපෑමට ලක් වූ දත්ත කාණ්ඩ මොනවාද?
  • භූගෝලීය විෂය පථය: සිද්ධිය ස්ථාන කිහිපයකට හෝ රටවලට බලපානවාද?
  • පාරිභෝගික බලපෑම: සේවා බාධාවන්ට මුහුණ දෙන පරිශීලකයින් හෝ ලබන්නන් කොපමණ සංඛ්‍යාවක් සිටීද?
  • නැවත ලබා ගැනීමේ කාලය: පැය, දින හෝ සති කිහිපයක් ඇතුළත විසඳුමක් ඔබ අපේක්ෂා කරනවාද?

දේශසීමා හරහා සහ කඳුරැලි බලපෑම් ඇගයීම

දේශීය බලපෑම් සුළු බව පෙනුනත්, දේශසීමා හරහා බලපෑම් ඇති විය හැකි සිදුවීම් ඔබ වාර්තා කළ යුතුය . ඔබේ ලන්දේසි මෙහෙයුම් වලට බලපාන සිදුවීමක් අනෙකුත් EU සාමාජික රටවල ගනුදෙනුකරුවන්ට, හවුල්කරුවන්ට හෝ සැපයුම් දාමයන්ට බලපෑ හැකිය. බලධාරීන් දේශසීමා හරහා ප්‍රතිචාර සම්බන්ධීකරණය කරන බැවින් මෙය වාර්තා කිරීමේ බැඳීම් අවුලුවයි.

අඛණ්ඩ බලපෑම් එක හා සමානව වැදගත් වේ. අවසාන පරිශීලකයින්ට සෘජු බලපෑම නොසලකා, අනෙකුත් අත්‍යවශ්‍ය හෝ වැදගත් ආයතනවලට ඔබ සපයන සේවාවන්ට බාධා කරන විට ඔබේ සිදුවීම වාර්තා කළ හැකිය. උදාහරණයක් ලෙස, ඔබ රෝහලකට වලාකුළු සේවා සපයන්නේ නම් සහ ඔබේ ආරක්ෂක කඩකිරීම ඔවුන්ගේ රෝගී පද්ධතිවලට බලපාන්නේ නම්, ඔබ වාර්තා කරන්නේ ඔබේම පාඩු පමණක් නොව, ඒවායේ මෙහෙයුම් බලපෑම මත ය.

විශ්වාස සේවා සපයන්නන් දැඩි සීමාවන්ට මුහුණ දෙයි . විශ්වාස සේවා සැපයීමට බලපාන ඕනෑම සිදුවීමක් (ඩිජිටල් අත්සන්, සහතික, කාලරාමු) පැය 24ක් ඇතුළත වහාම වාර්තා කිරීම අවශ්‍ය වේ. බලපෑම සාමාන්‍ය වැදගත්කම නිර්ණායක සපුරාලන්නේද යන්න තක්සේරු කිරීමට ඔබ බලා සිටින්නේ නැත.

පියවර 3. ඔබේ සිදුවීම් වාර්තා කිරීමේ ක්‍රියා පටිපාටි සාදන්න

සිදුවීමක් අතරතුර කවුරුන් කරන්නේ කුමක්ද, කවදාද සහ කෙසේද යන්න හරියටම සඳහන් කරන ලේඛනගත ක්‍රියා පටිපාටි ඔබට අවශ්‍ය වේ. ඔබේ සිදුවීම් ප්‍රතිචාර සැලැස්මට ඔබේ කණ්ඩායම සැලකිය යුතු සිදුවීමක් අනාවරණය කරගත් විට ස්වයංක්‍රීයව ක්‍රියාත්මක වන පැහැදිලි වාර්තාකරණ වැඩ ප්‍රවාහ ඇතුළත් විය යුතුය. මෙම ක්‍රියා පටිපාටි ඔබේ සයිබර් ආරක්ෂණ සිදුවීම් වාර්තා කිරීමේ රාජකාරි වියුක්ත නීතිමය අවශ්‍යතා වලින් ඔබේ කාර්ය මණ්ඩලයට පීඩනය යටතේ ක්‍රියාත්මක කළ හැකි සංයුක්ත ක්‍රියාමාර්ග බවට පරිවර්තනය කරයි.

ඔබේ සිදුවීම් වර්ගීකරණ අනුකෘතිය ගොඩනඟන්න.

ඔබගේ වර්ගීකරණ අනුකෘතිය, සිදුවීම් ප්‍රතිචාර දක්වන්නන්ට අනාවරණය වී මිනිත්තු කිහිපයක් ඇතුළත වාර්තා කිරීමේ අවශ්‍යතා තීරණය කිරීමට උපකාරී වේ. සිදුවීම් වර්ග සහ බරපතලකම මට්ටම් වාර්තා කිරීමේ බැඳීම්, කාලසීමාවන් සහ ලබන්නාගේ බලධාරීන්ට සිතියම්ගත කරන වගුවක් සාදන්න. මෙය අනුමාන කිරීම් ඉවත් කර ඔබේ සංවිධානය පුරා ස්ථාවර තීරණ සහතික කරයි.

සිදුවීම් වර්ගයබරපතලකමවාර්තා කරන්නමූලික අවසාන දිනයසිදුවීම් දැනුම්දීම
පාරිභෝගික දත්ත වලට අනවසර ප්‍රවේශයඅධිආර්ඩීඅයි + සීඑස්අයිආර්ටී24 පැය72 පැය
මූලික පද්ධතිවලට බලපාන Ransomwareවිවේචනාත්මකආර්ඩීඅයි + සීඑස්අයිආර්ටී + එන්සීඑස්සී24 පැය72 පැය
DDoS මහජන සේවාවන්ට බාධා කරයිඅධිආර්ඩීඅයි + සීඑස්අයිආර්ටී24 පැය72 පැය
විශ්වාස සේවා සම්මුතිය (අදාළ නම්)විවේචනාත්මකආර්ඩීඅයි + සීඑස්අයිආර්ටී24 පැය24 පැය
මූල්‍ය සේවා සිද්ධිය (DORA)අධිආර්ඩීඅයි + ඒඑෆ්එම් + ඩීඑන්බී24 පැය72 පැය

රෙගුලාසි වෙනස් වන විට හෝ ඔබේ සංවිධානය නව සේවාවන් එකතු කරන විට මෙම අනුකෘතිය යාවත්කාලීන කරන්න . හිඩැස් හෝ ව්‍යාකූලතා හඳුනා ගැනීමට යථාර්ථවාදී අවස්ථා භාවිතා කරමින් කාර්තුමය වශයෙන් එය පරීක්ෂා කරන්න.

ඔබගේ දැනුම්දීම් කාර්ය ප්‍රවාහය සැලසුම් කරන්න

සිදුවීම් අනාවරණයේ සිට අවසාන වාර්තාකරණය දක්වා ක්‍රියාමාර්ගවල නිශ්චිත අනුපිළිවෙල ඔබේ වැඩ ප්‍රවාහයේ සඳහන් කළ යුතුය . වාර්තා කිරීම ආරම්භ කරන්නේ කවුද, දැනුම්දීම් සමාලෝචනය කර අනුමත කරන්නේ කවුද, ඒවා ඉදිරිපත් කරන්නේ කවුද සහ බලධාරීන් සමඟ සම්බන්ධතා පවත්වන්නේ කවුද යන්න ලේඛනගත කරන්න. නොපැමිණීම් ආවරණය කිරීම සඳහා එක් එක් භූමිකාව සඳහා උපස්ථ පුද්ගලයින් පවරන්න.

ඔබගේ දැනුම්දීම් කාර්ය ප්‍රවාහය සැලසුම් කරන්න

ඔබේ වැඩ ප්‍රවාහය, ජ්‍යෙෂ්ඨ කළමනාකාරිත්වය වහාම ලබා ගත නොහැකි සිදුවීම් ව්‍යාපාරික වේලාවෙන් පිටත සිදුවන බව උපකල්පනය කළ යුතුය. ප්‍රමාදයන් වළක්වන අනුමත කිරීමේ යාන්ත්‍රණ ගොඩනඟන්න.

ඔබේ කණ්ඩායම අනුගමනය කරන පිරික්සුම් ලැයිස්තුවක් සාදන්න :

  1. සිද්ධිය අනාවරණය විය: ආරක්ෂක කණ්ඩායම් නායකයා පැය 2ක් ඇතුළත වර්ගීකරණ අනුකෘතියට එරෙහිව තක්සේරු කරයි
  2. වාර්තා කළ සිදුවීම තහවුරු විය: CISO වහාම දැනුම් දී ඇත, පූර්ව අනතුරු ඇඟවීමේ සූදානම ආරම්භ කරයි
  3. පූර්ව අනතුරු ඇඟවීම කෙටුම්පත් කර ඇත: සිදුවීම් වර්ගය, හඳුනාගැනීමේ කාලය, සැක සහිත හේතුව, විභව දේශසීමා බලපෑම ඇතුළත් කරන්න.
  4. නීති සමාලෝචනය: නීති උපදේශක විසින් කෙටුම්පත නිරවද්‍යතාවය සහ සම්පූර්ණත්වය සඳහා පැය 4ක් ඇතුළත සමාලෝචනය කරයි.
  5. ඉදිරිපත් කිරීම: CISO හෝ නියෝජිතයා පැය 24ක අවසාන දිනය තුළ නිල ද්වාරය හරහා ඉදිරිපත් කරයි.
  6. අධිකාරියේ ප්‍රතිචාරය: ආරක්ෂක කණ්ඩායම පැය 24ක් ඇතුළත ලැබුණු මාර්ගෝපදේශ ක්‍රියාත්මක කරයි
  7. සිදුවීම් දැනුම්දීම: තාක්ෂණික කණ්ඩායම පැය 60 ක සීමාව අනුව සවිස්තරාත්මක තක්සේරුවක් සකස් කරයි
  8. අවසාන ඉදිරිපත් කිරීම: පැය 72 ක අවසාන දිනයට පෙර සම්පූර්ණ ලියකියවිලි ඉදිරිපත් කරන්න.

එක් එක් අදියර සඳහා වාර්තා සැකිලි සකස් කරන්න

සැකිලි මඟින් ඔබේ වාර්තාවල අවශ්‍ය සියලු තොරතුරු අඩංගු වන අතර සූදානම් වීමේ කාලය අඩු කරයි. NIS2 සහ ලන්දේසි බලධාරීන් විසින් නිශ්චිතව දක්වා ඇති සියලුම අනිවාර්ය ක්ෂේත්‍ර ඇතුළත් ඔබේ පූර්ව අනතුරු ඇඟවීම, සිදුවීම් දැනුම්දීම සහ අවසාන වාර්තාව සඳහා වෙනම සැකිලි සාදන්න.

ඔබගේ පූර්ව අනතුරු ඇඟවීමේ සැකිල්ලට අවශ්‍ය වන්නේ: හඳුනාගැනීමේ කාලරාමුව, සිදුවීම් කාණ්ඩය, බලපෑමට ලක් වූ පද්ධති සාරාංශය, සැක සහිත අනිෂ්ට ක්‍රියාකාරකම් දර්ශකය (ඔව්/නැත), දේශසීමා බලපෑම් දර්ශකය (ඔව්/නැත), ප්‍රාථමික සම්බන්ධතා තොරතුරු. ඔබගේ සිදුවීම් දැනුම්දීමේ එකතු කිරීම්: බරපතලකම තක්සේරුව, බලපෑම් විෂය පථය, බලපෑමට ලක් වූ පරිශීලක ගණන, සම්මුතියේ දර්ශක, ගනු ලැබූ මූලික අවම කිරීමේ පියවර. අවසාන වාර්තාවලට ඇතුළත් වන්නේ: සම්පූර්ණ සිදුවීම් කාලරාමුව, මූල හේතු විශ්ලේෂණය, සම්පූර්ණ බලපෑම් තක්සේරුව, ක්‍රියාත්මක කරන ලද ආරක්ෂක පියවර, උගත් පාඩම්, වැළැක්වීමේ නිර්දේශ.

මෙම සැකිලි ඔබේ කණ්ඩායමට ක්ෂණිකව ප්‍රවේශ විය හැකි පිරවිය හැකි ආකෘති ලෙස සුරකින්න . පද්ධති ඇනහිටීම් වලදී ලබා ගත හැකි බව සහතික කිරීම සඳහා ඒවා ඔබේ සිදුවීම් ප්‍රතිචාර වේදිකාවේ, ආරක්ෂක විකියේ සහ නොබැඳි උපස්ථවල ගබඩා කරන්න.

පියවර 4. පුහුණුව සහ පාලනය තුළ වාර්තාකරණය ඇතුළත් කරන්න

කාර්ය මණ්ඩලය ඔවුන්ගේ භූමිකාවන් තේරුම් නොගන්නේ නම් හෝ පාලන ව්‍යුහයන් වේගවත් තීරණ ගැනීමට සහාය නොදක්වන්නේ නම් ඔබේ වාර්තාකරණ ක්‍රියා පටිපාටි අසාර්ථක වේ. ඔබේ සංවිධානය සෑම විටම එහි සයිබර් ආරක්ෂණ සිදුවීම් වාර්තා කිරීමේ රාජකාරි නිවැරදිව ක්‍රියාත්මක කරන බව සහතික කිරීම සඳහා ඔබට ක්‍රමානුකූල පුහුණුවක් සහ මණ්ඩල මට්ටමේ අධීක්ෂණයක් අවශ්‍ය වේ. මෙයින් අදහස් කරන්නේ ඔබේ පවතින ආරක්ෂක පුහුණු වැඩසටහන් වලට වාර්තා කිරීමේ බැඳීම් ඒකාබද්ධ කිරීම සහ පාලන මට්ටමින් පැහැදිලි වගවීමක් ඇති කිරීමයි.

හඳුනා ගැනීම සහ උත්සන්න කිරීම පිළිබඳව සියලුම කාර්ය මණ්ඩලය පුහුණු කරන්න.

විභව ආරක්ෂක සිදුවීම් හඳුනා ගැනීමට සහ ඒවා උත්සන්න කරන්නේ කෙසේදැයි හරියටම දැන ගැනීමට ඔබ සියලුම සේවකයින් පුහුණු කළ යුතුය . ඔබේ තාක්ෂණික කාර්ය මණ්ඩලයට වර්ගීකරණ අනුකෘතිය සහ වාර්තා කිරීමේ වැඩ ප්‍රවාහයන් පිළිබඳ සවිස්තරාත්මක පුහුණුවක් අවශ්‍ය වේ, නමුත් තාක්ෂණික නොවන සේවකයින්ට අසාමාන්‍ය ක්‍රියාකාරකම් හඳුනාගෙන වහාම නිවැරදි පුද්ගලයින් සම්බන්ධ කර ගැනීම කෙරෙහි අවධානය යොමු කරන සරල මග පෙන්වීමක් අවශ්‍ය වේ.

වාර්තා කිරීම අවශ්‍ය වන යථාර්ථවාදී සිදුවීම් අනුකරණය කරන කාර්තුමය මේස අභ්‍යාස ක්‍රියාත්මක කරන්න . අනාවරණයේ සිට අවසාන වාර්තා ඉදිරිපත් කිරීම දක්වා සම්පූර්ණ ක්‍රියාවලිය හරහා ඔබේ සිදුවීම් ප්‍රතිචාර කණ්ඩායම ගෙන යන්න. ක්‍රියා පටිපාටි හිඩැස් හඳුනා ගැනීමට, ඔබේ සැකිලි පරීක්ෂා කිරීමට සහ උපස්ථ කාර්ය මණ්ඩලය ඔවුන්ගේ භූමිකාවන් තේරුම් ගෙන ඇති බව සත්‍යාපනය කිරීමට මෙම අභ්‍යාස භාවිතා කරන්න. එක් එක් අභ්‍යාසයෙන් පසු ඉගෙන ගත් පාඩම් ලේඛනගත කර ඒ අනුව ඔබේ ක්‍රියා පටිපාටි යාවත්කාලීන කරන්න.

සාමාන්‍ය කාර්ය මණ්ඩලය සඳහා ආරක්ෂක දැනුවත් කිරීමේ පුහුණුව මෙම වාර්තාකරණ අත්‍යවශ්‍ය කරුණු ආවරණය කළ යුතුය:

  • විය හැකි ආරක්ෂක සිදුවීමක් (අසාමාන්‍ය ඊමේල්, අනවසර ප්‍රවේශ උත්සාහයන්, නැතිවූ දත්ත) යනු කුමක්ද?
  • වහාම සම්බන්ධ කර ගත යුත්තේ කාවද (ඔබේ ආරක්ෂක කණ්ඩායම සඳහා 24/7 සම්බන්ධතා තොරතුරු සපයන්න)
  • නොකළ යුතු දේ (ඔබවම විමර්ශනය කිරීමට උත්සාහ නොකරන්න, සාක්ෂි මකා නොදමන්න, සඳුදා වන තෙක් බලා නොසිටින්න)
  • වේගය වැදගත් වන්නේ ඇයි (සිද්ධි අනාවරණය වූ විට නියාමන කාලසීමාවන් ආරම්භ වේ, වාර්තා නොකළ විට)

සැක සහිත ක්‍රියාකාරකම් හඳුනාගෙන වාර්තා කිරීම, අනුකූලතා අවශ්‍යතා සපුරාලීම පමණක් නොව, සංවිධානය සහ තමන් යන දෙකම වගකීමෙන් වහාම ආරක්ෂා කරන බවට කාර්ය මණ්ඩලය පුහුණු කරන්න.

පවතින පාලනයට වාර්තාකරණය ඒකාබද්ධ කිරීම

සිදුවීම් වාර්තා කිරීමේ හැකියාවන් සහ සත්‍ය සිදුවීම් පිළිබඳව ඔබේ මණ්ඩලයට සහ විධායක නායකත්වයට නිතිපතා යාවත්කාලීන කිරීම් අවශ්‍ය වේ . ඔබේ වාර්තාකරණ ක්‍රියා පටිපාටි, සිදු වූ ඕනෑම සිදුවීමක්, ලැබුණු අධිකාරියේ ප්‍රතිචාර සහ ක්‍රියාත්මක කරන ලද ක්‍රියා පටිපාටිමය වැඩිදියුණු කිරීම් ආවරණය වන කාර්තුමය පාලන සමාලෝචන උපලේඛනගත කරන්න. මෙය වගවීම නිර්මාණය කරන අතර නායකත්වය වාර්තා කිරීමේ බැඳීම් තේරුම් ගන්නා බව සහතික කරයි.

සිදුවීම් වාර්තා කිරීමේ අනුකූලතාව සඳහා නිශ්චිත විධායක වගකීමක් පවරන්න . මෙම පුද්ගලයා (සාමාන්‍යයෙන් ඔබේ CISO හෝ ප්‍රධාන අවදානම් නිලධාරියා) සූදානම පිළිබඳව මණ්ඩලයට සෘජුවම වාර්තා කරයි, නිසි බලධාරීන් සමඟ සබඳතා පවත්වා ගනී, සහ වාර්තා කිරීමේ මෙවලම් සහ පුහුණුව සඳහා අයවැය හිමිකර ගනී. තීරණ ඉක්මනින් සිදුවිය යුතු විට, පැහැදිලි හිමිකාරිත්වය සැබෑ සිදුවීම් වලදී ව්‍යාකූලත්වය වළක්වයි.

ඔබගේ ආරක්ෂක උපකරණ පුවරු වල වාර්තාකරණ මිනුම් ඇතුළත් කරන්න : අනාවරණය කිරීමේ සිට පූර්ව අනතුරු ඇඟවීම් ඉදිරිපත් කිරීම දක්වා කාලය, අවසාන දින අවශ්‍යතා සපුරාලන සිදුවීම් ප්‍රතිශතය, අධිකාරියේ ප්‍රතිචාර කාලයන් සහ සම්පූර්ණ කරන ලද නිවැරදි කිරීමේ ක්‍රියාමාර්ග. ප්‍රවණතා සහ වැඩිදියුණු කිරීමේ අවස්ථා හඳුනා ගැනීමට මේවා මාසිකව නිරීක්ෂණය කරන්න.

සයිබර් ආරක්ෂණ සිදුවීම් වාර්තා කිරීමේ රාජකාරි තොරතුරු චිත්‍රය

ඉදිරියට යන්න

NIS2 සහ ලන්දේසි නීතිය යටතේ ඔබේ සයිබර් ආරක්ෂණ සිදුවීම් වාර්තා කිරීමේ රාජකාරි සපුරාලීම සඳහා දැන් ඔබට සම්පූර්ණ රාමුවක් තිබේ. ඔබේ සංවිධානයට අදාළ වන රෙගුලාසි මොනවාද, සිදුවීම් වාර්තා කිරීමේ සීමාව ඉක්මවා යන විට, බලධාරීන්ට දැනුම්දීම් ලැබෙන්නේ කෙසේද, එක් එක් වාර්තාවේ අඩංගු විය යුතු තොරතුරු මොනවාද සහ පීඩනය යටතේ ක්‍රියාත්මක වන ක්‍රියා පටිපාටි ගොඩනඟන්නේ කෙසේද යන්න ඔබ දන්නවා. ඔබේ ඊළඟ පියවර වන්නේ වහාම ක්‍රියාත්මක කිරීමයි.

මෙහි දක්වා ඇති අවශ්‍යතාවලට එරෙහිව ඔබගේ වත්මන් සිදුවීම් ප්‍රතිචාර සැලැස්ම සමාලෝචනය කිරීමෙන් ආරම්භ කරන්න. ඔබේ වර්ගීකරණ අනුකෘතිය යාවත්කාලීන කරන්න , ඔබේ වාර්තා සැකිලි සකස් කරන්න, සහ ඔබේ සිදුවීම් ප්‍රතිචාර කණ්ඩායම නව වැඩ ප්‍රවාහයන් පිළිබඳව පුහුණු කරන්න. සැබෑ සිදුවීමක් සිදුවීමට පෙර ක්‍රියා පටිපාටි පරීක්ෂා කිරීම සඳහා ඉදිරි දින 30 තුළ ඔබේ පළමු මේස අභ්‍යාසය උපලේඛනගත කරන්න . අවශ්‍ය විටෙක ඔබේ කණ්ඩායමට ක්ෂණිකව ප්‍රවේශ විය හැකි වන පරිදි ඔබ නිර්මාණය කරන සෑම දෙයක්ම ලේඛනගත කරන්න.

සයිබර් ආරක්ෂණයේ නීතිමය අනුකූලතාවය සඳහා දෙකම අවශ්‍ය වේ තාක්ෂණික විශේෂඥ දැනුම සහ නීති දැනුම. මෙම රෙගුලාසි ඔබේ නිශ්චිත තත්වයට අදාළ වන ආකාරය අර්ථ නිරූපණය කිරීමට ඔබට සහාය අවශ්‍ය නම්, අමතන්න Law & More විශේෂිත මග පෙන්වීම සඳහා. ඔවුන්ගේ කණ්ඩායම ලන්දේසි සංවිධානවලට සංකීර්ණ සයිබර් ආරක්ෂණ අනුකූලතා අවශ්‍යතා සැරිසැරීමට සහ ඔබේ මෙහෙයුම් සහ ඔබේ නීතිමය තත්ත්වය යන දෙකම ආරක්ෂා කරන සිදුවීම් ප්‍රතිචාර රාමු ගොඩනැගීමට උදව් කරයි.

නීති සහාය අවශ්‍යද?

අමතන්න Law & More ඔබගේ නීතිමය කරුණු පිළිබඳ විශේෂඥ මග පෙන්වීම සඳහා. අපගේ බහුභාෂා කණ්ඩායම ඔබට උදව් කිරීමට සූදානම්.

නීති උපදෙස් අවශ්‍යද?

අපගේ පළපුරුදු නීතිඥයින් ඔබගේ නීතිමය ප්‍රශ්න සඳහා සහාය වීමට සූදානම්.

සබැඳි ලිපි

අධි අවදානම් AI පද්ධති යුරෝපීය AI නියාමනයේ (නියාමනය (EU) 2024/1689) කේන්ද්‍රස්ථානය වේ,

රැන්සම්වෙයාර්, තතුබෑම්, DDoS ප්‍රහාර සහ පරිගණක ආක්‍රමණය වැනි සයිබර් ප්‍රහාර කලාතුරකින් සංවිධානයට පමණක් බලපායි.
සයිබර් ආරක්ෂාව තවදුරටත් තනිකරම තාක්ෂණික කාරණයක් නොවේ. එය නීතිමය සහ පාලන කාරණයක් ද වේ.

ලන්දේසි නීතිය පිළිබඳ යාවත්කාලීනව සිටින්න

නවතම නීතිමය අවබෝධය, නියාමන යාවත්කාලීන කිරීම් සහ ප්‍රායෝගික උපදෙස් සඳහා අපගේ පුවත් පත්‍රිකාවට දායක වන්න.