Viimati arvustatud: 6th aprill 2026
Järgmise ülevaatuse tähtaeg: 6th aprill 2027
(Avalik kokkuvõte)
At RELIANOID, suhtume oma teenuste turvalisusse ja järjepidevusse tõsiselt. See intsidentidele reageerimise ja teatamise poliitika kirjeldab, kuidas me tuvastame, reageerime ja edastame teavet turvaintsidentide kohta, mis võivad mõjutada meie süsteeme, kliente või partnereid. Meie eesmärk on minimeerida häireid, kaitsta andmeid ja tagada regulatiivsete nõuete täitmine.
Turvaintsident on iga sündmus, mis võib:
Turvaintsidentide hulka võivad kuuluda ka tegevuse katkestused, haavatavuste ärakasutamise katsed, tarneahela turvaintsidentid või kahtlased tegevused, mis võivad mõjutada teenuse vastupidavust või regulatiivseid vastavuskohustusi.
RELIANOID järgib struktureeritud viiefaasilist intsidentidele reageerimise protsessi:
| Faas | Meetmete |
| 1. Tuvastamine | Jälgige tsentraliseeritud logisid, teateid, telemeetriat ja operatiivseid sündmusi ebatavaliste, volitamata või kõrge riskiga tegevusmustrite suhtes |
| 2. Piiramine | Mõju piiramiseks isoleerige mõjutatud süsteemid või teenused |
| 3. Likvideerimine | Tuvastage ja eemaldage algpõhjus (nt pahavara, valed konfiguratsioonid) |
| 4. Taastumine | Süsteemide taastamine, terviklikkuse valideerimine, tavapärase töö jätkamine ja kontrollitud teenuse taastamise protseduuride teostamine |
| 5. Saadud õppetunnid | Viige läbi intsidendijärgseid ülevaateid, dokumenteerige leiud, täiustage kontrollimeetmeid ja integreerige parandusmeetmed pideva täiustamise protsessidesse |
Kui kinnitatud intsident mõjutab kliendiandmeid või teenust, RELIANOID järgmist:
Sisemisi eskalatsiooniprotseduure kasutatakse uurimise, ohjeldamise, parandusmeetmete ja klientidega suhtlemise koordineerimiseks kogu intsidendi elutsükli vältel.
Me tervitame potentsiaalsete haavatavuste või intsidentide vastutustundlikku avalikustamist.
Kui kahtlustate turvaprobleemi, mis mõjutab RELIANOID palun võta meiega ühendustLisage võimaluse korral sellised andmed nagu logid, IP-aadressid ja ajatemplid.
Teatatud haavatavusi hinnatakse, prioriseeritakse, jälgitakse ja kõrvaldatakse vastavalt sisemistele turvalisuse juhtimise ja riskijuhtimise protseduuridele.
Meie eesmärk on kõik teated 24 tunni jooksul vastu võtta ja kehtivad probleemid viivitamatult lahendada.
Operatiivülevaated võivad hõlmata intsidentide trendianalüüsi, parandusmeetmete jälgimist, eskalatsiooni tõhusust ja vastupidavuse tulemuslikkuse hindamist.
Iga intsident, olgu see siis suurem turvaintsident või väiksem anomaalia, logitakse ja vaadatakse üle. RELIANOID kehtib:
Intsidentidest, testimistegevustest, haavatavuste ülevaadetest ja operatiivhindamistest saadud õppetunnid integreeritakse RELIANOIDpidevad turvalisuse ja vastupidavuse täiustamise protsessid.
See pideva täiustamise kultuur tagab, et meie intsidentidele reageerimise protsessid arenevad koos ohumaastikuga.
RELIANOIDIntsidentidele reageerimise ja aruandluse protseduurid on loodud kiire avastamise, koordineeritud reageerimise, operatiivse vastupidavuse ja läbipaistva suhtluse toetamiseks turva- või operatiivsete intsidentide ajal. Pideva jälgimise, ennetava turvalisuse juhtimise ja struktureeritud reageerimisprotsesside kaudu... RELIANOID töötab selle nimel, et minimeerida häireid ja toetada vastavust kohaldatavatele regulatiivsetele raamistikele, sealhulgas DORA, NIS2 ja GDPR.
| kuupäev | kommentaar |
| 14th aprill 2025 | Esialgse dokumendi avaldamine. |
| 6th aprill 2026 | Täiustatud jälgimisvõimalused, ennetav haavatavuste haldamine, operatiivse vastupidavuse valideerimisprotsessid ja pideva turvalisuse täiustamise tavad. |
Ootame üksikasjaliku turvadokumentatsiooni, riskikaardistusmaatriksite või vastavusavalduste päringuid.