<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CleverAndSmart &#187; bezpečnostní incident</title>
	<atom:link href="http://www.cleverandsmart.cz/tag/bezpecnostni-incident/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cleverandsmart.cz</link>
	<description>Vše co byl měl CIO vědět o managementu ICT a bál se na to zeptat.</description>
	<lastBuildDate>Tue, 31 Aug 2010 20:19:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Bezpečnostní incident: Drahý incident management</title>
		<link>http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/</link>
		<comments>http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 18:43:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[bezpečnostní incident]]></category>
		<category><![CDATA[incident management]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=556</guid>
		<description><![CDATA[Proč spousta bezpečnostních incidentů zůstává neodhalena a jak tento nežádoucí stav změnit. Jaký je vztah mezi incident managementem a problem managementem.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident/' rel='bookmark' title='Permanent Link: Bezpečnostní incident'>Bezpečnostní incident</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: stanovení závažnosti incidentu'>Bezpečnostní incident: stanovení závažnosti incidentu</a></li>
<li><a href='http://www.cleverandsmart.cz/incident-management-jeden-nastroj-lepsi-nez-druhy/' rel='bookmark' title='Permanent Link: Incident management: jeden nástroj lepší než druhý'>Incident management: jeden nástroj lepší než druhý</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>V tomto příspěvku se dozvíte, proč spousta bezpečnostních incidentů zůstává neodhalena a jak tento nežádoucí stav změnit.</strong></p>
<p>Důvodů, proč spousta <a title="Odkaz na článek Bezpečnostní incident" href="http://www.cleverandsmart.cz/bezpecnostni-incident/">bezpečnostních incidentů</a> zůstává neodhalena, je několik. Jedním z nich je zavedení incident managementu. Ano, čtete správně. Vzhledem k tomu, že hlavním cílem incident managementu je obnovit službu tak rychle, jak jen to je možné, je zřejmé, že k zajištění důkazů obvykle nedochází. <span id="more-556"></span>A nejsou-li důkazy, není možné zjistit příčinu, a tak se ani nedozvíme, že to byl např. malware, který nefunkčnost stanice způsobil. V praxi to totiž většinou funguje tak, že se nezkoumá, co nefunkčnost způsobilo, ale postupuje se přesně v souladu s výše uvedenou definicí. To znamená obnovit službu tak rychle, jak je to jen možné. Takže stanice se během několika minut obnoví z image a všichni jsou spokojeni.</p>
<ul type="square">
<li>Uživatel je spokojen, neboť na to, že si stáhnul z internetu nebo přitáhl na USB flash disku hru, která obsahovala malware se nepřišlo, protože data na jeho HD byla přepsána.</li>
<li>Vedoucí pracovník tohoto uživatele je spokojen, protože jeho podřízený může zase pracovat na přidělených úkolech.</li>
<li>Manažer a operátoři helpdesku jsou spokojeni, neboť se jim podařilo službu rychle obnovit, obzvlášť když jsou mimo jiné hodnoceni i za počet vyřešených incidentů.</li>
<li>Manažer ICT je spokojen, neboť to už je x-tá stanice, která mohla být takto rychle obnovena a investice do SW pro imagování stanic se díky tomu rychle zhodnocuje.</li>
<li>Dokonce i CIO je spokojen. Proč by také nebyl, když se SLA plní na 100% a ze strany odběratele se neobjevila zatím jediná stížnost na kvalitu poskytovaných služeb.</li>
</ul>
<p><strong>V čem je tedy problém?</strong></p>
<p>Problém spočívá v tom, že služba, kterou toto ICT poskytuje, je prostě drahá. Především proto, že společnost, která tuto službu odebírá, platí za něco, za co by vlastně ani platit nemusela. Kdyby byl totiž kromě incident managementu zaveden i problem management, jehož cílem je zjistit právě příčinu incidentu, výrazně by poklesl i počet těchto incidentů. Helpdesk totiž dost často řeší stejné incidenty, ale neodstraňuje jejich příčinu, pouze následek. To by se mělo zavedením problem managementu rozhodně změnit. Příčina by se měla analyzovat a následně by se mělo zvolit vhodné opatření k zabránění opakování daného incidentu. Součástí problem managementu by mělo být i vybudování knowledge base, tedy jakési databáze znalostí. Tím by mělo být zaručeno, že v okamžiku, kdy se daný incident znovu objeví, všichni budou vědět jak na něj správně reagovat a nebudou ztrácet drahocenný čas. Nehledě na to, že takto můžeme stanovit lépe <a title="Odkaz na článek Stanovení závažnosti bezpečnostního incidentu" href="http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/">závažnost incidentu</a>. Měli bychom si ohlídat, aby v SLA byla uvedena hodnota MTU neboli (Maximum Tolerable Unavailability) v takovém případě víme, kolik máme času na zajištění důkazního materiálu a obnovu funkčnosti v souladu DRP.</p>
<p><strong>Proč je důležité zjistit příčinu incidentu?</strong></p>
<p>Bez zjištění příčiny incidentu není možné navrhnout a implementovat vhodná opatření k zabránění opakování tohoto incidentu. Nefunkčnost lze sice vyřešit restartem aplikace nebo serveru, ale pokud nezjistíme, co přesně nefunkčnost způsobilo, můžeme se dostat do situace, že se tento incident bude opakovat stále častěji. A nikdy se nedozvíme, že se jednalo o bezpečnostní incident, jehož původcem byl např. malware, který se nacházel na úplně jiném stroji, a který pouze využíval daný stroj k tomu, aby mohl napadat ostatní servery v síti, a využívat toho, že na nich nejsou nasazeny poslední patche. Také náklady spojené s realizací DRP mohou časem dosáhnout výše, která výrazně překročí ztrátu spojenou s delší dobou nedostupnosti dané služby, kterou by si šetření incidentu vyžádalo. Navíc platí, že klienti jsou obecně ochotni tolerovat jednou za čas delší výpadek, než když daná služba každou chvíli nefunguje.</p>
<p><strong>Poznámka:</strong> V okamžiku, kdy zavedete problem management, můžete očekávat, že se vám výrazně zvýší počet bezpečnostních incidentů.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+Drah%C3%BD+incident+management&amp;summary=Pro%C4%8D%20spousta%20bezpe%C4%8Dnostn%C3%ADch%20incident%C5%AF%20z%C5%AFst%C3%A1v%C3%A1%20neodhalena%20a%20jak%20tento%20ne%C5%BE%C3%A1douc%C3%AD%20stav%20zm%C4%9Bnit.%20Jak%C3%BD%20je%20vztah%20mezi%20incident%20managementem%20a%20problem%20managementem.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/&amp;t=Bezpe%C4%8Dnostn%C3%AD+incident%3A+Drah%C3%BD+incident+management" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Bezpe%C4%8Dnostn%C3%AD+incident%3A+Drah%C3%BD+incident+management+-+http://b2l.me/tdpq2&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+Drah%C3%BD+incident+management" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+Drah%C3%BD+incident+management" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/&amp;n=Bezpe%C4%8Dnostn%C3%AD+incident%3A+Drah%C3%BD+incident+management&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+Drah%C3%BD+incident+management" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident/' rel='bookmark' title='Permanent Link: Bezpečnostní incident'>Bezpečnostní incident</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: stanovení závažnosti incidentu'>Bezpečnostní incident: stanovení závažnosti incidentu</a></li>
<li><a href='http://www.cleverandsmart.cz/incident-management-jeden-nastroj-lepsi-nez-druhy/' rel='bookmark' title='Permanent Link: Incident management: jeden nástroj lepší než druhý'>Incident management: jeden nástroj lepší než druhý</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bezpečnostní incident: stanovení závažnosti incidentu</title>
		<link>http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/</link>
		<comments>http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/#comments</comments>
		<pubDate>Fri, 03 Jul 2009 20:22:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[bezpečnostní incident]]></category>
		<category><![CDATA[informační bezpečnost]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=506</guid>
		<description><![CDATA[Jakou stanovit stupnici pro hodnocení závažnosti bezpečnostních incidentů a jak závažnost bezpečnostních incidentů hodnotit.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident/' rel='bookmark' title='Permanent Link: Bezpečnostní incident'>Bezpečnostní incident</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: Drahý incident management'>Bezpečnostní incident: Drahý incident management</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: role vyšetřovatele'>Bezpečnostní incident: role vyšetřovatele</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>V tomto příspěvku se pokusím nastínit možnosti, jak stanovit závažnost bezpečnostního incidentu.</strong></p>
<p>Stanovit správně závažnost bezpečnostního incidentu bývá velice často problém. Navíc se závažnost může v průběhu životního cyklu incidentu měnit. Např. na počátku vyšetřování bezpečnostního incidentu se může zdát, že se jedná o bezpečnostní incident se zanedbatelným dopadem na společnost, a teprve až v průběhu šetření se může ukázat, že původní předpoklad byl mylný.<span id="more-506"></span></p>
<p>Pokud už mají společnosti zavedený nějaký proces, který by se dal s trochou nadsázky označit jako incident management a v rámci tohoto procesu stanovují závažnost jednotlivých bezpečnostních incidentů, tak se jejich přístup značně liší. To, že jednotlivé společnosti používají různý počet stupňů pro vyjádření závažnosti bezpečnostního incidentu a jednotlivé stupně mají i různě pojmenovány, je pochopitelné. Zarážející však je, že pro stanovení stupně závažnosti nemají definována jasná pravidla.</p>
<p>Pokud společnost provedla analýzu rizik např. v souladu s metodikou popsanou v knize <a title="Odkaz na knihu Řízení informačních rizik v praxi" href="http://www.cleverandsmart.cz/rizeni-informacnich-rizik-v-praxi/">Řízení informačních rizik v praxi</a>, může poměrně snadno stanovit závažnost bezpečnostního incidentu podle hodnoty aktiva, jehož <a title="Odkaz na příspěvek Důvěrnost" href="http://www.cleverandsmart.cz/duvernost/">důvěrnost</a>, <a title="Odkaz na příspěvek Integrita" href="http://www.cleverandsmart.cz/integrita/">integrita</a> nebo <a title="Odkaz na příspěvek Dostupnost" href="http://www.cleverandsmart.cz/dostupnost/">dostupnost</a> byla nebo by mohla být narušena. Jak již ale bylo naznačeno v článku <a title="Odkaz na příspěvek Bezpečnostní incident" href="http://www.cleverandsmart.cz/bezpecnostni-incident/">Bezpečnostní incident</a>, možností je více. Pojďme se nyní zamyslet nad tím, na základě jakých kritérií můžeme závažnost stanovit.</p>
<p><strong>Jednotlivé stupně závažnosti si pojmenujme např. takto:</strong></p>
<ul type="square">
<li>nízká      (N)</li>
<li>střední      (S)</li>
<li>vysoká      (V)</li>
<li>kritická      (K)</li>
</ul>
<p><strong>Podle množství postižených uživatelů:</strong></p>
<ul type="square">
<li>jeden      nebo několik málo uživatelů (N)</li>
<li>celá      pobočka (S)</li>
<li>celý      region (V)</li>
<li>celá      společnost (K)</li>
</ul>
<p><strong>Podle úrovně, která se bude incidentem zabývat:</strong></p>
<ul type="square">
<li>referent      (N)</li>
<li>nižší      management (S)</li>
<li>střední      management (V)</li>
<li>vrcholový      management (K)</li>
</ul>
<p><strong>Podle toho, kdo musí být s incidentem seznámen:</strong></p>
<ul type="square">
<li>Jeden      nebo několik málo zaměstnanců společnosti (N)</li>
<li>Všichni      zaměstnanci společnosti (S)</li>
<li>Kromě      vlastních zaměstnanců i osoby mimo společnost (V)</li>
<li>Kromě      vlastních zaměstnanců i veřejnost (K)</li>
</ul>
<p><strong>Podle úrovně odbornosti:</strong></p>
<ul type="square">
<li>první      úroveň podpory (N)</li>
<li>správce      systému (S)</li>
<li>bezpečnostní      expert (V)</li>
<li>bezpečnostní      firma (K)</li>
</ul>
<p>Bez ohledu na velikost organizace a předmět podnikání by měly čtyři stupně pro stanovení závažnosti bezpečnostního incidentu většině společností stačit.</p>
<p><strong>A podle čeho stanovujete závažnost bezpečnostních incidentů ve vaší společnosti vy?</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+stanoven%C3%AD+z%C3%A1va%C5%BEnosti+incidentu&amp;summary=Jakou%20stanovit%20stupnici%20pro%20hodnocen%C3%AD%20z%C3%A1va%C5%BEnosti%20bezpe%C4%8Dnostn%C3%ADch%20incident%C5%AF%20a%20jak%20z%C3%A1va%C5%BEnost%20bezpe%C4%8Dnostn%C3%ADch%20incident%C5%AF%20hodnotit.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/&amp;t=Bezpe%C4%8Dnostn%C3%AD+incident%3A+stanoven%C3%AD+z%C3%A1va%C5%BEnosti+incidentu" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Bezpe%C4%8Dnostn%C3%AD+incident%3A+stanoven%C3%AD+z%C3%A1va%C5%BEnosti+incidentu+-+http://b2l.me/s53ja&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+stanoven%C3%AD+z%C3%A1va%C5%BEnosti+incidentu" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+stanoven%C3%AD+z%C3%A1va%C5%BEnosti+incidentu" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/&amp;n=Bezpe%C4%8Dnostn%C3%AD+incident%3A+stanoven%C3%AD+z%C3%A1va%C5%BEnosti+incidentu&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+stanoven%C3%AD+z%C3%A1va%C5%BEnosti+incidentu" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident/' rel='bookmark' title='Permanent Link: Bezpečnostní incident'>Bezpečnostní incident</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: Drahý incident management'>Bezpečnostní incident: Drahý incident management</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: role vyšetřovatele'>Bezpečnostní incident: role vyšetřovatele</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bezpečnostní incident: role vyšetřovatele</title>
		<link>http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/</link>
		<comments>http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/#comments</comments>
		<pubDate>Wed, 08 Apr 2009 19:14:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Management]]></category>
		<category><![CDATA[bezpečnostní incident]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=358</guid>
		<description><![CDATA[Kdo by měl vést vyšetřování závažných bezpečnostních incidentů. Jakými pravomocemi a oprávněními v informačním systému by měl vyšetřovatel disponovat. Jaké požadavky bychom měli na vyšetřovatele klást. Jak vybrat vhodného vyšetřovatele. Jak kontrolovat vyšetřovatele.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: stanovení závažnosti incidentu'>Bezpečnostní incident: stanovení závažnosti incidentu</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: Drahý incident management'>Bezpečnostní incident: Drahý incident management</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident/' rel='bookmark' title='Permanent Link: Bezpečnostní incident'>Bezpečnostní incident</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>V tomto příspěvku se dozvíte, kdo by měl vést vyšetřování závažných bezpečnostních incidentů a jakými pravomocemi a oprávněními v informačním systému by měl vyšetřovatel disponovat.</strong></p>
<p>Způsob vedení vyšetřování závažného bezpečnostního incidentu, který má na svědomí vlastní zaměstnanec společnosti, vykazuje určité odlišnosti od způsobu vedení vyšetřování incidentu, který byl veden útočníkem mimo organizaci a jehož totožnost neznáme a ani netušíme.</p>
<p><span id="more-358"></span></p>
<p>Je zajímavé, že ač má většina ISIRT (Information Security Incident Response Team) obvykle vypracovány postupy, jak provádět vyšetřování v případech, kdy došlo k bezpečnostnímu incidentu provedeného neznámým pachatelem odněkud z internetu, tak postupy pro šetření bezpečnostních incidentů, které mají na svědomí vlastní zaměstnanci, vypracovány většinou nemají. Přestože nejrůznější průzkumy a statistiky mluví zcela jasně a jejich závěry jsou naprosto jednoznačné, společnosti si jaksi nechtějí připustit skutečnost, že až 80% útoků je vedeno právě zevnitř organizace a vypracování odpovídajících postupů nevěnují dostatečnou pozornost.</p>
<p>Proč v případě bezpečnostního incidentu, který spáchal vlastní zaměstnanec postupovat trochu jinak? V případě, že útok provedl neznámý pachatel odněkud z internetu, se tato skutečnost dost často stává dříve či později veřejně známou. To, že je nedostupná nějaká služba, kterou společnost poskytuje, že se na internetu objevila důvěrná data, které společnost zpracovává, nebo že daná služba nefunguje tak jak má, to je něco co, se dost dobře před veřejností utajit nedá. Nezřídka se také vlastní zaměstnanci o této skutečnosti dozvědí dříve z televize nebo z internetu, než od svého zaměstnavatele. V takovém případě obvykle společnost informace o tom, co se stalo, netají, ale naopak se snaží zaměstnance s incidentem detailně seznámit, aby případně jí mohli poskytnout relevantní informace, které by vedly k odhalení pachatele, věděli, na co si mají dát pozor a v neposlední řadě i jak mají komunikovat s médii a odpovídat na dotazy klientů společnosti.</p>
<p>Na tomto místě bych chtěl také zdůraznit, že ten kdo dává podnět k vyšetřování, nebo ten kdo svolává vyšetřovací tým, není obvykle ten, kdo vlastní vyšetřování vede. Je nutné si uvědomit, že osoba, která podnět k vyšetřování dává, bývá dost často i osoba, která se cítí nějak poškozena nebo poškozenou stranu zastupuje. Nejenže není způsobilá k vyšetřování, neboť nemá potřebné zkušenosti, znalosti, schopnosti a dovednosti, ale nemůže z podstaty věci ani zaujmout v rámci šetření objektivní přístup. Hrozí zde, že se vyšetřování bude ubírat jiným směrem, nedojde k včasnému a správnému zajištění důkazního materiálu nebo bude důkazní materiál zničen, případně dojde k úniku informací z vyšetřování.</p>
<p>Problém mimo jiné spočívá také vtom, že společnosti v této oblasti mezi sebou nespolupracují, informace o těchto incidentech nejsou nikde publikovány a tak se nelze divit, že neexistují spolehlivé postupy jak důkazy zajišťovat, tzn. jak je pořizovat, uchovávat, jak s nimi pracovat, jak je vyhodnocovat a též jak je prezentovat. Problémem je i skutečnost, že se ve většině případů často zajišťují jen „digitální&#8221; stopy a zajištění klasických stop u běžných případů neprobíhá, málokdo asi snímá otisky prstů z klávesnice, myši, výpočetní techniky a má záznamy z kamery, aby mohl prokázat, kdo s počítačem opravdu pracoval. Ideální je zajistit původní datový nosič nebo alespoň jeho kopii. Avšak i v případě, že máme k dispozici takovýto důkazní materiál, může být věrohodnost těchto důkazů přesto zpochybněna. Problém spočívá ve spojení identity v informačním systému a fyzické osoby v prostoru a čase.</p>
<p>Vyšetřovací tým by měl být co nejmenší. V ideálním případě by jen jeden člověk měl znát všechny informace související s daným případem. Ostatní by měli znát jen informace nezbytně nutné pro provedení požadovaných úkonů. Důvod je prostý, čím víc osob bude s detaily vyšetřování seznámeno, tím větší je pravděpodobnost, že se informace z průběhu vyšetřování dostanou až k pachateli.</p>
<p>Aby bylo vyšetřování úspěšné, měl by mít vyšetřovatel bez ohlášení a bez předchozího souhlasu kohokoliv z managementu přístup do všech prostor a na všechna pracoviště společnosti. Dále by měl disponovat pravomocí zabavit prostředky výpočetní techniky, které mohou obsahovat důkazní materiál, a též by měl mít možnost v okamžiku, kdy to uzná za vhodné, vést v rámci vyšetřování interview s kýmkoliv, od prostého zaměstnance až po vrcholový management, představenstvo nebo generálního ředitele. Vyšetřovatel by měl mít dále přístup do všech IS systémů společnosti, aby mohl zajistit důkazy. Pro tento účel by mu měl být na všech systémech vytvořen restriktivní účet s právy umožňujícími procházet adresářovou strukturou, zobrazovat obsah souborů a nastavovat auditing. Všichni zaměstnanci by mu měli poskytnout požadovanou součinnost např. k zajištění důkazního materiálu.</p>
<p>Výše uvedené je pro úspěšný průběh vyšetřování zcela zásadní. Bavíme se zde o závažných bezpečnostních incidentech, kde hrozí riziko z prodlení, riziko úniku informací, riziko zničení veškerých stop a důkazního materiálu. Vyšetřovatel musí proto těmito pravomocemi a oprávněními v IS systému disponovat ještě dřív, než k incidentu nebo k zahájení vyšetřování dojde. Z výše uvedených důvodů také není žádoucí, aby do průběhu vyšetřování, které vyšetřovatel vede, kdokoliv zasahoval. Případné námitky proti způsobu vedení vyšetřování mohou být vzneseny kýmkoliv dodatečně a musí být přezkoumány nezávislým orgánem.</p>
<p>Je zřejmé, že vyšetřovatel musí (pokud má společnost opravdu zájem na tom, aby se něco vyšetřilo) za účelem své práce disponovat odpovídajícími pravomocemi, a proto je nanejvýš žádoucí, aby se jednalo o osobu vybavenou nejen potřebnými znalostmi, schopnostmi a dovednostmi, ale i osobu dostatečně a vhodným způsobem prověřenou. Vyšetřovatele však musí být také možné kontrolovat a z vyšetřování v případě zjištění závažných procesních pochybení odvolat. Za tímto účelem by měl vyšetřovatel vést deník, do kterého bude zaznamenávat svůj postup, evidovat důkazní materiál a tento deník pravidelně nebo na vyžádání předkládat svému nadřízenému. Vyšetřovatel by neměl brát tento požadavek jako zbytečnou byrokracii nebo projev nedůvěry &#8211; tímto způsobem vyšetřovatel chrání především sám sebe.</p>
<p>Způsobů jak daného adepta na pozici vyšetřovatele prověřit, je více. Vyšetřovatel bude pravděpodobně z útvaru nebo týmu, který  v dané společnosti řeší problematiku informační bezpečnosti. Mělo by se jednat o osobu, která dlouhodobě dosahuje požadovaných výsledků a vyznává stejné hodnoty, jako společnost pro kterou pracuje. Tato osoba by měla být vybrána na základě dlouhodobého sledování. Ověření její způsobilosti k této činnosti může být provedeno testem, který bude spočívat např. ve vyšetřování jí blízké osoby. Adept však nesmí tušit, že se jedná o cvičný úkol a neměl by ani tušit, že víme o tom, že k dané osobě má nějaký vztah. Tím se velice přiblížíme skutečné realitě. Následně vyrobíme důkazy, které budou svědčit v neprospěch této osoby a budeme sledovat, jak se náš subjekt zachová, zda důkazy zničí nebo bude dělat, že je neviděl nebo bude danou osobu kontaktovat a o zahájení šetření ji informovat či ji jiným způsobem varovat. Za správný přístup se obecně považuje, že vyšetřovatel prohlásí, že nemůže být vzhledem k jeho vztahu k dané osobě objektivní a sám požádá, aby byl z šetření daného případu odvolán.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele&amp;summary=Kdo%20by%20m%C4%9Bl%20v%C3%A9st%20vy%C5%A1et%C5%99ov%C3%A1n%C3%AD%20z%C3%A1va%C5%BEn%C3%BDch%20bezpe%C4%8Dnostn%C3%ADch%20incident%C5%AF.%20Jak%C3%BDmi%20pravomocemi%20a%20opr%C3%A1vn%C4%9Bn%C3%ADmi%20v%20informa%C4%8Dn%C3%ADm%20syst%C3%A9mu%20by%20m%C4%9Bl%20vy%C5%A1et%C5%99ovatel%20disponovat.%20Jak%C3%A9%20po%C5%BEadavky%20bychom%20m%C4%9Bli%20na%20vy%C5%A1et%C5%99ovatele%20kl%C3%A1st.%20Jak%20vybrat%20vhodn%C3%A9ho%20vy%C5%A1et%C5%99ovatele.%20Jak%20kontrolovat%20vy%C5%A1et%C5%99ovatele.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/&amp;t=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele+-+http://b2l.me/s64mq&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/&amp;n=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident%3A+role+vy%C5%A1et%C5%99ovatele" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: stanovení závažnosti incidentu'>Bezpečnostní incident: stanovení závažnosti incidentu</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: Drahý incident management'>Bezpečnostní incident: Drahý incident management</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident/' rel='bookmark' title='Permanent Link: Bezpečnostní incident'>Bezpečnostní incident</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bezpečnostní incident</title>
		<link>http://www.cleverandsmart.cz/bezpecnostni-incident/</link>
		<comments>http://www.cleverandsmart.cz/bezpecnostni-incident/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 12:32:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[bezpečnostní incident]]></category>
		<category><![CDATA[informační bezpečnost]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=75</guid>
		<description><![CDATA[Detekce, analýza, reakce, evidence a šetření bezpečnostních incidentů.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: stanovení závažnosti incidentu'>Bezpečnostní incident: stanovení závažnosti incidentu</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: Drahý incident management'>Bezpečnostní incident: Drahý incident management</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: role vyšetřovatele'>Bezpečnostní incident: role vyšetřovatele</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Bezpečnostní incident je událost v IS, která způsobila narušení <a href="http://www.cleverandsmart.cz/duvernost/">důvěrnosti</a>, <a href="http://www.cleverandsmart.cz/integrita/">integrity</a>, <a href="http://www.cleverandsmart.cz/dostupnost/">dostupnosti</a> nebo neodmítnutelnosti informace v důsledku selhání bezpečnostních opatření nebo porušení bezpečnostní politiky. </strong></p>
<p>Za bezpečnostní incident se často považuje i podezření na porušení bezpečnostní politiky nebo pokus o překonání bezpečnostních opatření. Bezpečnostní incident má obvykle tento průběh: detekce incidentu &#8211; analýza incidentu &#8211; reakce na incident. <span id="more-75"></span>Detekce může být automatická na základě informace z nějakého monitorovacího systému nebo manuální tzn., že incident někdo nahlásí. Společnost, která má zájem bezpečnostní incidenty efektivně řešit, by měla vydat odpovídající bezpečnostní standard a vhodnou formou s ním seznámit všechny zaměstnance. Dalším krokem je sestavení týmu, který bude za příjem hlášení, evidenci a šetření incidentů zodpovědný. Zahraniční literatura používá pro označení takového týmu zkratku ISIRT neboli Information Security Incident Response Team. Počet členů ISIRT závisí na počtu incidentů a velikosti organizace. Je zřejmé, že pokud má takový ISIRT fungovat, musí disponovat i odpovídajícím vybavením a pravomocemi.</p>
<p><strong>V bezpečnostním standardu by mělo být uvedeno:</strong></p>
<ul>
<li>co je to bezpečnostní incident, vhodné je uvést ve formě přílohy i nějaké příklady bezpečnostních incidentů.</li>
<li>komu se má bezpečnostní incident hlásit. (Měla by být uvedena adresa na intranetu, e-mail, telefon i adresa pracoviště, protože  je třeba počítat s tím, že síťová infrastruktura nemusí fungovat.)</li>
<li>jakou formu má hlášení o bezpečnostním incidentu mít. Standard by měl obsahovat ve formě přílohy formulář pro hlášení bezpečnostního incidentu.</li>
</ul>
<p><strong>U bezpečnostních incidentů bychom měli evidovat:</strong></p>
<ul>
<li> kdy k incidentu došlo &#8211; vzhledem k tomu, že incident může souviset s jinou událostí, je vhodné vždy zjistit přesný čas.</li>
<li>kde k incidentu došlo &#8211; přesné určení místa a jeho popis umožní vyšetřovacímu týmu rychle reagovat.</li>
<li>kdo incident spáchal &#8211; identitu útočníka může být někdy obtížné zjistit, přesto bychom se měli pokusit získat o něm co nejvíce relevantních informací.</li>
<li>jak k incidentu došlo &#8211; někdy nemáme dostatek informací, nicméně měli bychom se pokusit alespoň o pravděpodobný scénář popisu průběhu incidentu.</li>
<li>co bylo cílem útoku &#8211; měli bychom také rozlišit, zda byl systém přímo cílem útoku nebo sloužil k přípravě na další útok.</li>
<li>jaký atribut bezpečnosti byl narušen &#8211; tzn. zda byla narušena integrita, důvěrnost, dostupnost nebo neodmítnutelnost.</li>
<li>jaký byl charakter narušení  - zda narušení bylo úmyslné nebo neúmyslné. A pokud neúmyslné, tak zda plynulo z nedbalosti nebo z neznalosti bezpečnostní politiky.</li>
<li>jaké opatření bylo překonáno &#8211; zda bylo překonáno opatření na úrovni fyzické, logické, organizační, personální nebo technické bezpečnosti.</li>
<li>jaké aktivum bylo narušeno &#8211; hardware, software (operační systém, aplikace, databáze), síť, data.</li>
<li>jak vysoká je pravděpodobnost, že se incident bude znovu opakovat &#8211; spíše nízká, střední, vysoká, jistá.</li>
</ul>
<p>Samotnou otázkou zůstává na základě čeho stanovit závažnost incidentu. Nabízí se několik řešení. Závažnost incidentu můžeme stanovit na základě hodnoty dopadu. V takovém případě se ptáme, jaký finanční nebo nefinanční dopad incident na danou společnost měl nebo by mohl mít. Jiným řešením je stanovit závažnost incidentu podle počtu a odbornosti lidí, kteří se na řešení incidentu podíleli. Lze předpokládat, že na řešení různých incidentů se bude podílet různý počet osob nebo týmů s různou úrovní znalostí.</p>
<p><strong>Zjednodušený postup při šetření bezpečnostního incidentu:</strong></p>
<ol type="1">
<li>identifikovat, kde k bezpečnostnímu incidentu došlo,</li>
<li>co nejrychleji zamezit dalším škodám,</li>
<li>analyzovat příčinu a zajistit stopy pro další analýzu,</li>
<li>odstranit příčinu a obnovit funkčnost,</li>
<li>zhodnotit škody,</li>
<li>navrhnout a implementovat vhodná opatření k zamezení opakování tohoto incidentu,</li>
<li>seznámit ostatní s výsledky šetření.</li>
</ol>
<p>V praxi bývá dost často problém se splněním bodu 3, protože management většinou požaduje okamžitou obnovu provozu a na zajištění důkazů a zjištění příčin tak nezbývá čas. Ignorováním bodu 3 však máme značně ztížené podmínky v bodu 6, kdy bychom měli navrhnout vhodná opatření pro zamezení opakování incidentu. Volba vhodného opatření je v takových případech velice obtížná a společnosti nezbývá nic jiného než doufat, že se incident znovu nevyskytne.</p>
<p><strong>Vybavení ISIRT:</strong></p>
<ul>
<li>tým by měl mít vypracované postupy pro šetření jednotlivých typů incidentů a tyto postupy by měl aktualizovat s ohledem na nové typy incidentů,</li>
<li>tým by měl mít vypracovaný komunikační plán, aby bylo zřejmé, kdo má koho informovat, kdo rozhoduje o dalším postupu atd.</li>
<li>tým by měl mít k dispozici společnou místnost (war room), kde bude možné se v případě incidentu sejít a dohodnout se na dalším postupu,</li>
<li>tým by měl mít k dispozici odpovídající SW a HW prostředky, aby si mohl např. pořídit kopii konfigurace, logů a případně i celého diskového oddílu napadeného systému.</li>
</ul>
<p>Poznámka: Proces řízení bezpečnostních incidentů je popsán v mezinárodní normě <a title="Odkaz na ISO/IEC TR 18044" href="http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=35396">ISO/IEC TR 18044 Information technology – Security techniques &#8211; Information security incident management</a>.</p>
<p><strong>A jak bezpečnostní incidenty zvládáte ve vaší společnosti vy?</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/bezpecnostni-incident/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident&amp;summary=Detekce%2C%20anal%C3%BDza%2C%20reakce%2C%20evidence%20a%20%C5%A1et%C5%99en%C3%AD%20bezpe%C4%8Dnostn%C3%ADch%20incident%C5%AF.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/bezpecnostni-incident/&amp;t=Bezpe%C4%8Dnostn%C3%AD+incident" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Bezpe%C4%8Dnostn%C3%AD+incident+-+http://b2l.me/s55cv&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/bezpecnostni-incident/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/bezpecnostni-incident/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/bezpecnostni-incident/&amp;n=Bezpe%C4%8Dnostn%C3%AD+incident&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/bezpecnostni-incident/&amp;title=Bezpe%C4%8Dnostn%C3%AD+incident" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: stanovení závažnosti incidentu'>Bezpečnostní incident: stanovení závažnosti incidentu</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-drahy-incident-management/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: Drahý incident management'>Bezpečnostní incident: Drahý incident management</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-vysetrovatel/' rel='bookmark' title='Permanent Link: Bezpečnostní incident: role vyšetřovatele'>Bezpečnostní incident: role vyšetřovatele</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/bezpecnostni-incident/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
