| Fáza | Aktívne zneužívaná zraniteľnosť | Závažný incident |
|---|---|---|
| Včasné varovanie | bez zbytočného odkladu, najneskôr do 24 hodín od zistenia | bez zbytočného odkladu, najneskôr do 24 hodín od zistenia |
| Oznámenie | bez zbytočného odkladu, najneskôr do 72 hodín od zistenia | bez zbytočného odkladu, najneskôr do 72 hodín od zistenia |
| Záverečná správa | najneskôr do 14 dní po sprístupnení nápravného alebo zmierňujúceho opatrenia | do jedného mesiaca od podania 72-hodinového oznámenia |
Pripravte si
- právny názov a kontakty výrobcu alebo správcu; produkt, verzie a kategóriu;
- hlavné miesto podnikateľskej činnsoti a členské štáty, kde bol produkt sprístupnený;
- čas detekcie a čas, keď sa organizácia o udalosti dozvedela;
- stručný opis, závažnosť, vplyv, dotknuté údaje, funkcie a používatelia;
- pri zraniteľnosti CVE/EUVD, ak existujú, povahu zraniteľnosti a zneužitia a dôkaz aktívneho zneužitia;
- pri incidente pravdepodobnú príčinu a informáciu, či je podozrenie na protiprávne alebo škodlivé konanie;
- prijaté a plánované opatrenia, odporúčania používateľom a predpokladanú dostupnosť opravy;
- posúdenie citlivosti informácií a kontaktnú osobu.
Vopred určte vlastníka procesu a náhradníkov, overte, kto má pridelený prístup do JISKB, a nacvičte scenár mimo pracovného času. Správny vstup vyberte cez rozcestník SK-CERT: zraniteľnosť vrátane súvisiacej s CRA smeruje na CVD; pri incidente sa cesta líši podľa prístupu do JISKB. Aktuálny rozsah údajov opisuje aj FAQ ENISA k SRP. Pri podaní sa riaďte poľami a pokynmi zvoleného kanála.