Computer Security Incident Response Team (Bezpečnostní tým pro řešení počítačových bezpečnostních incidentů) společnosti PODA a.s.
CSIRT PODA je pracovní skupina, která pomáhá s řešením kybernetických bezpečnostních incidentů, které vzniknou v informačních systémech a sítích PODY nebo s nimi přímo souvisejí. Pomáhá s modifikací vnitřních procesů PODY, aby byly v souladu s legislativními opatřeními, která se týkají kybernetické bezpečnosti.
Co je to kybernetický bezpečnostní incident?
Jde o jakoukoli událost, kdy je ohrožen, poškozen nebo zneužit jakýkoli IT systém nebo IT zařízení, případně síť ve vztahu k PODA a.s. Kybernetickým bezpečnostním incidentem je například napadení a neoprávněné skenování, zneužívání součástí ISaS, nepovolený přístup k prostředkům ISaS, záměrné či nevědomé šíření škodlivého kódu (malware), šíření nevyžádaných zpráv, podvodné (phishingové) aktivity, nebo jakýkoli aktivní či pasivní odposlech síťového provozu v ISaS. Incidentem může být rovněž důvodné podezření, že k takové události mohlo dojít.
V praxi se může jednat například o:
- neoprávněný průnik do cizího účtu, ať již na PC nebo na serveru či v internetu
- infikování webové stránky
- malware (zavirovaný či jinak napadený počítač)
- krádež identity
- zneužití dat
- DDoS útok (pokusy o znepřístupnění služby v internetu)
- phishing (podvodný e-mail), spam (mimo správně detekovaný spam v „běžném rozsahu“) apod.
- špionáž
Jakými bezpečnostními incidenty se zabýváme
- ohrožení bezpečnosti nebo dostupnosti síťové infrastruktury PODY (například útoky DoS, lámání hesel, skenování a další)
- útoky na uživatele sítě a služeb PODY (například phishing či e-mailové podvody)
Nahlásit, či nenahlásit?
Pokud si nejste zcela jistí, zda bezpečnostní incident spadá do některé z kategorií, kterými se zabýváme, raději jej nahlaste.
Co za vás nevyřešíme:
- nález nakaženého souboru antivirem
- příjem nevyžádané pošty – spamu (v obvyklých mezích)
- nemožnost přihlásit se ke svému počítači
- „podivně“ se chovající počítač
- odcizení výpočetní techniky s důležitými daty
Můžeme vám ale poradit, abyste nepodceňovali prevenci. Selský rozum ve spojení se základní znalostmi o uživatelské stránce kyberbezpečnosti vás ochrání před většinou nepříjemností.
Pokyny pro hlášení bezpečnostních incidentů
Pro ohlášení incidentu využijte pouze komunikační kanály uvedené na této stránce.
Obsah hlášení:
- vaše totožnost (jméno, IČ aj.)
- stručný, ale kompletní popis problému
- doménové jméno postiženého stroje a typ incidentu (pokud víte)
- je-li to pro řešení incidentu důležité, připojte k e-mailu přílohu, v případě incidentů týkajících se elektronické pošty (např. phishing) připojte i původní znění e-mailu včetně kompletních hlaviček
V urgentních případech můžete volat na +420 592 752 900. V ostatních případech prosím využijte adresu [email protected].
Incidenty řešíme v pracovních dnech od 9:00 do 17:00.