Wiedza o zagrożeniu może pomóc innym organizacjom, ale kiedy można wymieniać informacje, ostrzeżenia i zalecenia dotyczące cyberbezpieczeństwa?
Warunki wskazane w FAQ KSC
FAQ KSC w pytaniu 8.3 wskazuje, że wymiana informacji, ostrzeżeń i zaleceń jest dopuszczalna, jeżeli:
- ma na celu zapobieganie incydentom, ich wykrywanie lub reagowanie na nie;
- pomaga przywrócić normalne działanie po incydencie albo złagodzić jego skutki;
- lub zwiększa poziom cyberbezpieczeństwa.
Rekomendacja praktyczna
Poniższe działania nie są listą obowiązków ustawowych przytoczoną z FAQ:
- określ, kto w organizacji może przekazywać informacje poza jej strukturę;
- przed udostępnieniem oceń zakres danych i cel wymiany;
- odnotuj odbiorcę, datę, podstawę decyzji i przekazany zakres informacji;
- przygotuj zasady bezpiecznego przekazywania ostrzeżeń partnerom oraz dostawcom.
Nie każda informacja o incydencie powinna automatycznie trafić do wszystkich zainteresowanych. Procedura powinna łączyć szybkość działania z kontrolą zakresu udostępnianych danych.
Sprawdź, czy Twoja procedura incydentowa określa, kto, komu i w jakim celu może przekazywać informacje o zagrożeniach.
Źródło: FAQ – Krajowy System Cyberbezpieczeństwa, dział 8, pytanie 8.3
Data sprawdzenia: 31.08.2026

