INCIDENT RESPONSE & DISCLOSURE POLICY
INCIDENT RESPONSE & DISCLOSURE POLICY
(Политика за управување и известување за безбедносни инциденти)
Важи од: 01.03.2026
Верзија: 1.0
Оваа Политика ги дефинира принципите и процедурите што ги применува АЛСА НЕТ ДООЕЛ („Компанијата“) при управување со безбедносни инциденти.
Оваа верзија претставува јавно резиме. Деталните оперативни процедури се интерни и доверливи.
Целта на оваа Политика е:
„Безбедносен инцидент“ претставува секој настан што:
Примери:
Инцидентите се класифицираат според:
Компанијата применува структуриран процес што вклучува:
4.1 Детекција
Мониторинг системи и лог анализа.
4.2 Потврда
Верификација и техничка анализа.
4.3 Ограничување
Изолација на засегнати системи.
4.4 Санација
Отстранување на причината и стабилизација.
4.5 Обнова
Враќање на услугите во нормална состојба.
4.6 Анализа по инцидент
Евалуација и подобрување на контролите.
Во случај на инцидент што:
Компанијата ќе ги извести засегнатите клиенти без неоправдано одложување.
Доколку се работи за инцидент со лични податоци, известувањето ќе биде извршено најдоцна во рок од 72 часа од моментот на потврда.
Известувањето може да содржи:
Доколку постои законска обврска, Компанијата ќе:
Компанијата може да објави:
во случаи на значителен прекин или безбедносен настан.
Клиентите се должни:
Сите инциденти се:
Компанијата редовно:
Оваа Политика може да биде изменета согласно развојот на ризици и регулаторни барања.