# Mi a biztonsági incidens?

> A biztonsági incidens olyan esemény, amely ténylegesen vagy potenciálisan veszélyezteti az információ vagy a rendszerek bizalmasságát, integritását vagy rendelkezésre állását, és eléri a szervezet koordinált kezelésre szánt küszöbét.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/security-incident/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Nem minden biztonsági esemény incidens. Az események megfigyelhető előfordulások — egy sikertelen bejelentkezés, egy blokkolt kapcsolat —, míg az incidens olyan esemény vagy korrelált eseményhalmaz, amelyet károsnak vagy eléggé potenciálisan károsnak ítéltek a reagálás megköveteléséhez. A bejelentési határ szervezeti döntés, amelyet előre meg kell határozni.

Az incidens bejelentése szabályozott folyamatot indít: osztályozást (triage), bizonyítékmegőrzést, megfékezést, felszámolást, helyreállítást és felülvizsgálatot. Egyes incidensek jogi és szabályozási kötelezettségeket is kiváltanak — személyesadat-sértés bejelentését a GDPR alatt, ágazati jelentéstételt a NIS2 vagy a DORA alatt, vagy más szektorális szabályokat —, mindegyik saját definíciókkal és határidőkkel, amelyek nem várnak a technikai bizonyosságra.

### Legfontosabb pontok

- **Bejelentési kritériumok:** Meg kell határozni, mely megfigyelések, súlyosságok, érintett eszközök és hatások viszik az eseményt vagy riasztást bejelentett incidens státuszba, és ki rendelkezik a bejelentési jogkörrel.
- **Feltérképezendő küszöbök:** A jogi, szabályozási, szerződéses és biztosítói értesítési definíciók mindegyike máshol húzhatja meg az incidenshatárt, mint a belső kritériumok.
- **Bizonyítékok az elejétől:** A bejelentést a nyilvántartás kezdeteként kell kezelni — az időbélyegek, az intézkedések, a jóváhagyások és a megőrzött bizonyítékok alakítják a későbbi jogi, fegyelmi és helyreállítási lehetőségeket.
- **Fontos korlát:** A bejelentett incidens a kezelésre vonatkozó megállapítás, nem a kompromittálódás bizonyítéka. Az idő előtti bejelentés eltérítheti az erőforrásokat, a bejelentési vonakodás pedig késlelteti a reagálást, és megsértheti az értesítési határidőket.

### Kapcsolódó kifejezések

[Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Digitális forenzika és incidenskezelés (DFIR)](<https://yellowcube.eu/hu/glossary/digital-forensics-and-incident-response/>) · [Adatsértés](<https://yellowcube.eu/hu/glossary/data-breach/>) · [Kríziskezelés](<https://yellowcube.eu/hu/glossary/crisis-management/>) · [Bizonyítéki lánc](<https://yellowcube.eu/hu/glossary/chain-of-custody/>)

### Források

[NIST SP 800-61 Rev. 3, Incident Response Recommendations and Considerations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [NIST szószedet: Incident](https://csrc.nist.gov/glossary/term/incident)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

