# Čo je bezpečnostný incident?

> Bezpečnostný incident (security incident) je udalosť, ktorá skutočne alebo potenciálne ohrozuje dôvernosť, integritu alebo dostupnosť informácií či systémov a spĺňa prah organizácie pre koordinované spracovanie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/security-incident/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Nie každá bezpečnostná udalosť je incident. Udalosti sú pozorovateľné javy — zlyhané prihlásenie, zablokované spojenie — zatiaľ čo incident je udalosť alebo korelovaná množina udalostí posúdená ako dostatočne škodlivá alebo potenciálne škodlivá na to, aby vyžadovala reakciu. Hranica vyhlásenia je organizačné rozhodnutie, ktoré by malo byť definované vopred.

Vyhlásenie incidentu spúšťa riadený proces: triáž, zachovanie dôkazov, zadržanie, eradikáciu, obnovu a preskúmanie. Niektoré incidenty tiež spúšťajú právne a regulačné povinnosti — notifikáciu narušenia osobných údajov podľa GDPR, sektorové hlásenie podľa NIS2 alebo DORA, alebo sektorové pravidlá inde — každá s vlastnými definíciami a lehotami, ktoré nečakajú na technickú istotu.

### Kľúčové body

- **Kritériá vyhlásenia:** Definovať, ktoré pozorovania, závažnosti, dotknuté aktíva a dopady posúvajú udalosť alebo upozornenie do stavu vyhláseného incidentu, a kto má právomoc vyhlasovať.
- **Prahy na mapovanie:** Právne, regulačné, zmluvné a poisťovateľské definície notifikácie môžu kresliť hranicu incidentu odlišne od interných kritérií.
- **Dôkazy od začiatku:** Pristupovať k vyhláseniu ako k začiatku záznamu — časové pečiatky, akcie, schválenia a zachované dôkazy formujú neskoršie právne, disciplinárne a obnovové možnosti.
- **Dôležité obmedzenie:** Vyhlásený incident je rozhodnutie pre spracovanie, nie dôkaz, že kompromitácia nastala. Predčasné vyhlásenie môže odviesť prostriedky, zatiaľ čo neochota vyhlasovať oneskoruje reakciu a môže porušiť notifikačné lehoty.

### Súvisiace pojmy

[Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Digitálna forenzná analýza a reakcia na incidenty (DFIR)](<https://yellowcube.eu/sk/glossary/digital-forensics-and-incident-response/>) · [Narušenie bezpečnosti údajov](<https://yellowcube.eu/sk/glossary/data-breach/>) · [Krízový manažment](<https://yellowcube.eu/sk/glossary/crisis-management/>) · [Chain of custody](<https://yellowcube.eu/sk/glossary/chain-of-custody/>)

### Zdroje

[NIST SP 800-61 Rev. 3, Incident Response Recommendations and Considerations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [NIST glossary: Incident](https://csrc.nist.gov/glossary/term/incident)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

