Decizia CCR nr. 70/2023Punctul 108
Punctul 108
108. În aplicarea dispozițiilor Legii nr. 362/2018, notificarea către autoritățile competente, respectiv către Directoratul Național de Securitate Cibernetică, a incidentelor de securitate cibernetică poate fi urmată de o comunicare ulterioară a unor date suplimentare privind incidentul, această procedură implicând folosirea unor cadre general utilizate - spre exemplu, Structured Threat Information eXpression (STIX) - pentru obținerea de date și informații suplimentare tehnice privind respectivele incidente de securitate cibernetică. Conform Structured Threat Information eXpression (STIX) pot fi necesare următoarele date și informații suplimentare: calea de atac utilizată de către atacatorii cibernetici (Attack Pattern); campania de atac cibernetic (Campaign) sau setul de activități malițioase ori de atacuri cibernetice cu care incidentul este asociat; tipul de acțiuni și contramăsuri a fi luate în considerare (Course of Action); indicatorii de compromitere (IoC Indicator of compromise); infrastructura atacatorilor - descriere a sistemelor, serviciilor software și infrastructurilor TIC fizice sau virtuale folosite de atacatori ca parte a unui atac ce a produs un incident cibernetic; locația geografică în care atacul cibernetic a fost detectat sau în care incidentul a produs efecte; malware - tipul de cod/program malițios implicat; actorul implicat în amenințarea cibernetică (Threat Actor); instrumente precum aplicații, platforme, soluții software folosite pentru executarea atacului cibernetic; vulnerabilitățile implicate etc. ...
Sursa oficială ↗