Plan awaryjny

Skrót: ISCP

Plan na pierwsze godziny incydentu: kto decyduje, co odłączyć, kogo powiadomić i kto liczy termin zgłoszenia do CSIRT. Ustawa o KSC wymienia go obok planu ciągłości działania i planu odtworzenia.

wdrażanie, dokumentowanie, testowanie i utrzymywanie planów ciągłości działania […] planów awaryjnych oraz planów odtworzenia działalności umożliwiających odtworzenie systemu informacyjnego po zdarzeniu, które spowodowało straty przekraczające zdolności podmiotu do odbudowy za pomocą własnych środków

art. 8 ust. 1 pkt 2 lit. f ustawy o KSC

Ustawa o KSCUstawa o KSC Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Po nowelizacji z 2026 r. wdraża dyrektywę NIS2 i określa obowiązki podmiotów kluczowych i ważnych. nie definiuje planu awaryjnego. Ministerstwo Cyfryzacji w pytaniach i odpowiedziach do nowelizacji z 2026 r.Nowelizacja ustawy o KSC z 2026 r. Ustawa z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw. Wdraża NIS2, obowiązuje od 3 kwietnia 2026 r. tłumaczy go jako plan awaryjny systemu informacyjnego (information system contingency plan, ISCP), za publikacją NIST SP 800-34 i jej polskim opracowaniem NSC 800-34.

W praktyce plan awaryjny odpowiada na pierwsze godziny: kto ma prawo odłączyć sieć od internetu, kto budzi zarząd, kto liczy 24 godziny na wczesne ostrzeżenieWczesne ostrzeżenie Pierwsze zgłoszenie incydentu poważnego do CSIRT sektorowego, niezwłocznie i najpóźniej w ciągu 24 godzin od wykrycia. Pełne zgłoszenie idzie w ciągu 72 godzin. o incydencie poważnymIncydent poważny Incydent, który poważnie zakłóca usługę, przynosi podmiotowi straty finansowe albo wyrządza poważną szkodę innym. Podmiot kluczowy lub ważny zgłasza go do CSIRT sektorowego. do CSIRT sektorowegoCSIRT sektorowy Zespół reagowania na incydenty dla jednego sektora lub podsektora, ustanowiony przez organ właściwy. To do niego podmiot kluczowy lub ważny zgłasza incydent poważny. (art. 11 ust. 1 pkt 4 ustawy o KSC). Jego użytkownikami są informatycy, osoba odpowiedzialna za cyberbezpieczeństwo i kierownik podmiotuKierownik podmiotu Osoba albo organ kierujący podmiotem kluczowym lub ważnym, na przykład zarząd spółki. Odpowiada za cyberbezpieczeństwo podmiotu także wtedy, gdy zadania powierzył innej osobie.. Plan ciągłości działaniaCiągłość działania Zdolność podmiotu do świadczenia usługi mimo awarii albo ataku. Ustawa wymaga planów ciągłości działania, które są dokumentowane, testowane i utrzymywane. zaczyna się tam, gdzie plan awaryjny się kończy: opisuje dni pracy bez systemów, a plan odtworzenia działalnościPlan odtworzenia działalności Disaster recovery plan: jak odbudować systemy informacyjne po zdarzeniu, które przerosło własne siły podmiotu. W jakiej kolejności, z których kopii, na jakim sprzęcie i kto to robi. opisuje odbudowę.

Gdzie pada to pojęcie