[Seite 1]
A nlage 28
CERT-Anbindung
Inhalt: Dieses Dokument beschäftigt sich mit der CERT Anbindung im Rahmen der Auftragsdurchführung. Hier werden die wichtigsten Aspekte der CERT- Anbindung erläutert und nötige Maßnahmen zur Implementierung und Zusammenarbeit aufgezeigt.
Auftraggeber: Helios Kliniken GmbH
[Seite 2]
- Kommunikationswege
Die Anbindung des CERT erfolgt über die E-Mail: cert@helios-gesundheit.de.
Der Auftraggeber überführt die Vorfälle ins Helios eigene Ticket-System, welches 24/7 verfügbar ist.
Bei Vorfällen die keine zeitliche Verzögerung dulden, wird zusammen mit dem Auftragnehmer eine Kommunikations- und Eskalationsmatrix erarbeitet.
- Anforderungen an die Meldung eines Vorfalls
2.1 Beschreibung des Vorfalls
Eine klare und präzise Beschreibung des Vorfalls, einschließlich des Typs des Sicherheitsvorfalls (z.B. Datenleck, Schwachstelle, Malware-Infektion, DDoS-Angriff etc.).
2.2 Zeitstempel
Zeitstempel sind wichtig, um die Chronologie des Vorfalls zu verstehen. Wann wurde der Vorfall entdeckt und wann hat er sich vermutlich ereignet?
2.3 Auswirkungen
Beschreibung der Auswirkungen des Vorfalls. Welche Systeme, Daten oder Dienste sind betroffen?
2.4 Bereits ergriffene Maßnahmen
Welche Schritte wurden bereits unternommen, um den Vorfall zu bewältigen oder dessen Auswirkungen zu minimieren? Gibt es schon Patche oder Workarounds?
2.5 Technische Informationen
Soweit verfügbar, sollten technische Details wie IP-Adressen, Log-Dateien, Art der betroffenen Daten, Informationen über Schadcodes (Hashes, Verhalten) und Schwachstelleninformationen bereitgestellt werden. Informationen können auch im STIX oder im TAXII Format vorliegen.
2.6 Sonstige relevante Informationen
Jede andere Information, die für die Analyse und Reaktion auf den Vorfall nützlich sein könnte.
Anlage 28 CERT-Anbindung
Helios Kliniken GmbH | Seite 2 von 2