RFC 2350 Expectations for Computer Security Reagowanie na incydenty przez SOC BLUE Energy ================================= 1. O dokumencie 1.1. Data ostatniej aktualizacji Wersja 1.0, opublikowana 12 lipca 2018. 1.2. Lista dystrybucyjna dla powiadomień Brak listy dystrybucyjnej dla powiadomień. 1.3. Miejsca, gdzie można znaleźć dokument Bieżąca wersja dokumentu znajduje się na stronie BLUE energy: https://www.grupablue.pl/rfc2350.txt oraz https://www.bluesec.pl/rfc2350.txt. 1.4. Weryfikacja autentyczności dokumentu Dokument został podpisany kluczem PGP BLUE Energy. Więcej szczegółów w punkcie 2.8. 2. Informacje kontaktowe 2.1. Nazwa zespołu SOC BLUE energy 2.2. Adres BLUE energy Sp. z o.o. ul. Towarowa 35 61-896 Poznań Polska 2.3. Strefa czasowa Czas środkowoeuropejski letni, Poznań jest w strefie GMT+2 2.4. Numer telefonu +48 61 643 51 98 2.5. Numer faksu Niedostępny. 2.6. Inne dane telekomunikacyjne Niedostępne. 2.7. Adres poczty elektronicznej soc@grupablue.pl 2.8. Klucze publiczne i inne informacje o szyfrowaniu BLUE energy posiada własny klucz PGP. KeyID: 3865A8CDDA191C55 i Fingerprint: 3FA2FAA234EBA17B6BDC07613865A8CDDA191C55 2.9. Inne informacje Kontakt operacyjny odbywa się od poniedziałku do piątku między 9:00 a 17:00. Ogólne informacje na temat SOC BLUE energy, a także linki do różnych zalecanych źródeł, można znaleźć na: https://www.grupablue.pl/ https://www.bluesec.pl 2.10. Kontakt z Klientem Preferowaną metodą kontaktu z SOC BLUE energy jest poczta elektroniczna . Prosimy pamiętać o użyciu szyfrowania PGP w przypadku wysyłania wrażliwych informacji. 3. Statut 3.1. Deklaracja celów Monitorowanie i reagowanie na incydenty związane z bezpieczeństwem IT. Threat hunting. Zarządzanie podatnościami. Bezpieczeństwo systemów teleinformatycznych. 3.2. Obszar działalności Świadczymy usługi monitorowania i reagowania na incydenty bezpieczeństwa dla organizacji publicznych i prywatnych. 3.3. Przynależność Blue energy Sp. z o.o., ul. Towarowa 35, 61-896 Poznań Dane rejestrowe: NIP: 7781473428, KRS: 0000361608 3.4. Kompetencje SOC BLUE energy działa w dziedzinie bezpieczeństwa ICT w zakresie usług ICT dla klientów. Usługa jest świadczona na podstawie umów komercyjnych. 4. Zasady 4.1. Typy incydentów i poziom wsparcia SOC BLUE energy obsługuje wszystkie zdarzenia związane z bezpieczeństwem ICT w ramach infrastruktury teleinformatycznej klienta. SOC BLUE energy zapewnia pełną realizację procesu reagowania na incydent, od momentu jego identyfikacji poprzez działania naprawcze i wdrożenie działań zapobiegawczych. Poziom wsparcia i odpowiedzialności w obszarze reagowania na incydenty są określone w umowach handlowych między klientem a BLUE energy. 4.2. Współpraca, interakcja i ujawnianie informacji SOC BLUE energy wymienia wszystkie niezbędne informacje z innymi zespołami CSIRT, a także z administratorami zainteresowanych stron. 4.3. Komunikacja i uwierzytelnienie Ze względu na wrażliwość informacji, którymi zajmuje się SOC BLUE energy, komunikacja telefoniczna jest uważana za wystarczająco bezpieczną, nawet niezaszyfrowana. Nieszyfrowane wiadomości e-mail nie będą uważane za bezpieczne, ale wystarczą do transmisji danych o niskiej wrażliwości. 5. Usługi 5.1. Reagowanie na incydenty SOC BLUE energy pomoże administratorom systemów IT w obsłudze technicznych i organizacyjnych aspektów incydentów bezpieczeństwa. 5.1.1. Triage incydentow - Badanie faktu wystąpienia incydentu. - Określenie zakresu incydentu. 5.1.2. Koordynacja incydentów - Ustalenie początkowej przyczyny incydentu (podatność na zagrożenia) - Ułatwienie kontaktu z innymi stronami, które mogą być zaangażowane. - Ułatwienie kontaktu z odpowiednim organem ścigania, jeśli to konieczne. - Przekazywanie raportów innym SOC/CSIRT. - Redagowanie ogłoszeń dla użytkowników, jeśli to dotyczy. 5.1.3. Rozwiązywanie incydentów SOC BLUE energy uczestniczy w rozwiązywaniu incydentów. - Usunięcie podatności. - Zabezpieczenie systemu przed skutkami incydentu. - Ocena, czy pewne działania mogą przynieść wyniki proporcjonalne do ich kosztów i ryzyka. - Zbieranie materiałów dowodowych. 5.2. Zarządzanie podatnościami SOC BLUE energy wspiera klientów w aktywnym identyfikowaniu luk bezpieczeństwa i ich eliminowaniu. 5.3. Testy penetracyjne SOC BLUE energy wspiera klientów w praktycznych testach bezpieczeństwa systemów teleinformatycznych. 5.4. Usługi proaktywne SOC BLUE Energy oferuje usługi proaktywne. Pełen zakres oferowanych usług jest dostępny na naszych stronach www. 6. Forma raportowania o incydentach SOC BLUE energy korzysta ze znormalizowanego raportu. Wszystkie informacje dotyczące raportowania są uzgadniane z Klientami i innymi partnerami. 7. Zastrzeżenia Przy przygotowywaniu informacji, powiadomień i alertów zostaną podjęte wszelkie środki ostrożności, jednak SOC BLUE energy nie ponosi odpowiedzialności za błędy lub przeoczenia, ani za szkody wynikające z wykorzystania zawartych w nich informacji. -----BEGIN PGP PUBLIC KEY BLOCK----- mQENBFxkeYYBCAC3wvpGxBnm1evRgQThbEfcECCNMuTQkQvOI9IZ3inetCtJ0gKA MXVkDhyVyHGhQyfS2efU+zxuwFfKeTDK/5NFs6lYJSaKt/p0xehtd0pFfCmauB2T xej3p2uXtmJ7TsoQ07cjT7KE2S+Y6SyYX4RYE7mm5sE4t79XjsYSn2GOGrsqSOXf yCqtht0bnTLIxN0OoZIW2OOOhXezjqpZJSv1X/XgKU8Lkhd0IpU+9rWawA++atvW QOzC3dbXNZdkd1MgDifK28hDEo6jX0ZsAzbI9eSubFS82v3O+5J9hF1OQPKUNJqj tI8dfsydNA/1StL5kGEHoxxt1S+i7OmB+oGrABEBAAG0KUJMVUUgZW5lcmd5IFNw LiB6IG8uby4gPHNvY0BncnVwYWJsdWUucGw+iQFUBBMBCAA+AhsDBQsJCAcCBhUK CQgLAgQWAgMBAh4BAheAFiEEP6L6ojTroXtr3AdhOGWozdoZHFUFAl/ZwaAFCQVq aSoACgkQOGWozdoZHFXCLAf/SQkLiJHvRtnBZH+cArG4SJSuQWZ4EZAQUWMTGPr9 HKk+QlHj0EZQTno3jaIVztxDiplW5eT3YLuf/Nv9TpRGPrWbuNg/DBIWv5dsLS60 ehbNfFD20zymCw1fBoLvKOulxbR5N+OBVxsKzFHsZDIMk2jRBJ6hxakDdgITbEt2 Mbp/Rqqh9PfnJYX2vGGaviXUkonJHgUax+Ezv/zv/vji/mOx36Z9Yz/CUb4vei6q A+t/5trG8ylfDSB2J00d7n78gcLd4iFL/nhtkZXWfFxtc4WEfs5WIwDnPF9EIfPx W0sV3iqb2HARrNRrwFPov86OUeG1G4v3PcQJLDgUCZ85C4kCMwQQAQgAHRYhBGmS yucwkqfLhpRo1aMIdNqkPeDwBQJddRSmAAoJEKMIdNqkPeDwc0oP/1zSNs4SEihO ws9VhooBRZ2Gns81fXlAM5pcSk+fcH5yYUodSmlBPhNtxycI7Nxuw93IOMo+nopX xM9/pZAj54TgKpcKAUL7C45ZFkNC/Er1sy1lJbFYrNqaFYy6mKJAaPC3QeSU8glD pXgJnJasHc1hjsKHVkJJyhJoaZazA6M1uQPTTbDnja26tLMRkm3jL83eUFUVW1R4 vkkRK0H6Ifg+1eAm2DHDaJQZUczJZemUgrHp7hiZ/5h6G2CQ4jOxkIctyJuP6uaw p7+B+uVvdtXXdjn4Hc4GTAddW1fLQ9muoGS3h8tcGOqTcUy35uZCtXqaT8vr2v1i oPZp+6gPw+X9zKdG5MvBDEoqKtGkZvd1xLB5XXiauEGctBU2ZmjlaHB3MzMB9yf3 jTgQT69fvqX9itNSQsvCsu1Ecav2K19t+8V+qNJbapECy17j7QI1/+WJlAcdmgg5 ux4TPt5UXtRG587VuLAmR23/OSgMWI3cYynDsz33rv5lIWQVM6Wlurnz/e5BMOOs neYOepE9C0F0tJWkpPUhY83EscMyQSZ9k0EMt+EWcVtxhel0XEoMW4RsXfqqtRcF NzWnQNhUm4hXvNQVhuBdaf2WMkSvTWTaKdC5UsZV+ue/JNIXSOPhmysQRfga4WWE XkGyBEhQarPpprSF2L3Al/5V4ABRIDtruQENBFxkeYYBCACwksqREmmR3DI8AoRF Ej7oY3mjWRCxi6XYQlW3IVJbdYE05Xz1ryzKFf69mf4o5VMrRTjosfNc/XfQq8KM OBXZcIPDYFbQbQn6TWvuM76SYJ0/Aa1e7ieGRNVXz2TJDgIoxrr2/8ULQfKRbMvB VFODkPY0O26ZN2QaJUN1Z9sWAmBTyDX6vtw7cvlq0+OwvUlgZU+aaWqZMbCl4I60 YKFMMT/r264P+Q9rVGW6JQnIxQaH8xGfcMGy0TZPNhiX22Nc8jA6oaeJ1poqE1Je y4GM0RXiIAufH7D51c1QIvLfqR5HGZSPHDgBHIBey0WjFFYduY1Ub5knwGsaM+HE J4mPABEBAAGJATwEGAEIACYWIQQ/ovqiNOuhe2vcB2E4ZajN2hkcVQUCXGR5hgIb DAUJA4k1qgAKCRA4ZajN2hkcVTyWCACkZ3uP5aRhGklLi826ZmMylJ4iS5rKtTNy Uqn1VG4J6HDRRLEfWChp5SnG9Rs08Ub10vhDAxrEMPsA5g2mJiESbXtZtrFC44V/ XdbsmCKg8PGS7eALoZ/LTUs5weeSjZsBJNzwk3Rm+res3gY3yXYyPawE8BI5ipkl e350U9atmDM5tnoJOoeoDq68V+cAas55k2hug0YL+cGlJhp/3D8r2XbwuULvik7M UPYNDidnl+RvBa236dP8tTfk0Wf+hkZyKyXHlLQvzBbhNBONQLu4LaTenkMLRjns LDDAtm8+9IAP4YnXl+rRK40MBIdU1emOTbFSccThvpdbndqw5B+v =kPPy -----END PGP PUBLIC KEY BLOCK-----