Preskočiť na hlavný obsah

#incident-response

Incident Response

Incident response procedures and communication protocols

Kybernetické poistenie pre malé podniky: Medzery v krytí, ktoré prekvapia majiteľov
·mike

Kybernetické poistenie pre malé podniky: Medzery v krytí, ktoré prekvapia majiteľov

Len 38 % malých podnikov má kybernetické poistenie, 44 % poistených je podpoistených a takmer polovica nárokov je zamietnutá alebo vyrovnaná bez výplaty. Sprievodca sublimitmi pre ransomware, limitmi sociálneho inžinierstva a požiadavkami na bezpečnostné kontroly, ktoré rozhodujú o tom, či poistka skutočne vyplatí.

small-business
insurance
business-insurance
Kybernetické poistenie pre malé podniky v roku 2026: Náklady, krytie a dôvody zamietnutia poistných udalostí
·mike

Kybernetické poistenie pre malé podniky v roku 2026: Náklady, krytie a dôvody zamietnutia poistných udalostí

Kybernetické poistenie pre malé podniky sa pohybuje približne od 400 do 1 600 eur ročne pri limite 1 milión eur, pričom priemerné náklady na odstránenie následkov útoku sú 120 000 eur a výpadok stojí 53 000 eur za hodinu. Sprievodca krytím prvej a tretej strany, faktormi ovplyvňujúcimi poistné v roku 2026, sublimitmi pre sociálne inžinierstvo a požiadavkami na MFA, ktoré najčastejšie vedú k zamietnutiu nárokov.

insurance
business-insurance
small-business
Zákon o bezpečnosti dát v poisťovníctve Missouri HB 974: Čo musia malé agentúry urobiť pred 1. januárom 2026
·mike

Zákon o bezpečnosti dát v poisťovníctve Missouri HB 974: Čo musia malé agentúry urobiť pred 1. januárom 2026

Missourijský zákon HB 974, podpísaný 2. júla 2025 a účinný od 1. januára 2026, uplatňuje vzorový zákon NAIC o bezpečnosti dát v poisťovníctve na takmer každého držiteľa licencie v štáte — vyžaduje písomný bezpečnostný program, ročné hodnotenia rizík, plán reakcie na incidenty, dohľad nad dodávateľmi a oznámenie úniku dát regulátorovi do štyroch pracovných dní.

insurance
compliance
security
72-hodinové pravidlo CIRCIA pre nahlasovanie kybernetických incidentov: Sprievodca pre malé firmy
·mike

72-hodinové pravidlo CIRCIA pre nahlasovanie kybernetických incidentov: Sprievodca pre malé firmy

CIRCIA vyžaduje, aby dotknuté subjekty nahlásili závažné kybernetické incidenty úradu CISA do 72 hodín a platby výkupného za ransomware do 24 hodín, pričom finálne pravidlo sa očakáva na jeseň 2026 a jeho pôsobnosť by mala zasiahnuť odhadom viac ako 300 000 organizácií naprieč 16 sektormi kritickej infraštruktúry.

compliance
security
small-business
Zákony štátov o oznamovaní narušenia dát: Sprievodca dodržiavaním pre malé podniky
·mike

Zákony štátov o oznamovaní narušenia dát: Sprievodca dodržiavaním pre malé podniky

Každý štát USA má svoj vlastný zákon o oznamovaní narušenia dát, s termínmi individuálneho oznámenia od 30 dní (Kalifornia, Colorado, Florida, New York, Washington) do 60 dní (Connecticut, Texas), a malé podniky musia dodržiavať zákony každého štátu, kde žije dotknutá osoba, nielen svojho domovského štátu.

security
compliance
small-business
Zverejňovanie kybernetických bezpečnostných incidentov podľa SEC: Dodržanie lehoty štyroch pracovných dní pre Položku 1.05 v roku 2026
·mike

Zverejňovanie kybernetických bezpečnostných incidentov podľa SEC: Dodržanie lehoty štyroch pracovných dní pre Položku 1.05 v roku 2026

Prevádzková príručka pre rok 2026 k zverejňovaniu kybernetickej bezpečnosti podľa SEC Položka 1.05 Formulár 8-K – kedy začína plynúť lehota štyroch pracovných dní, ako určiť významnosť bez zbytočného odkladu, kedy môže generálny prokurátor povoliť odklad, pasca Položka 1.05 vs. Položka 8.01 a čo vyžaduje nariadenie Regulation S-K položka 106 vo vašej výročnej správe 10-K.

compliance
security
incident-response
Príručka WISP 2026 pre daňových odborníkov a účtovníkov: Budovanie programu bezpečnosti údajov v súlade s pravidlom FTC Safeguards bez CISO
·mike

Príručka WISP 2026 pre daňových odborníkov a účtovníkov: Budovanie programu bezpečnosti údajov v súlade s pravidlom FTC Safeguards bez CISO

Sprievodca pre rok 2026 pre samostatných spracovateľov daní a malé účtovné firmy na vytvorenie písomného plánu informačnej bezpečnosti (WISP), ktorý spĺňa deväť prvkov pravidla FTC Safeguards, atestáciu IRS PTIN a požiadavku na oznámenie o porušení do 30 dní – s využitím publikácie IRS 5708 ako základu a 90-dňovým zavedením.

security
compliance
tax-preparation
Kybernetické poistenie pre malé podniky v roku 2026: Požiadavky na MFA, krytie ransomvéru a referenčné hodnoty poistného
·mike

Kybernetické poistenie pre malé podniky v roku 2026: Požiadavky na MFA, krytie ransomvéru a referenčné hodnoty poistného

S&P predpovedá 15 – 20 % nárast poistného za kybernetické poistenie na rok 2026 po 126 % náraste incidentov s ransomvérom. Sprievodca kontrolami, ktoré teraz upisovatelia vyžadujú, typickými cenami pre malé podniky (1 000 – 7 500 USD za krytie v hodnote 1 mil. USD) a výlukami, ktoré stoja za viac ako 40 % mierou zamietnutia nárokov.

insurance
business-insurance
small-business
Súhrn incidentu migrácie databázy
·mike

Súhrn incidentu migrácie databázy

Podrobný popis chyby migrácie databázy, ktorá postihla 39 používateľov, s uvedením časovej osi incidentu a prijatých opatrení na obnovu dát.

database
migration
incident