本文へスキップ
LuxGapSOC
監視稼働中
JP
コンソールにログイン 接続を申し込む

← LuxGap SOC

インシデントの検知と対応、NIS2・DORA・GDPRの期限内の通知まで

検知と対応

最初のアラートからクローズまで、一刻を争います

SOCはアラートを送るだけではありません。お客様のチームや当社の法務担当者と共に、精査し、封じ込め、通知し、文書化します。

  1. 01

    検知

    シグナルを相関分析し、最初の1時間でアラートを発出。

  2. 02

    精査

    アナリストがインシデントを確認し、影響を評価して深刻度を分類。

  3. 03

    封じ込め

    お客様のチームやITベンダーと共に、該当するアカウント、端末、機器を隔離。

  4. 04

    通知

    当社の法務担当者が、CNPD、ILR、CSSFへの通知を期限内に作成・送付。

  5. 05

    根絶と復旧

    修正、復元、そして脅威が排除されたことの確認。

  6. 06

    文書化

    インシデント報告書と証跡の作成、再発防止のためのタスクボード更新。

規制タイムライン:フレームワークを選択

規制フレームワーク

NIS2の通知期限

T+0 4時間 24時間 72時間 1か月 T+24時間所管当局への早期警告(業種に応じてILRまたはCSSF) T+72時間初期評価を含むインシデント通知 1か月最終報告書

DORAの通知期限

T+0 4時間 24時間 72時間 1か月 T+4時間CSSFへの重大インシデントの初期通知:分類後、遅くとも認知から24時間以内 T+72時間中間報告書 1か月最終報告書

GDPRの通知期限

T+0 4時間 24時間 72時間 1か月 T+72時間CNPDへの個人データ侵害の通知 不当な遅滞なくリスクが高い場合は、データ主体への連絡

SOCは各マイルストーンで検知、精査、通知、文書化を行います。記載の期限は欧州の法令に定められたものです。実際に適用されるフレームワークはお客様の業種と法的な位置づけによって異なり、監視範囲の確定時に確認します。