Så hanteras incidenter
En incident hanteras i tydliga steg, från att den upptäcks till att den är avslutad och utvärderad. Syftet är att begränsa påverkan snabbt, hålla berörda informerade och lära av det inträffade - inte att leta efter någon att skylla på.
- Upptäckt - händelsen identifieras genom övervakning, egen observation eller en inkommen rapport, och dess allvarlighetsgrad bedöms.
- Respons - påverkan begränsas, en första åtgärd vidtas och, vid behov, en tillfällig lösning sätts in medan grundorsaken utreds.
- Kommunikation - berörda kunder informeras via avtalad kanal, och publika störningar speglas på driftsidan.
- Postmortem - när händelsen är avslutad dokumenteras förlopp, grundorsak och åtgärder för att förhindra upprepning.
Säkerhetshändelser som rör personuppgifter hanteras dessutom enligt skyldigheterna i dataskyddsförordningen, med underrättelse till personuppgiftsansvarig utan onödigt dröjsmål.
Incidentlogg
Inga publika incidenter att rapportera.
Den här loggen fylls inte med påhittade händelser för att se aktiv ut. När en publik incident inträffar publiceras den här i efterhand som en skuldfri postmortem - med vad som hände, vilken påverkan det fick, grundorsaken och vad som ändras för att minska risken att det upprepas.
Avsikten med att redovisa incidenter öppet är att förtroende byggs av hur problem hanteras, inte av att låtsas att problem aldrig uppstår.
Hur du rapporterar
Har du upptäckt en driftstörning hör du av dig via kontaktsidan eller, om du är kund, via den kanal som avtalats för ditt uppdrag. Då kan händelsen bekräftas och hanteras enligt stegen ovan.
Gäller det en misstänkt säkerhetsbrist eller sårbarhet hanteras den via säkerhetssidan, som beskriver hur du rapporterar ansvarsfullt och vad du kan förvänta dig i fråga om svarstid och samordnad publicering.
Prenumerera
Aktuell driftstatus och pågående störningar redovisas på driftsidan, som du kan följa för att hålla dig uppdaterad. När en automatiserad statussida är på plats kommer den även att erbjuda prenumeration på uppdateringar via e-post.
Kunder med ett driftåtagande informeras dessutom direkt vid händelser som påverkar deras miljö, enligt det som avtalats för uppdraget.
