Amennyiben az új bejelentési felület használata során hibát vagy hiányosságot tapasztal, kérjük jelezze felénk a
CSIRT@nki.gov.hu címen. Visszajelzésében — lehetőség szerint — szerepeljen a hiba rövid leírása, az Ön publikus IP-címe és a hiba nagyságrendi időpontja.
Incidensbejelentő felület
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézete bárki számára lehetőséget biztosít az észlelt kiberbiztonsági incidensek és sérülékenységek bejelentésére.
Ügyfeleink és az anonim bejelentők egyaránt használhatják megújult bejelentő felületünket az incidens.nki.gov.hu címen, illetve az alábbi gombokra kattintva:
E-mailes megkeresések
Amennyiben e-mailben kíván megkereséssel élni, az alábbi címek állnak rendelkezésére:
- Ügyfél bejelentés: csirt@nki.gov.hu
- Anonim bejelentés: anonim@nki.gov.hu
CRA bejelentés
Az Európai Parlament és a Tanács (EU) 2024/2847 rendeletének (Kiberrezilienciáról szóló rendelet, továbbiakban: CRA) 14. cikke az alábbi kötelezettségeket írja elő:
A gyártónak – amennyiben ilyen a tudomására jut – a digitális elemeket tartalmazó termékben található bármely aktívan kihasznált sérülékenységről és a termék biztonságát érintő súlyos eseményről egyidejűleg értesítenie kell a koordinátorként kijelölt Incidenskezelő Központot (CSIRT) és az ENISA-t. A gyártók, valamint más természetes vagy jogi személyek önkéntes alapon is tehetnek bejelentést.
A gyártónak a CRA 16. cikk alapján, az ENISA által létrehozott egységes jelentéstételi platformon (Single Reporting Platform – SRP) keresztül kell az értesítést megtennie az említett aktívan kihasznált sérülékenységről, vagy súlyos incidensről.
A Magyarország kiberbiztonságáról szóló törvény végrehajtásáról szóló 418/2024. (XII.23.) Korm. rendelet 65.§ (1) bekezdés értelmében a Kormány nemzeti kiberbiztonsági incidenskezelő központként a Nemzetbiztonsági Szakszolgálatot jelölte ki.
A fenti Korm. rendelet 67.§ (1) bekezdés 4. c) pontja értelmében a nemzeti incidenskezelő központ (CSIRT) a sérülékenységeket, sebezhetőségeket érintő feladatkörében látja el az európai uniós jogi aktusban meghatározott koordinátor CSIRT-feladatokat.
A bejelentést az alábbi felületen teheti meg: https://www.enisa.europa.eu/topics/product-security/single-reporting-platform-srp