Přeskočit na obsah

Registr bezpecnostnich incidentu

Registr incidentu umoznuje dokumentovat bezpecnostni udalosti v obchode. Podporuje soulad s Cyber Resilience Act (CRA) - unijnim narizenim vyzadujicim registr incidentu pro produkty s digitalnimi elementy.

Cyber Resilience Act (CRA) je narizeni Evropske unie stanovujici pozadavky kyberneticke bezpecnosti pro produkty s digitalnimi elementy. Prodejci jsou povinni:

  • Vest registr bezpecnostnich incidentu
  • Hlasit incidenty dozorovym organum do 24 hodin
  • Informovat zakazniky o odhalanych bezpecnostnich mezerach
  • Dokumentovat napravna opatreni

Prejdete do WooCommerce > Polski > Nastroje > Bezpecnostni incidenty. Registr je dostupny pro uzivatele s opravnenim manage_woocommerce.

Kliknete Pridat incident a vyplnte formular:

PoleTypPovinnePopis
NazevtextAnoKratky popis incidentu
Datum detekcedatetimeAnoKdy byl incident odhalen
Datum vyskytudatetimeNeKdy incident skutecne nastal
KategorieselectAnoTyp incidentu
PrioritaselectAnoKriticka / Vysoka / Stredni / Nizka
PopistextareaAnoPodrobny popis udalosti
Dotcene produktymultiselectNeProdukty WooCommerce dotcene incidentem
Rozsah dopaduselectAnoPocet dotcenych zakazniku
Provedena opatrenitextareaNePopis napravnych opatreni
StavselectAnoNovy / Probiha / Vyresen / Uzavren
Odpovedna osobaselectNeUzivatel WordPress odpovědny
Nahlaseno organucheckboxNeZda byl incident nahlasen dozoroveho organu
Zakaznici informovanicheckboxNeZda byli zakaznici informovani
KategoriePopis
Unik datNeopravneny pristup k osobnim udajum
Skodlivy softwareMalware, skimmer, backdoor
DDoS utokUtok odmitnutim sluzby
Neopravneny pristupProlomeni uctu admina nebo zakaznika
Zranitelnost softwaruObjevenena zranitelnost v pluginu nebo motivu
PhishingPhishingovy utok na zakazniky obchodu
Manipulace s datyNeopravnena zmena dat (ceny, objednavky)
JineJine bezpecnostni udalosti

Kliknete Exportovat CSV nad tabulkou incidentu. Export obsahuje vsechna pole vcetne ID, data, kategorie, priority, stavu, odpovědne osoby a dat nahlaseni.

System odesila automaticka oznameni:

UdalostPrijemciKanal
Novy kriticky incidentVsichni administratoriE-mail
Zmena stavu incidentuOdpovedna osobaE-mail
Incident bez opatreni > 24hOdpovedna osobaE-mail
Blizici se termin nahlaseniAdministratoriE-mail

Modul muze automaticky zaznamenavat nektere udalosti:

  • Neuspesne prihlaseni - serie neuspesnych pokusu o prihlaseni (brute force)
  • Zmena souboru jadra - modifikace souboru WordPress core
  • Novy admin uzivatel - vytvoreni uctu s roli administratora
  • Zmena opravneni - zvyseni opravneni existujiciho uctu
// Deaktivace automaticke detekce
add_filter('polski/security_incidents/auto_detect', '__return_false');
do_action('polski/security_incidents/create', [
'title' => 'Wykryto próbę SQL injection',
'category' => 'unauthorized_access',
'priority' => 'high',
'description' => 'Wykryto próbę SQL injection w parametrze product_id.',
'detection_date' => current_time('mysql'),
'status' => 'new',
]);

Oznameni nedochazi - zkontrolujte konfiguraci e-mailu WordPressu. Doporuceno je pouziti SMTP pluginu.

CSV export vraci prazdny soubor - zkontrolujte filtrovani. Prilis restriktivni filtry mohou vracet prazdny vysledek.

Automaticka detekce generuje prilis mnoho alertu - prizpusobte prahy v nastaveních modulu.

Hlaseni problemu: github.com/wppoland/polski/issues

Tato stránka slouží pouze k informačním účelům a nepředstavuje právní poradenství. Před implementací se poraďte s právníkem. Polski for WooCommerce je open source software (GPLv2) poskytovaný bez záruky.