Prijava incidenta
Da bi vaša prijava bila ispravna, mora sadržavati sljedeće podatke:
- kratki i jasan opis incidenta (na što se žalite)
- izvod iz log datoteke ili zaglavlje poruke gdje se jasno vidi:
- IP adresa napadača
- datum, točno vrijeme i vremenska zona napada
- ukoliko se radi o prijavi neželjene pošte ili netematske Usenet poruke potrebno je uključiti i sadržaj poruke (primjer ispravne prijave neželjene pošte, primjer ispravne prijave netematskog posta)
Kako doći do zaglavlja e-mail poruke možete pogledati ovdje, a kako doći do zaglavlja Usenet poruke možete pogledati ovdje.
Važno je napomenuti kako se IP adrese za usluge širokopojasnog pristupa Internetu mijenjaju prilikom svakog spajanja pa za jednoznačno utvrđivanje korisnika nije dovoljna samo IP adresa. Zato je važno navesti točno vrijeme incidenta sa vremenskom zonom za pojedinu IP adresu i to do točnosti od sekunde.
Kome prijaviti incident?
Incidenti se u pravilu prijavljuju Abuse službama nadležnima za mreže iz kojih napad potiče. Stoga, u slučaju napada na vaše računalo, potrebno je utvrditi mrežu iz koje dolazi napad te incident prijaviti Abuse službi nadležnoj za tu mrežu. Računala na Internetu identificiraju se po IP adresama stoga je potrebno odrediti IP adresu napadača ili izvora e-mail poruke te ustanoviti kojem pružatelju Internet usluga pripada. Nadležnost nad IP prostorom podjeljen je na regionalne Internet registre. Nadležnost nad pojedinom IP adresom može se provjeriti na sljedećim stranicama:
- Europa - RIPE
- Sjeverna Amerika - ARIN
- Latinska Amerika - LACNIC
- Azija i Pacific - APNIC
- Afrika - AFRINIC
Kako nije uvijek jednostavno utvrditi izvor napada, u slučaju nemogućnosti jednostavne identifikacije mreže, prijavu pošaljite Abuse službi svog ISP-a. U slučaju da je do incidenta došlo u vašoj organizaciji, kontaktirajte svog sistem-administratora. Incident prijavljujete CARNet CERT-u (e-mail ccert@cert.hr) (odnosno Nacionalnom CERT-u e-mail ncert@cert.hr) ako vaša prijava nadležnoj Abuse službi nije zaustavila ilegalne mrežne aktivnosti te time postoji potreba za posredovanjem u rješavanju incidenta.
E-mail adrese hrvatskih Abuse službi:
- Amis Telekom - abuse@amis.hr
- Bnet - abuse@xnet.hr
- Iskon - abuse@iskon.hr
- Optima Telekom - abuse@optima-telekom.hr
- H1 - abuse@h1telekom.hr
- T-Com - abuse@t-com.hr
- VIPnet - abuse@vip.hr
- Metronet - abuse@metronet.hr
Opće napomene
Molimo vas da sve slučajeve računalno sigurnosnih incidenata prijavljujete isključivo putem elektroničke pošte na adresu abuse@carnet.hr. Nakon slanja prijave Abuse službi dobit ćete odgovor kojim potvrđujemo primitak vaše prijave.
CARNet je obvezan Zakonom o zaštiti osobnih podataka čuvati osobne podatke svojih korisnika. Sukladno tome CARNetova Abuse služba ne daje osobne podatke o svojim korisnicima.
Korisnik kojem je izrečena sankcija od strane Abuse službe CARNeta ima pravo žalbe ravnatelju CARNeta. Žalba se podnosi u pisanom obliku, a odluku o žalbi donosi ravnatelj CARNeta u roku od 30 dana od dana podnošenja žalbe.

