§ 8. Zadania Operacyjnego Centrum Bezpieczeństwa
Do zadań SOC należy:
1) monitorowanie cyberzagrożeń dla podsystemów SBŁP;
2) przeprowadzanie wstępnej analizy alarmów, eliminacja fałszywych alarmów oraz pozyskiwanie danych niezbędnych do obsługi incydentu;
3) obsługa incydentów w ramach zdefiniowanych scenariuszy reakcji oraz przygotowanie rekomendacji i zaleceń dotyczących obsługi incydentów;
4) przygotowywanie raportów dla operatora SBŁP obejmujących zestawienie obsługiwanych incydentów wraz z zaleceniami zmian w infrastrukturze SBŁP, regułach detekcyjnych i scenariuszach reakcji;
5) prowadzenie zaawansowanej diagnostyki incydentów.
Tekst przepisu: akt wydany przez Rady Ministrów, Dziennik Ustaw z 2025 r. poz. 1859.Indeks rzeczowy, tytuł redakcyjny i interpretacja przepisu: Kancelarium.