Planowanie reakcji na incydenty wymaga ciągłego testowania



Podstawowy krok w kierunku solidności plan reagowania na incydenty jest poddanie się testom. Bardzo ważne jest, aby nie czekać, aż pojawi się problem, z przetestowaniem wszystkich elementów planu, szczególnie w odniesieniu do krytycznych systemów i procesów.

Zaangażuj odpowiednich interesariuszy w całej firmie, tak jakby miał miejsce poważny incydent, aby przetestować proces, technologie i ludzi.

Ćwiczenia na stole mogą być świetnym sposobem na uwzględnienie wszystkich elementów, ponieważ zespół zrozumie, dlaczego ćwiczenia mają znaczenie, podczas praktycznej symulacji tego, jakie to uczucie, gdy znajduje się pod presją podczas incydentu.

Plan reagowania na incydenty powinien być solidny i obejmować priorytety biznesowe; nie wszystkie systemy są równie ważne i wiedza, na czym należy się skupić, aby zabezpieczyć i przywrócić działanie, przed innymi systemami jest niezbędna.

Plan powinien obejmować całą posiadłość, z dodatkowym naciskiem na systemy łączące i mieć świadomość, że czasami systemy, na których polegasz w ramach planu, również mogą nie działać!

Reklama

Choć może się to wydawać przesadą, najważniejszą wskazówką jest upewnienie się, że każda osoba, która może być częścią incydentu, powinna mieć wydrukowaną kopię planu reagowania na incydent w domu i w pracy.

Własność planu reagowania na incydenty powinna należeć do jednego właściciela oraz zastępcy; ich rolą jest realizacja planu i współpraca z innymi zainteresowanymi stronami, aby zapobiec nieporozumieniom i potencjalnej marnowaniu czasu.

Właściciel musi także śledzić postępy i ostatecznie odnotowywać pułapki, aby ulepszyć plan na przyszłe zdarzenia.

Poświęcenie czasu po incydencie na sprawdzenie, co zadziałało, a co nie, jest niezwykle ważne i musi być rygorystyczne; nie ma sensu mieć planu, który nie ewoluuje pod kątem ciągle zmieniających się wydarzeń.

Jack Chapman jest wiceprezesem ds. wywiadu zagrożeń w firmie Wyjście.



Przeczytaj więcej na temat zarządzania incydentami naruszeń danych i ich odzyskiwania




Source link

Advertisment

Więcej

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Advertisment

Podobne

Advertisment

Najnowsze

Rada Nadzorcza ASML zamierza powołać Christophe’a Fouquet na stanowisko Prezesa i Dyrektora Generalnego

W dniu dzisiejszym Rada Nadzorcza ASML Holding NV (ASML) ogłasza, że ​​zamierza mianować Christophe'a Fouqueta, obecnie dyrektora ds. biznesu ASML i członka zarządu,...

NVIDIA przygotowuje kartę GeForce RTX 4090 D dla Chin w celu zapewnienia zgodności z amerykańskimi przepisami dotyczącymi kontroli eksportu

NVIDIA wprowadza ostatnie poprawki do nowej karty graficznej GeForce RTX 4090 D, karty graficznej SKU przeznaczonej specjalnie na rynek chiński, skierowanej głównie do...

V-COLOR osiąga podkręcanie DDR5-8000 RDIMM na TRX50 AERO D

Firma V-COLOR Technology Inc ogłosiła, że ​​osiągnęła nowy rekord podkręcania wynoszący 8000 MHz dla pamięci DDR5 R-DIMM o pojemności 64 GB (4x 16...
Advertisment