Etapas que os CISOs devem seguir antes, durante e depois de um ataque cibernético

Etapas que os CISOs devem seguir antes, durante e depois de um ataque cibernético

Etapas que os CISOs devem realizar antes, durante e depois de um ataque cibernético PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

No complexo cenário de ameaças atual, ataques cibernéticos são inevitáveis. Os intervenientes maliciosos estão a tornar-se cada vez mais sofisticados, os ataques com motivação financeira estão a tornar-se mais difundidos e novas famílias de malware estão a ser descobertas diariamente, tornando ainda mais importante para as organizações — de todas as dimensões e de todos os setores — ter um plano de ataque em vigor.

Manuais cibernéticos detalhados são essenciais e devem descrever exatamente o que as equipes devem fazer quando ocorre um ataque, variando do melhor ao pior cenário, para que os líderes de segurança possam mitigar o problema, tranquilizar os líderes empresariais e avançar o mais rápido possível.

Embora cada ataque cibernético seja único e exija seu próprio procedimento e plano de recuperação, há três considerações que os diretores de segurança da informação (CISOs) devem levantar hoje com suas equipes de segurança e líderes empresariais para garantir que estejam preparados adequadamente.

Antes de um ataque cibernético: educar as partes interessadas

Os CISOs e os líderes de segurança devem interagir regularmente com os líderes empresariais sobre segurança cibernética – e com bastante antecedência em relação à ocorrência de um ataque. Educação e geração de consciência para aqueles que podem não estar tão envolvidos nas operações diárias de segurança (ou seja, o conselho de administração) é fundamental para evitar certas surpresas que muitas vezes acompanham um incidente de segurança. Os CISOs devem priorizar esta educação através de:

  • Promover relacionamentos sólidos com a liderança empresarial. Os CISOs não podem implementar um plano de ação até que os líderes compreendam o cenário de segurança e os principais pontos de risco de forma mais ampla. É por isso que é importante que os CISOs construam continuamente relacionamentos sólidos com os líderes certos e os eduquem sobre segurança cibernética para que tenham uma compreensão geral do cenário, caso ocorra um ataque.
  • Construir uma estrutura abrangente que descreva funções e responsabilidades — e administrá-la antecipadamente pelas pessoas certas. Quando ocorre um ataque cibernético, as coisas podem ficar complicadas – especialmente quando a liderança não revisou e aprovou o plano de ataque com antecedência. Para garantir que todos tenham as suas ordens de marcha durante um incidente cibernético, os CISOs e as equipas de segurança devem desenvolver uma estrutura abrangente que descreva as responsabilidades exatas da equipa de segurança e da organização em geral.
  • Testar continuamente planos para detectar falhas de forma proativa e ajustar práticas de resposta. Mesmo com um plano em vigor, ainda pode haver falhas na estrutura ou questões que precisam ser reajustadas, tornando vital que as equipes testem frequentemente o seu plano de jogo. Ao testar o estresse de seu plano, os líderes podem apontar falhas nos protocolos, deixando tempo para fazer as atualizações adequadas. As organizações devem testar e desafiar o seu plano, executando exercícios de mesa várias vezes por ano e reportando os resultados à liderança.

Ao implementar as iniciativas mencionadas acima, quando ocorre um evento, os CISOs podem facilmente tranquilizar as partes interessadas de que o plano de ataque que foi mutuamente acordado e testado está em ação.

Durante um ataque cibernético: priorize uma comunicação eficaz e empática

Quando ocorre um ataque cibernético, é imperativo que as organizações sejam capazes de mobilizar rapidamente as suas equipas para responder e ativar as funções e responsabilidades que foram pré-estabelecidas. Os respondentes mais eficientes e eficazes são geralmente aqueles que estão bem treinados, bem equipados e que pré-prepararam as ferramentas necessárias com antecedência.

A forma e o tom com que os líderes se comunicam durante uma crise são essenciais para uma recuperação eficaz de ataques cibernéticos. Os líderes devem integrar a empatia na sua estratégia, proporcionando garantias impactantes e eficazes às pessoas afetadas, tanto interna como externamente, concentrando-se na restauração da confiança das partes interessadas.

Depois de um ataque cibernético: reflita sem culpa

Num ambiente de alto risco e alta pressão como a segurança cibernética, é imperativo que as organizações criem um espaço aberto que acolha análises post-mortem honestas e perspicazes.

Depois de resolver os problemas de um ataque, as equipes de segurança devem se reagrupar e refletir sobre o incidente para entender melhor como foram bem-sucedidas e como podem melhorar no futuro. É importante que durante essas discussões nenhum indivíduo em particular seja culpado e que o foco seja a compreensão de como a organização pode melhorar. O manual deve ser revisado detalhadamente com as partes interessadas para determinar se há algo que precisa ser ajustado para proporcionar uma resposta mais eficaz.

No Google, aderimos ao conceito de autópsias sem culpa, criando um espaço aberto que incentiva discussões francas sobre o que deu errado, o que deu certo e as lições aprendidas com o incidente.

Em última análise, o objetivo é evitar surpresas antes, durante e depois de um incidente cibernético. Para conseguir isso, as organizações devem comunicar e educar consistentemente as partes interessadas ao longo de todo o ciclo do ataque cibernético para aumentar a compreensão do evento e evitar os mesmos erros novamente. Ao criar um plano de ação que é frequentemente testado, estabelecer funções e responsabilidades, atualizar continuamente os manuais, comunicar frequentemente, realizar análises post-mortem e pedir ajuda externa quando necessário, as organizações podem preparar-se para ter mais sucesso quando se trata de responder a ataques cibernéticos. Nunca seremos capazes de evitar totalmente os ataques cibernéticos, mas sempre podemos aprender e tornar-se mais eficaz em abordá-los.

Carimbo de hora:

Mais de Leitura escura