Шаги, которые директора по информационной безопасности должны предпринять до, во время и после кибератаки

Шаги, которые директора по информационной безопасности должны предпринять до, во время и после кибератаки

Шаги, которые директора по информационной безопасности должны предпринять до, во время и после кибератаки PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

В сегодняшнем сложном ландшафте угроз кибератаки неизбежны. Злоумышленники становятся все более изощренными, финансово мотивированные атаки становятся все более распространенными, и ежедневно обнаруживаются новые семейства вредоносных программ, что делает еще более важным для организаций - всех размеров и в разных отраслях - иметь готовый план атаки.

Подробные инструкции по кибербезопасности имеют важное значение и должны точно определять, что команды должны делать в случае атаки, начиная от наилучшего до худшего сценария, чтобы руководители служб безопасности могли смягчить проблему, успокоить бизнес-руководителей и двигаться вперед как можно быстрее.

Хотя каждая кибератака уникальна и требует своей собственной процедуры и плана восстановления, директора по информационной безопасности (CISO) должны сегодня обсудить со своими командами безопасности и бизнес-руководителями три соображения, чтобы убедиться, что они подготовлены соответствующим образом.

Перед кибератакой: обучение заинтересованных сторон

Директора по информационной безопасности и руководители служб безопасности должны регулярно взаимодействовать с руководителями бизнеса по вопросам кибербезопасности — и задолго до того, как произойдет атака. Образование и повышение осведомленности для тех, кто, возможно, не так вовлечен в повседневные операции по обеспечению безопасности (например, совет директоров), имеет решающее значение для предотвращения определенных сюрпризов, которые часто сопровождают инциденты безопасности. Директора по информационной безопасности должны уделить приоритетное внимание этому образованию посредством:

  • Установление прочных отношений с руководителями бизнеса. Директора по информационной безопасности не смогут реализовать план действий, пока лидеры не поймут ситуацию в области безопасности и ключевые точки риска в более широком смысле. Вот почему для директоров по информационной безопасности важно постоянно строить прочные отношения с нужными лидерами и обучать их кибербезопасности, чтобы они имели общее представление о ситуации на случай, если атака все же произойдет.
  • Создание всеобъемлющей структуры, в которой описываются роли и обязанности, и ее заблаговременное управление нужными людьми. Когда кибератака все-таки происходит, ситуация может оказаться сложной, особенно если руководство заранее не рассмотрело и не утвердило план атаки. Чтобы гарантировать, что во время киберинцидента каждый получит приказ действовать, директора по информационной безопасности и группы безопасности должны разработать комплексную структуру, в которой будут определены точные обязанности группы безопасности и более крупной организации.
  • Постоянное тестирование планов для превентивного обнаружения недостатков и корректировки методов реагирования. Даже при наличии плана в структуре все равно могут быть недостатки или проблемы, которые необходимо скорректировать, поэтому командам крайне важно часто проверять свой план игры. Проводя стресс-тестирование своего плана, руководители могут указать на недостатки протоколов, оставляя время для внесения соответствующих обновлений. Организациям следует протестировать и бросить вызов своему плану, проводя кабинетные учения несколько раз в год и сообщая о результатах руководству.

Реализуя упомянутые выше инициативы, когда событие все-таки происходит, директора по информационной безопасности могут легко убедить заинтересованные стороны в том, что план атаки, который был взаимно согласован и протестирован, находится в стадии реализации.

Во время кибератаки: уделите приоритетное внимание эффективному и чуткому общению

Когда кибератака действительно происходит, крайне важно, чтобы организации имели возможность быстро мобилизовать свои команды для реагирования и активизировать заранее установленные роли и обязанности. Наиболее плавными и эффективными ответными действиями обычно являются те, кто хорошо обучен, хорошо оснащен и заранее подготовил необходимые инструменты.

То, как и тон общения лидеров во время кризиса, имеет важное значение для эффективного восстановления после кибератак. Лидерам следует интегрировать эмпатию в свою стратегию, обеспечивая действенные и эффективные гарантии тем, кто пострадал, как внутри страны, так и за ее пределами, уделяя особое внимание восстановлению доверия заинтересованных сторон.

После кибератаки: размышляйте без вины

В условиях высоких ставок и высокого давления, таких как кибербезопасность, крайне важно, чтобы организации создавали открытое пространство, которое приветствует честные и проницательные исследования.

После решения проблем, возникших в результате атаки, группам безопасности следует перегруппироваться и обдумать инцидент, чтобы лучше понять, каким образом они добились успеха и как они могут улучшить дальнейшее продвижение. Важно, чтобы во время этих обсуждений ни один конкретный человек не был обвинен, и чтобы основное внимание уделялось пониманию того, как организация может улучшиться. Сценарий должен быть подробно рассмотрен заинтересованными сторонами, чтобы определить, нужно ли что-то скорректировать для обеспечения более эффективного реагирования.

В Google мы придерживаемся концепции безупречного вскрытия — создавая открытое пространство, поощряющее откровенные дискуссии о том, что пошло не так, что пошло правильно, а также об уроках, извлеченных из инцидента.

В конечном счете, цель состоит в том, чтобы избежать сюрпризов до, во время и после киберинцидента. Для достижения этой цели организациям следует последовательно общаться и обучать заинтересованные стороны на протяжении всего цикла кибератак, чтобы улучшить понимание события и избежать повторения тех же ошибок. Создавая план действий, который часто проверяется, устанавливая роли и обязанности, постоянно обновляя сценарии, часто общаясь, проводя вскрытие и при необходимости обращаясь за помощью извне, организации могут подготовиться к большему успеху, когда дело доходит до реагирования на кибератаки. Мы никогда не сможем полностью избежать кибератак, но мы всегда можем учиться и стать более эффективным в их решении.

Отметка времени:

Больше от Темное чтение