طرح پاسخ به رخداد امنیتی؛ ساعت‌های طلایی پس از حمله

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: CBI
طرح پاسخ به رخداد امنیتی؛ ساعت‌های طلایی پس از حمله

۱مقدمه

هیچ سازمانی از رخداد امنیتی مصون نیست. پرسش اصلی این نیست که آیا حمله رخ می‌دهد، بلکه این است که سازمان تا چه حد آمادهٔ پاسخ‌گویی به آن است.

۲بررسی موضوع

چارچوب‌های مرجع مانند راهنمای NIST، پاسخ به رخداد را در چهار مرحله تعریف می‌کنند: آمادگی، شناسایی و تحلیل، مهار و ریشه‌کنی و بازیابی، و در نهایت درس‌آموزی پس از رخداد.

طرح مؤثر باید نقش‌ها، مسیرهای ارتباطی، فهرست تماس‌های اضطراری، روال حفظ شواهد قانونی و الزامات گزارش‌دهی به ناظر را از پیش مشخص کند تا در لحظهٔ بحران، زمانی صرف تصمیم‌گیری دربارهٔ این موارد نشود.

۳جمع‌بندی

تمرین‌های دوره‌ای و سناریومحور (Tabletop Exercise) نقاط ضعف طرح را پیش از وقوع رخداد واقعی آشکار می‌کنند و آمادگی تیم را به‌طور محسوسی افزایش می‌دهند.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. بانک مرکزی ج.ا.ایران ↗
  2. SID ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.