Skip to main content

Vježba kibernetičke krize

Izmjerite i poboljšajte upravljanje kibernetičkom krizom.

Mladi poslovni ljudi na sastanku

Proaktivno testirajte i osigurajte odgovore radne snage u oblasti cyber sigurnosti na krizne scenarije

Pravo upravljanje kibernetičkom krizom predstavlja spoj ljudi, tehnologije i procesa; organizacije moraju osigurati da robusna infrastruktura bude usklađena s radnom snagom koja posjeduje provjerene vještine i sposobnosti.

Mastercardovo rješenje Cyber Crisis Exercise simulira vjerovatne scenarije kibernetičke krize i prijetnje vašoj organizaciji te otkriva učinak i saradnju rukovodstva i timova za odgovor. Naučene lekcije poboljšavaju spremnost i otpornost radne snage u oblasti kibernetičke sigurnosti.

Identificirajte

Kreirajte prilagođeni krizni scenario za vjerovatne događaje na osnovu analize okruženja prijetnji.

Neki tekst

Procijenite

Testirajte učesnike uz lažne odgovore na incidente i saradnju &.

Neki tekst

SAZNAJTE

Otklonite praznine u performansama pomoću unaprjeđenja vještina & preporuka iz priručnika.

Neki tekst

Učite od stručnih cyber savjetnika u prilagođenim radionicama

  1. Scenariji su pripremljeni. Mastercardovi stručnjaci procjenjuju krajolik prijetnji vaše organizacije i stvaraju prilagođene scenarije napada s kojima bi se vaša organizacija mogla suočiti.
  2. Timovi se testiraju. Vaša radna snaga, od izvršnog tima do timova za odgovor na incidente i centara za sigurnosne operacije (SOC), testira se simuliranim scenarijima koji se provode istovremeno, a njihovi učinci se bilježe.
  3. Dobijate preporuke. Dobijate mjerila učesnika i najbolje preporuke u klasi specifične za performanse tima i pojedinca.

Veća spremnost

Otklonite propuste u svojoj odbrani i razvijte mišićnu memoriju prije nego što se stvarni incidenti dogode.

Neki tekst

Smanjite rizik

Smanjite utjecaj stvarnih incidenata tako što ćete osigurati spremnost svog tima.

Neki tekst

Povećana efikasnost

Ulažite efikasno i precizno kako biste premostili praznine u obuci, priručnicima i saradnji.

Neki tekst

Tehnološko partnerstvo

Imerzivno

Mastercard je sklopio partnerstvo s liderom u industriji simulacije kibernetičkih kriza, kompanijom Immersive, radi podrške donošenju odluka s ciljem povećanja otpornosti kibernetičke radne snage.

 

Mladi poslovni ljudi na sastanku

Pridružite se globalnoj mreži plaćanja osiguranoj principima cyber sigurnosti s preko 50 godina tradicije

18

Petabajti osjetljivih podataka pohranjeni na siguran način.

Više od 3 milijarde

Podaci o karticama i transakcije osigurani na godišnjem nivou.

200

Napad na našu mrežu detektirani su i poraženi svake minute svakog dana.

 

PRIČA O KORISNIKU

Meezan Bank smanjuje potencijalni finansijski gubitak od kibernetičkog proboja

Meezan Bank u Pakistanu angažovao je Mastercard da osmisli i vodi vježbu simulacije krize za tim višeg menadžmenta te institucije.

Poslovni čovjek radi na laptopu
unlocked icon

Cyber Quant

Mastercard Cyber Quant identificira kibernetičke rizike, mjeri finansijski utjecaj proboja i poboljšava vašu kibernetičku sigurnost.

Consumer purchasing online icon

Cyber Insights

Mastercard Cyber Insights procjenjuje krajolik vaših cyber napada korištenjem obavještajnih podataka s dark weba i uzoraka cyber prijetnji.

Cyber Front

Mastercard Cyber Front pruža simulacije cyber prijetnji kako bi pomogao preduzećima da odrede prioritete ulaganja u cyber sigurnost i sigurnosnu infrastrukturu.

Rezervišite demonstraciju

Zatražite personaliziranu demonstraciju kako biste saznali na koji način Mastercard može unaprijediti vaše poslovanje kroz naše proizvode i usluge.

Mastercard

Često postavljena pitanja

Šta je kibernetička kriza?

Krize u oblasti cyber sigurnosti odnose se na incidente koji utiču na povjerljivost, integritet i/ili dostupnost jedne ili više imovine organizacije.

Koji su primjeri cyber kriza?

Cyber krize se obično pripisuju ljudskom djelovanju, bilo namjernom, kao što su cyber napadi (zlonamjerni softver, socijalni inženjering, napadi uskraćivanja usluge itd.) ili nenamjernom, u slučajevima kao što je nemar zaposlenih. Međutim, krize često mogu biti uzrokovane i prirodnim katastrofama, kao što su poplave ili uragani, koje utiču na dostupnost imovine.

Šta je uključeno u plan upravljanja kibernetičkom krizom?

Organizacije razvijaju planove upravljanja cyber krizom kako bi upravljale cyber incidentom prije, tokom i nakon njegovog nastanka. Oni obično sadrže elemente odgovora na incidente i oporavka od katastrofe, s ciljem smanjenja vremena zastoja osnovnih sistema, upravljanja regulatornim i reputacijskim utjecajem što je brže moguće i osiguranja kontinuiteta poslovanja. Na najdetaljnijem nivou, organizacije moraju pripremiti taktičke priručnike s uputstvima o tome kako postupiti u svakom vjerovatnom tipu incidenta. Šta je vježba cyber krize?

Vježba kibernetičke krize u suštini je simulacija scenarija krize uživo s kojima se organizacije vjerojatno mogu suočiti. Relevantno osoblje koje bi bilo odgovorno za rješavanje incidenata kibernetičke krize prema planu upravljanja kriznim situacijama stavlja se na kušnju i ima zadatak iskoristiti tehnologiju i procese (npr. priručnike) koji su im na raspolaganju kako bi učinkovito riješili incident najbolje što mogu i uz minimalan utjecaj na svoju organizaciju.

Šta se dešava tokom vježbe u slučaju cyber krize?

Tokom radionice simulacije, osoblje pristupa web platformi na kojoj je objašnjen scenarij krize i postavljaju se različita pitanja koja se odnose na način na koji bi postupili u svakoj fazi krize. Omogućen je skup opcija odgovora koje učesnici biraju. Svaki odgovor zahtijeva obrazloženje i vodi do novog skupa radnji. Odgovori se zatim ocjenjuju u skladu sa skupom pokazatelja učinka koje organizacija želi pratiti. One mogu varirati od pridržavanja priručnika i saradnje između različitih timova ili članova tima, do toga kako njihove radnje utječu na vrijednost dionica ili reputaciju brenda organizacije.

Za koga su vježbe kibernetičke krize?

Vježbe mogu i trebaju uključivati svo osoblje koje bi na bilo koji način bilo uključeno kada se organizacija suočava s kibernetičkom krizom, počevši od tehničkih timova kao što su SOC analitičari i IT, preko kibernetičke sigurnosti i kriznog menadžmenta, kao i srodnih timova poput pravnog i komunikacijskog, pa sve do strateških donosilaca odluka kao što su zaposlenici organizacije na C-nivou. Svi oni trebaju biti u stanju da se efikasno koordiniraju i sarađuju tokom krize, što zahtijeva praksu i testiranje kroz redovno izvođenje vježbi.

Koja je uloga Mastercard Advisors prije i tokom radionice?

Prije nego što se održi radionica za vježbu, savjetnici iz odjela Mastercard Advisors procijenit će pejzaž prijetnji organizacije i sarađivati s njenim timom za upravljanje cyber sigurnošću kako bi kreirali vjerovatan scenario cyber krize i prilagodili ga svakodnevnom poslovanju organizacije. Time se osigurava da učesnici vježbe izgrade spremnost i memoriju mišića za buduće incidente s visokom vjerovatnoćom pojave, uz testiranje u poznatim uslovima. Tokom pripreme scenarija, savjetnici će rangirati opcije odgovora ponuđene za svako pitanje od najbolje do najgore u skladu s priručnicima kompanije i vlastitom stručnošću u industriji.

Tokom same radionice, savjetnici će predstaviti i pokrenuti scenario, pri čemu će se učesnici angažirati putem web platforme. Oni će posmatrati i procjenjivati učinak učesnika, koji se ne odnosi samo na odgovore date u svakoj fazi krize, već i na saradnju s drugim članom tima i sposobnost rada pod stresom.

Koje rezultate isporučuje Mastercard Advisors nakon vježbe?

Nakon održavanja radionice vježbe kriznih situacija, Mastercard Advisors će održati sesiju analize kako bi istakli početne ključne prednosti i oblasti za poboljšanje iz simulacije. Nakon što se analiziraju odgovori učesnika i pokazatelji učinka, Mastercard Advisors će dostaviti izvještaj koji sadrži sljedeće:

  • Procjena stanja prijetnji na nivou države i sektora, koja prikazuje vjerovatne scenarije napada s kojima će se organizacija suočiti i naglašava onaj koji je odabran za izradu scenarija vježbe.
  • Metrike performansi za vježbu na razini organizacije, tima i pojedinačnih sudionika, uključujući analizu referentnih vrijednosti (benchmarking)
  • Procijenjeni uticaj na organizaciju u slučaju da se simulacija krize dogodi u stvarnom životu i naučene lekcije o načinu na koji je upravljano kibernetičkom krizom
  • Primjenjive preporuke za napredak i poboljšanje kibernetičke otpornosti kroz najbolje prakse za unapređenje priručnika, izradu ili usavršavanje planova komunikacije u slučaju kibernetičke krize te ciljanu obuku za relevantne timove ili zaposlenike