Krize u oblasti cyber sigurnosti odnose se na incidente koji utiču na povjerljivost, integritet i/ili dostupnost jedne ili više imovine organizacije.
Cyber krize se obično pripisuju ljudskom djelovanju, bilo namjernom, kao što su cyber napadi (zlonamjerni softver, socijalni inženjering, napadi uskraćivanja usluge itd.) ili nenamjernom, u slučajevima kao što je nemar zaposlenih. Međutim, krize često mogu biti uzrokovane i prirodnim katastrofama, kao što su poplave ili uragani, koje utiču na dostupnost imovine.
Organizacije razvijaju planove upravljanja cyber krizom kako bi upravljale cyber incidentom prije, tokom i nakon njegovog nastanka. Oni obično sadrže elemente odgovora na incidente i oporavka od katastrofe, s ciljem smanjenja vremena zastoja osnovnih sistema, upravljanja regulatornim i reputacijskim utjecajem što je brže moguće i osiguranja kontinuiteta poslovanja. Na najdetaljnijem nivou, organizacije moraju pripremiti taktičke priručnike s uputstvima o tome kako postupiti u svakom vjerovatnom tipu incidenta. Šta je vježba cyber krize?
Vježba kibernetičke krize u suštini je simulacija scenarija krize uživo s kojima se organizacije vjerojatno mogu suočiti. Relevantno osoblje koje bi bilo odgovorno za rješavanje incidenata kibernetičke krize prema planu upravljanja kriznim situacijama stavlja se na kušnju i ima zadatak iskoristiti tehnologiju i procese (npr. priručnike) koji su im na raspolaganju kako bi učinkovito riješili incident najbolje što mogu i uz minimalan utjecaj na svoju organizaciju.
Tokom radionice simulacije, osoblje pristupa web platformi na kojoj je objašnjen scenarij krize i postavljaju se različita pitanja koja se odnose na način na koji bi postupili u svakoj fazi krize. Omogućen je skup opcija odgovora koje učesnici biraju. Svaki odgovor zahtijeva obrazloženje i vodi do novog skupa radnji. Odgovori se zatim ocjenjuju u skladu sa skupom pokazatelja učinka koje organizacija želi pratiti. One mogu varirati od pridržavanja priručnika i saradnje između različitih timova ili članova tima, do toga kako njihove radnje utječu na vrijednost dionica ili reputaciju brenda organizacije.
Vježbe mogu i trebaju uključivati svo osoblje koje bi na bilo koji način bilo uključeno kada se organizacija suočava s kibernetičkom krizom, počevši od tehničkih timova kao što su SOC analitičari i IT, preko kibernetičke sigurnosti i kriznog menadžmenta, kao i srodnih timova poput pravnog i komunikacijskog, pa sve do strateških donosilaca odluka kao što su zaposlenici organizacije na C-nivou. Svi oni trebaju biti u stanju da se efikasno koordiniraju i sarađuju tokom krize, što zahtijeva praksu i testiranje kroz redovno izvođenje vježbi.
Prije nego što se održi radionica za vježbu, savjetnici iz odjela Mastercard Advisors procijenit će pejzaž prijetnji organizacije i sarađivati s njenim timom za upravljanje cyber sigurnošću kako bi kreirali vjerovatan scenario cyber krize i prilagodili ga svakodnevnom poslovanju organizacije. Time se osigurava da učesnici vježbe izgrade spremnost i memoriju mišića za buduće incidente s visokom vjerovatnoćom pojave, uz testiranje u poznatim uslovima. Tokom pripreme scenarija, savjetnici će rangirati opcije odgovora ponuđene za svako pitanje od najbolje do najgore u skladu s priručnicima kompanije i vlastitom stručnošću u industriji.
Tokom same radionice, savjetnici će predstaviti i pokrenuti scenario, pri čemu će se učesnici angažirati putem web platforme. Oni će posmatrati i procjenjivati učinak učesnika, koji se ne odnosi samo na odgovore date u svakoj fazi krize, već i na saradnju s drugim članom tima i sposobnost rada pod stresom.
Nakon održavanja radionice vježbe kriznih situacija, Mastercard Advisors će održati sesiju analize kako bi istakli početne ključne prednosti i oblasti za poboljšanje iz simulacije. Nakon što se analiziraju odgovori učesnika i pokazatelji učinka, Mastercard Advisors će dostaviti izvještaj koji sadrži sljedeće: