Skip to main content

Cvičení pro případ kybernetické krize

Měřte a vylepšujte řízení kybernetických krizí.

Mladí podnikatelé na schůzce

Proaktivně testujte a prověřujte zabezpečení kybernetické pracovní síly v reakci na krizové scénáře

Skutečné řízení kybernetické krize je kombinací lidí, technologií a procesů; organizace musí zajistit, aby robustní infrastruktura odpovídala pracovní síle s prověřenými dovednostmi a schopnostmi.

Řešení Cyber Crisis Exercise od společnosti Mastercard simuluje pravděpodobné scenáře kybernetické krize a hrozby pro vaši organizaci a odhaluje výkonnost a spolupráci výkonného výboru a týmu pro reakci na incidenty. Získané poznatky zvyšují připravenost a odolnost pracovníků v oblasti kybernetiky.

Identifikovat

Vytvořte na základě analýzy prostředí hrozeb krizový scénář přizpůsobený pravděpodobným událostem.

Nějaký text

Posoudit

Otestujte účastníky pomocí záznamu odpovědí na cvičné incidenty a spolupráce.

Nějaký text

UČTE SE

Odstraňte nedostatky ve výkonu prostřednictvím rozvoje dovedností & doporučení v příručkách.

Nějaký text

Uč se od zkušených kybernetických poradců v přizpůsobených workshopech

  1. Scénáře jsou připraveny. Odborníci společnosti Mastercard vyhodnotí prostředí hrozeb ve vaší organizaci a vytvoří přizpůsobené scénáře útoků, kterým by vaše organizace mohla čelit.
  2. Týmy jsou prověřeny. Vaši zaměstnanci, od vedení až po reakce na incidenty a týmy centra pro bezpečnostní operace (SOC), jsou prověřováni pomocí paralelně spouštěných cvičných scenářů a jejich výkon je zaznamenáván.
  3. Dostáváte doporučení. Získáte srovnání s ostatními účastníky a nejlepší doporučení specifická pro výkon týmu i jednotlivců.

Vyšší připravenost

Vyřešte nedostatky v zabezpečení a vytvořte si svalovou paměť dříve, než dojde ke skutečným incidentům.

Nějaký text

Nižší riziko

Snižte dopad skutečných incidentů tím, že zajistíte připravenost svého týmu.

Nějaký text

Vyšší efektivita

Investujte efektivně a přesně do překlenutí mezí v oblasti školení, příruček a spolupráce.

Nějaký text

Technologické partnerství

Pohlcující

Společnost Mastercard navázala partnerství s předním odborníkem na simulace kybernetických krizí, společností Immersive, s cílem podpořit rozhodování a zvýšit odolnost pracovníků v oblasti kybernetiky.

 

Mladí podnikatelé na schůzce

Připoj se ke globální platební síti zabezpečené více než 50 lety zásad kybernetické bezpečnosti

18

Petabajty citlivých dat bezpečně uložené.

Více než 3 mld.

Ročně zabezpečená data karet a transakce.

200

Útoky na naši síť jsou detekovány a odraženy každou minutu každého dne.

 

PŘÍBĚH ZÁKAZNÍKA

Meezan Bank snižuje potenciální finanční ztrátu v důsledku kybernetického narušení

Meezan Bank v Pákistánu přizvala společnost Mastercard k navržení a provedení simulačního cvičení krizového řízení pro vrcholový management instituce.

Podnikatel pracující na notebooku
unlocked icon

Cyber Quant

Mastercard Cyber Quant identifikuje kybernetická rizika, měří finanční dopad narušení bezpečnosti a zlepšuje vaše zabezpečení.

Consumer purchasing online icon

Kybernetické přehledy

Mastercard Cyber Insights vyhodnocuje prostředí vašich kybernetických útoků pomocí zpravodajství o dark webu a vzorců kybernetických hrozeb.

Cyber Front

Mastercard Cyber Front přináší simulace kybernetických hrozeb, které firmám pomáhají stanovit priority investic do kybernetické bezpečnosti a bezpečnostní infrastruktury.

Zarezervovat ukázku

Vyžádejte si personalizovanou ukázku a zjistěte, jak může Mastercard prostřednictvím našich produktů a služeb vylepšit vaše podnikání.

Mastercard

Často kladené otázky

Co je to krize v oblasti kybernetické bezpečnosti?

Kybernetická krize označuje incidenty, které ovlivňují důvěrnost, integritu nebo dostupnost jednoho či více aktiv organizace.

Jaké jsou příklady kybernetických krizí?

Kybernetické krize bývají přičítány lidskému jednání, ať už úmyslnému, jako jsou kybernetické útoky (malware, sociální inženýrství, odepření služby atd.), nebo neúmyslnému v případech, jako je nedbalost zaměstnanců. Krize však mohou být často způsobeny také přírodními katastrofami, jako jsou povodně nebo hurikány, které ovlivňují dostupnost aktiv.

Co obsahuje plán řízení kybernetické krize?

Plány řízení kybernetické krize jsou organizacemi vyvíjeny za účelem zvládnutí kybernetického incidentu před ním, během něj a po něm. Obvykle budou obsahovat prvky reakce na incidenty a obnovy po havárii s cílem omezit výpadky základních systémů, co nejrychleji zvládnout regulační dopad a dopad na pověst a zajistit kontinuitu podnikání. Na té nejdetailnější úrovni si organizace musí připravit taktické příručky s pokyny, jak postupovat v případě každého pravděpodobného typu incidentu. Co je cvičení zaměřené na kybernetickou krizi?

Cvičení pro případ kybernetické krize je v podstatě živou simulací krizových scénářů, kterým mohou organizace čelit. Příslušní pracovníci, kteří by podle plánu krizového řízení odpovídali za řešení incidentů kybernetické krize, jsou podrobeni zkoušce a mají za úkol využít technologie a procesy (např. příručky), které mají k dispozici, aby incident efektivně vyřešili podle svých nejlepších schopností a s minimálním dopadem na svou organizaci.

Co se stane během cvičení zaměřeného na kybernetickou krizi?

Během simulačního workshopu má personál přístup k webové platformě, kde je vysvětlen scénář krize a jsou kladeny různé otázky týkající se toho, jak by postupovali v jednotlivých fázích krize. K dispozici je sada možností odpovědí, které mohou účastníci zvolit. Každá odpověď vyžaduje odůvodnění a vede k nové sadě akcí. Odpovědi jsou následně vyhodnoceny podle souboru metrik výkonnosti, které organizace sleduje. Ty mohou sahat od dodržování příruček a spolupráce mezi různými týmy nebo členy týmu až po to, jak jejich kroky ovlivňují hodnotu akcií nebo pověst značky organizace.

Pro koho jsou cvičení pro případ kybernetické krize určena?

Cvičení mohou a měly by zahrnovat všechny zaměstnance, kteří by se nějakým způsobem podíleli na řešení kybernetické krize v organizaci, počínaje technickými týmy, jako jsou analytici SOC a IT, přes kybernetickou bezpečnost a krizové řízení až po související týmy, jako je právní oddělení a komunikace, a to až po strategické činitele, jako jsou zaměstnanci organizace na úrovni C-level. Ti všichni by měli být schopni efektivně koordinovat a spolupracovat během krize, což vyžaduje praxi a testování prostřednictvím pravidelného cvičení.

Jaká je role Mastercard Advisors před workshopem a během něj?

Před konáním workshopu zaměřeného na cvičení vyhodnotí poradci Mastercard Advisors bezpečnostní prostředí organizace a budou spolupracovat s jejím týmem pro správu kybernetické bezpečnosti, aby vytvořili pravděpodobný scénář kybernetické krize a přizpůsobili jej každodennímu provozu organizace. To zajišťuje, že účastníci cvičení získají připravenost a rutinní návyky pro budoucí incidenty s vysokou pravděpodobností výskytu a zároveň budou testováni za známých podmínek. Při přípravě scénáře poradci seřadí možnosti reakce uvedené pro každou otázku od nejlepší po nejhorší podle firemních příruček a vlastních odborných znalostí v oboru.

Během samotného workshopu poradci představí a spustí scénář, přičemž účastníci se zapojí prostřednictvím webové platformy. Budou sledovat a vyhodnocovat výkonnost účastníků, a to nejen s ohledem na reakce v jednotlivých fázích krize, ale také na spolupráci s ostatními členy týmu a schopnost pracovat pod stresem.

Jaké výstupy poskytuje Mastercard Advisors po skončení cvičení?

Po uskutečnění workshopu zaměřeného na krizové cvičení uspořádají Mastercard Advisors schůzku k vyhodnocení, na které upozorní na počáteční klíčové silné stránky a oblasti ke zlepšení ze simulace. Po analýze odpovědí účastníků a ukazatelů výkonnosti poskytnou Advisors dodanou zprávu obsahující následující:

  • Vyhodnocení prostředí hrozeb na úrovni zemí a sektorů, které ukazuje pravděpodobné scénáře útoků, jimž bude organizace čelit, a vyzdvihuje ten, který byl vybrán pro sestavení scénáře cvičení
  • Metriky výkonnosti pro cvičení na úrovni organizace, týmu a jednotlivých účastníků včetně srovnávací analýzy
  • Posouzení dopadu na organizaci v případě, že by krizová simulace proběhla v reálném životě, a poznatky z toho, jak se kybernetická krize řešila.
  • Akční doporučení pro další postup a zlepšení kybernetické odolnosti prostřednictvím osvědčených postupů pro vylepšení příruček (playbooků), vytvoření nebo úpravu plánů komunikace při kybernetické krizi a cíleného školení pro příslušné týmy nebo zaměstnance