Kybernetická krize označuje incidenty, které ovlivňují důvěrnost, integritu nebo dostupnost jednoho či více aktiv organizace.
Kybernetické krize bývají přičítány lidskému jednání, ať už úmyslnému, jako jsou kybernetické útoky (malware, sociální inženýrství, odepření služby atd.), nebo neúmyslnému v případech, jako je nedbalost zaměstnanců. Krize však mohou být často způsobeny také přírodními katastrofami, jako jsou povodně nebo hurikány, které ovlivňují dostupnost aktiv.
Plány řízení kybernetické krize jsou organizacemi vyvíjeny za účelem zvládnutí kybernetického incidentu před ním, během něj a po něm. Obvykle budou obsahovat prvky reakce na incidenty a obnovy po havárii s cílem omezit výpadky základních systémů, co nejrychleji zvládnout regulační dopad a dopad na pověst a zajistit kontinuitu podnikání. Na té nejdetailnější úrovni si organizace musí připravit taktické příručky s pokyny, jak postupovat v případě každého pravděpodobného typu incidentu. Co je cvičení zaměřené na kybernetickou krizi?
Cvičení pro případ kybernetické krize je v podstatě živou simulací krizových scénářů, kterým mohou organizace čelit. Příslušní pracovníci, kteří by podle plánu krizového řízení odpovídali za řešení incidentů kybernetické krize, jsou podrobeni zkoušce a mají za úkol využít technologie a procesy (např. příručky), které mají k dispozici, aby incident efektivně vyřešili podle svých nejlepších schopností a s minimálním dopadem na svou organizaci.
Během simulačního workshopu má personál přístup k webové platformě, kde je vysvětlen scénář krize a jsou kladeny různé otázky týkající se toho, jak by postupovali v jednotlivých fázích krize. K dispozici je sada možností odpovědí, které mohou účastníci zvolit. Každá odpověď vyžaduje odůvodnění a vede k nové sadě akcí. Odpovědi jsou následně vyhodnoceny podle souboru metrik výkonnosti, které organizace sleduje. Ty mohou sahat od dodržování příruček a spolupráce mezi různými týmy nebo členy týmu až po to, jak jejich kroky ovlivňují hodnotu akcií nebo pověst značky organizace.
Cvičení mohou a měly by zahrnovat všechny zaměstnance, kteří by se nějakým způsobem podíleli na řešení kybernetické krize v organizaci, počínaje technickými týmy, jako jsou analytici SOC a IT, přes kybernetickou bezpečnost a krizové řízení až po související týmy, jako je právní oddělení a komunikace, a to až po strategické činitele, jako jsou zaměstnanci organizace na úrovni C-level. Ti všichni by měli být schopni efektivně koordinovat a spolupracovat během krize, což vyžaduje praxi a testování prostřednictvím pravidelného cvičení.
Před konáním workshopu zaměřeného na cvičení vyhodnotí poradci Mastercard Advisors bezpečnostní prostředí organizace a budou spolupracovat s jejím týmem pro správu kybernetické bezpečnosti, aby vytvořili pravděpodobný scénář kybernetické krize a přizpůsobili jej každodennímu provozu organizace. To zajišťuje, že účastníci cvičení získají připravenost a rutinní návyky pro budoucí incidenty s vysokou pravděpodobností výskytu a zároveň budou testováni za známých podmínek. Při přípravě scénáře poradci seřadí možnosti reakce uvedené pro každou otázku od nejlepší po nejhorší podle firemních příruček a vlastních odborných znalostí v oboru.
Během samotného workshopu poradci představí a spustí scénář, přičemž účastníci se zapojí prostřednictvím webové platformy. Budou sledovat a vyhodnocovat výkonnost účastníků, a to nejen s ohledem na reakce v jednotlivých fázích krize, ale také na spolupráci s ostatními členy týmu a schopnost pracovat pod stresem.
Po uskutečnění workshopu zaměřeného na krizové cvičení uspořádají Mastercard Advisors schůzku k vyhodnocení, na které upozorní na počáteční klíčové silné stránky a oblasti ke zlepšení ze simulace. Po analýze odpovědí účastníků a ukazatelů výkonnosti poskytnou Advisors dodanou zprávu obsahující následující: