Cybersikkerhedskriser refererer til hændelser, der påvirker fortroligheden, integriteten og/eller tilgængeligheden af en eller flere af en organisations aktiver.
Cyberkriser tilskrives ofte menneskelig handling, hvad enten den er bevidst som f.eks. cyberangreb (malware, social engineering, denial of service osv.) eller utilsigtet i tilfælde som f.eks. uagtsomhed fra medarbejdere. Ikke desto mindre kan kriser ofte også være forårsaget af naturkatastrofer som oversvømmelser eller orkaner, der påvirker tilgængeligheden af aktiver.
Cyberkrisehåndteringsplaner udvikles af organisationer til at håndtere en cyberhændelse før, under og efter den indtræffer. De vil generelt indeholde elementer af hændelseshåndtering og katastrofegendannelse med det formål at reducere nedetiden for kernesystemer, håndtere den regulerings- og omdømmemæssige påvirkning hurtigst muligt og sikre forretningskontinuitet. På det mest detaljerede niveau skal organisationer udarbejde taktiske playbooks med instruktioner i, hvordan hver sandsynlig hændelsestype skal håndteres. Hvad er en cyberkriseøvelse?
En cyberkriseøvelse er i bund og grund en live-simulation af krisescenarier, som organisationer sandsynligvis vil stå over for. Det relevante personale, der vil være ansvarligt for håndtering af cyberkrisehændelser i henhold til krisestyringsplanen, bliver sat på prøve og får til opgave at udnytte den teknologi og de processer (f.eks. playbooks), som de har til rådighed, til effektivt at løse hændelsen efter bedste evne og med minimal indvirkning på deres organisation.
Under en simuleringsworkshop får personalet adgang til en webplatform, hvor krisescenariet forklares, og der stilles forskellige spørgsmål vedrørende deres handlemåde på hvert stadie af krisen. Der stilles en række svarmuligheder til rådighed, som deltagerne kan vælge imellem. Hvert svar kræver en begrundelse og fører til en ny række handlinger. Svarene evalueres derefter i henhold til en række præstationsmålinger, som organisationen er interesseret i at spore. Disse kan spænde fra overholdelse af retningslinjer og samarbejde mellem forskellige teams eller teammedlemmer til, hvordan deres handlinger påvirker organisationens aktieværdi eller omdømme.
Øvelser kan og bør omfatte alt det personale, som på en eller anden måde ville være involveret, når en organisation håndterer en cyberkrise – lige fra tekniske teams som SOC-analytikere og it, gennem cybersikkerhed og krisehåndtering samt tilstødende teams som jura og kommunikation, og op til strategiske beslutningstagere som organisationens C-niveau-medarbejdere. Disse bør alle være i stand til at koordinere og samarbejde effektivt under en krise, hvilket kræver øvelse og test gennem regelmæssig træning.
Inden en øvelsesworkshop finder sted, vil Mastercard Advisors evaluere organisationens trusselslandskab og samarbejde med dens ledelsesteam for cybersikkerhed for at skabe et sandsynligt cybrerkrisescenarie og tilpasse det til organisationens daglige drift. Dette sikrer, at øvelsesdeltagerne opbygger parathed og muskelhukommelse til fremtidige hændelser med en høj sandsynlighed for at forekomme, samtidig med at de testes under kendte forhold. Under forberedelsen af scenariet vil Advisors rangere de svarmuligheder, der gives for hvert spørgsmål, fra bedst til værst i overensstemmelse med virksomhedens playbooks og deres egen brancheekspertise.
Under selve workshop vil Advisors præsentere og lancere scenariet, hvor deltagerne engagerer sig via en webplatform. De vil observere og evaluere deltagernes præstation, som ikke kun relaterer sig til svar givet på hvert stadie af krisen, men også samarbejdet med andre teammedlemmer og evnen til at fungere under pres.
Efter afholdelsen af kriseøvelsesworkshop vil Mastercard Advisors afholde en evalueringssession for at fremhæve de indledende, væsentlige styrker og forbedringsområder fra simuleringen. Når deltagernes svar og præstationsmålinger er blevet analyseret, vil Advisors levere en rapport, der indeholder følgende: