Skip to main content

Cyberkriseøvelse

Mål og forbedr håndteringen af cyberkriser.

Unge forretningsfolk, der holder møde

Proaktiv test og cybersikkerhedsreaktioner for medarbejdere på krisescenarier

Ægte krisehåndtering inden for cyberområdet er en blanding af mennesker, teknologi og processer; organisationer skal sikre, at en robust infrastruktur matches af en arbejdsstyrke med dokumenterede færdigheder og kompetencer.

Mastercard’s løsning til cyberkriseøvelser simulerer sandsynlige cyberkrisescenarier og trusler mod din organisation og afslører direktionens og responsteamets præstationer og samarbejde. De lærte lektier forbedrer arbejdsstyrkens beredskab og robusthed på cyberområdet.

Identificér

Opret et skræddersyet krisescenarie for sandsynlige hændelser baseret på en trusselslandskabsanalyse.

Noget tekst

Vurdér

Testdeltagere med fiktive hændelsesregistreringssvar & samarbejde.

Noget tekst

LÆR

Udbedr præstationsgab gennem opkvalificering og anbefalinger fra playbooks.

Noget tekst

Lær af eksperter inden for cybersikkerhed i skræddersyede workshops

  1. Scenarier forberedes. Mastercard eksperter vurderer din organisations trusselsbillede og skaber tilpassede angrebsscenarier, som din organisation kan blive udsat for.
  2. Teamene testes. Arbejdsstyrken, fra ledelsen til hændelseshåndterings- og sikkerhedscenter- (SOC) teams, testes med øvelsesscenarier, der køres samtidigt, og deres præstationer registreres.
  3. Du modtager anbefalinger. Du modtager deltagerbenchmarks og førsteklasses anbefalinger, der er specifikke for team- og individuel performance.

Højere parathed

Udbedr mangler i jeres forsvar, og opbyg muskelhukommelse, før rigtige hændelser opstår.

Noget tekst

Lavere risiko

Reducer konsekvenserne af virkelige hændelser ved at sikre, at dit team er klar.

Noget tekst

Øget effektivitet

Invester effektivt og præcist for at lukke huller i træning, playbooks og samarbejde.

Noget tekst

Teknologipartnerskab

Fordybende

Mastercard indgår et partnerskab med branchens førende inden for cyberkrisesimulering, Immersive, for at understøtte beslutningstagning med henblik på at øge modstandsdygtigheden i cyberarbejdsstyrken.

 

Unge forretningsfolk, der holder møde

Slut dig til det globale betalingsnetværk, der er sikret af over 50 års cybersikkerhedsprincipper

18

Petabytes af følsomme data opbevaret sikkert.

over 3 mia.

Kortdata og transaktioner sikret årligt.

200

Angreb på vores netværk opdaget og afværget hvert eneste minut, døgnet rundt.

 

KUNDEHISTORIE

Meezan Bank reducerer potentielle økonomiske tab som følge af et cyberbrud

Meezan Bank i Pakistan indgik et samarbejde med Mastercard om at designe og afholde en krisesimuleringsøvelse for institutionens ledelsesteam på chefniveau.

En forretningsmand, som arbejder på en laptop
unlocked icon

Cyber Quant

Mastercard Cyber Quant identificerer cybersikkerhedsrisici, måler den finansielle konsekvens af brud og forbedrer din cybersikkerhedsposition.

Consumer purchasing online icon

Cyber Insights

Mastercard Cyber Insights evaluerer jeres cyberangrebslandskab ved hjælp af dark web-intelligens og cybertrusselsmønstre.

Cyber Front

Mastercard Cyber Front leverer trusselssimuleringer for at hjælpe virksomheder med at prioritere cybersikkerhedsinvesteringer og sikkerhedsinfrastruktur.

Book en demo

Anmod om en personlig demo for at finde ud af, hvordan Mastercard kan styrke din virksomhed gennem vores produkter og tjenester.

Mastercard

Ofte stillede spørgsmål

Hvad er en cybersikkerhedskrise?

Cybersikkerhedskriser refererer til hændelser, der påvirker fortroligheden, integriteten og/eller tilgængeligheden af en eller flere af en organisations aktiver.

Hvad er eksempler på cyberkriser?

Cyberkriser tilskrives ofte menneskelig handling, hvad enten den er bevidst som f.eks. cyberangreb (malware, social engineering, denial of service osv.) eller utilsigtet i tilfælde som f.eks. uagtsomhed fra medarbejdere. Ikke desto mindre kan kriser ofte også være forårsaget af naturkatastrofer som oversvømmelser eller orkaner, der påvirker tilgængeligheden af aktiver.

Hvad er inkluderet i en krisehåndteringsplan for cyberkriminalitet?

Cyberkrisehåndteringsplaner udvikles af organisationer til at håndtere en cyberhændelse før, under og efter den indtræffer. De vil generelt indeholde elementer af hændelseshåndtering og katastrofegendannelse med det formål at reducere nedetiden for kernesystemer, håndtere den regulerings- og omdømmemæssige påvirkning hurtigst muligt og sikre forretningskontinuitet. På det mest detaljerede niveau skal organisationer udarbejde taktiske playbooks med instruktioner i, hvordan hver sandsynlig hændelsestype skal håndteres. Hvad er en cyberkriseøvelse?

En cyberkriseøvelse er i bund og grund en live-simulation af krisescenarier, som organisationer sandsynligvis vil stå over for. Det relevante personale, der vil være ansvarligt for håndtering af cyberkrisehændelser i henhold til krisestyringsplanen, bliver sat på prøve og får til opgave at udnytte den teknologi og de processer (f.eks. playbooks), som de har til rådighed, til effektivt at løse hændelsen efter bedste evne og med minimal indvirkning på deres organisation.

Hvad sker der under en cyberkriseøvelse?

Under en simuleringsworkshop får personalet adgang til en webplatform, hvor krisescenariet forklares, og der stilles forskellige spørgsmål vedrørende deres handlemåde på hvert stadie af krisen. Der stilles en række svarmuligheder til rådighed, som deltagerne kan vælge imellem. Hvert svar kræver en begrundelse og fører til en ny række handlinger. Svarene evalueres derefter i henhold til en række præstationsmålinger, som organisationen er interesseret i at spore. Disse kan spænde fra overholdelse af retningslinjer og samarbejde mellem forskellige teams eller teammedlemmer til, hvordan deres handlinger påvirker organisationens aktieværdi eller omdømme.

Hvem henvender cyberkriseøvelser sig til?

Øvelser kan og bør omfatte alt det personale, som på en eller anden måde ville være involveret, når en organisation håndterer en cyberkrise – lige fra tekniske teams som SOC-analytikere og it, gennem cybersikkerhed og krisehåndtering samt tilstødende teams som jura og kommunikation, og op til strategiske beslutningstagere som organisationens C-niveau-medarbejdere. Disse bør alle være i stand til at koordinere og samarbejde effektivt under en krise, hvilket kræver øvelse og test gennem regelmæssig træning.

Hvad er Mastercard Advisors' rolle før og under workshop'en?

Inden en øvelsesworkshop finder sted, vil Mastercard Advisors evaluere organisationens trusselslandskab og samarbejde med dens ledelsesteam for cybersikkerhed for at skabe et sandsynligt cybrerkrisescenarie og tilpasse det til organisationens daglige drift. Dette sikrer, at øvelsesdeltagerne opbygger parathed og muskelhukommelse til fremtidige hændelser med en høj sandsynlighed for at forekomme, samtidig med at de testes under kendte forhold. Under forberedelsen af scenariet vil Advisors rangere de svarmuligheder, der gives for hvert spørgsmål, fra bedst til værst i overensstemmelse med virksomhedens playbooks og deres egen brancheekspertise.

Under selve workshop vil Advisors præsentere og lancere scenariet, hvor deltagerne engagerer sig via en webplatform. De vil observere og evaluere deltagernes præstation, som ikke kun relaterer sig til svar givet på hvert stadie af krisen, men også samarbejdet med andre teammedlemmer og evnen til at fungere under pres.

Hvilke leverancer leveres af Mastercard Advisors efter øvelsen?

Efter afholdelsen af kriseøvelsesworkshop vil Mastercard Advisors afholde en evalueringssession for at fremhæve de indledende, væsentlige styrker og forbedringsområder fra simuleringen. Når deltagernes svar og præstationsmålinger er blevet analyseret, vil Advisors levere en rapport, der indeholder følgende:

  • En trusselslandskabsevaluering på lande- og sektorniveau, der viser sandsynlige angrebsscenarier, som organisationen vil stå over for, og fremhæver det, der er valgt til at opbygge øvelsesscenariet
  • Performance-metrikker for øvelsen på organisations-, team- og individuel deltagerhovedniveau, herunder benchmarking-analyse
  • Vurderet påvirkning af organisationen, hvis krisesimuleringen skulle finde sted i det virkelige liv, og erfaringer fra håndteringen af cyberkrisen
  • Handlingsorienterede anbefalinger til at komme videre og forbedre cyberresiliensen gennem bedste praksis for forbedring af playbooks, udarbejdelse eller finpudsning af planer for krisekommunikation ved cybertrusler og målrettet træning af relevante teams eller medarbejdere