Skip to main content

Άσκηση αντιμετώπισης κυβερνοκρίσεων

Μετρήστε και βελτιώστε τη διαχείριση κυβερνοκρίσεων.

Νέοι επιχειρηματίες σε συνάντηση

Δοκιμάστε προληπτικά και διασφαλίστε την ετοιμότητα του προσωπικού κυβερنوασφάλειας έναντι σεναρίων κρίσης

Η ουσιαστική διαχείριση κυβερνοκρίσης είναι ένας συνδυασμός ανθρώπων, τεχνολογίας και διαδικασιών· οι οργανισμοί πρέπει να διασφαλίζουν ότι η ισχυρή υποδομή συνοδεύεται από εργατικό δυναμικό με αποδεδειγμένες δεξιότητες και ικανότητες.

Η λύση Cyber Crisis Exercise της Mastercard προσομοιώνει πιθανά σενάρια και απειλές κυβερνοκρίσης για τον οργανισμό σας και αποκαλύπτει την απόδοση και τη συνεργασία της διοίκησης και της ομάδας απόκρισης. Τα διδάγματα που αντλήθηκαν ενισχύουν την ετοιμότητα και την ανθεκτικότητα του ανθρώπινου δυναμικού στον κυβερνοχώρο.

Εντοπίστε

Δημιουργήστε ένα προσαρμοσμένο σενάριο κρίσης για πιθανότατα γεγονότα με βάση την ανάλυση του τοπίου απειλών.

Κάποιο κείμενο

Αξιολόγηση

Δοκιμή συμμετεχόντων με αποκρίσεις καταγραφής εικονικών συμβάντων & συνεργασία.

Κάποιο κείμενο

Μαθετε

Διορθώστε τα κενά απόδοσης μέσω της αναβάθμισης δεξιοτήτων & των προτάσεων εγχειριδίου.

Κάποιο κείμενο

Μάθετε από ειδικούς συμβούλους σε θέματα κυβερνοασφάλειας σε προσαρμοσμένα εργαστήρια

  1. Τα σενάρια προετοιμάζονται. Οι ειδικοί της Mastercard αξιολογούν το τοπίο απειλών του οργανισμού σας και δημιουργούν εξατομικευμένα σενάρια επιθέσεων που θα μπορούσε να αντιμετωπίσει ο οργανισμός σας.
  2. Οι ομάδες δοκιμάζονται. Το εργατικό σας δυναμικό, από τα στελέχη έως τις ομάδες απόκρισης περιστατικών και κέντρου επιχειρήσεων ασφάλειας (SOC), δοκιμάζεται με εικονικά σενάρια που εκτελούνται ταυτόχρονα και η απόδοσή του καταγράφεται.
  3. Λαμβάνετε προτάσεις. Λαμβάνετε συγκριτικά στοιχεία συμμετεχόντων και κορυφαίες προτάσεις ειδικά για την απόδοση της ομάδας και του ατόμου.

Υψηλότερη ετοιμότητα

Καλύψτε τα κενά στην άμυνά σας και αναπτύξτε αντανακλαστικά πριν συμβούν πραγματικά περιστατικά.

Κάποιο κείμενο

Μείωση του κινδύνου

Μειώστε τον αντίκτυπο των πραγματικών περιστατικών διασφαλίζοντας ότι η ομάδα σας είναι έτοιμη.

Κάποιο κείμενο

Αυξημένη αποδοτικότητα

Επενδύστε αποδοτικά και με ακρίβεια για να γεφυρώσετε τα κενά στην κατάρτιση, στα εγχειρίδια και στη συνεργασία.

Κάποιο κείμενο

Τεχνολογική συνεργασία

Immersive

Η Mastercard συνεργάζεται με την Immersive, ηγετική εταιρεία στον κλάδο της προσομοίωσης κυβερнокρίσεων, για την υποστήριξη της λήψης αποφάσεων με στόχο την ενίσχυση της ανθεκτικότητας του προσωπικού κυβερنوασφάλειας.

 

Νέοι επιχειρηματίες σε συνάντηση

Γίνετε μέλος του παγκόσμιου δικτύου πληρωμών που διασφαλίζεται από περισσότερα από 50 χρόνια αρχών κυβερνοασφάλειας

18

Petabytes ευαίσθητων δεδομένων αποθηκευμένα με ασφάλεια.

3 δις+

Δεδομένα καρτών και συναλλαγές που ασφαλίζονται ετησίως.

200

Οι επιθέσεις στο δίκτυό μας εντοπίζονται και αποκρούονται κάθε λεπτό, κάθε μέρα.

 

CUSTOMER STORY

Η Meezan Bank μειώνει τις πιθανές οικονομικές απώλειες από μια κυβερνοπαραβίαση

Η Meezan Bank στο Πακιστάν ανέθεσε στη Mastercard να σχεδιάσει και να διεξάγει μια άσκηση προσομοίωσης κρίσης για την ομάδα ανώτερης διοίκησης του ιδρύματος.

Επιχειρηματίας που εργάζεται σε φορητό υπολογιστή
unlocked icon

Cyber Quant

Το Mastercard Cyber Quant εντοπίζει τους κινδύνους κυβερνοασφάλειας, μετρά την οικονομική επίπτωση των παραβιάσεων και βελτιώνει τη στάση σας στην κυβερνοασφάλεια.

Consumer purchasing online icon

Cyber Insights

Το Mastercard Cyber Insights αξιολογεί το τοπίο των κυβερνοεπιθέσεων σας χρησιμοποιώντας πληροφορίες από το dark web και μοτίβα κυβερνοαπειλών.

Cyber Front

Το Cyber Front της Mastercard προσφέρει προσομοιώσεις απειλών στον κυβερνοχώρο για να βοηθήσει τις επιχειρήσεις να δώσουν προτεραιότητα στις επενδύσεις στην κυβερνοασφάλεια και στις υποδομές ασφαλείας.

Κλείστε ένα demo

Ζητήστε ένα εξατομικευμένο demo για να μάθετε πώς η Mastercard μπορεί να βελτιώσει την επιχείρησή σας μέσω των προϊόντων και των υπηρεσιών μας.

Mastercard

Συχνές ερωτήσεις

Τι είναι μια κρίση κυβερνοασφάλειας;

Ως κρίσεις κυβερνοασφάλειας ορίζονται τα περιστατικά που επηρεάζουν την εμπιστευτικότητα, την ακεραιότητα ή/και τη διαθεσμότητα ενός ή περισσότερων περιουσιακών στοιχείων ενός οργανισμού.

Ποια είναι τα παραδείγματα κυβερνοκρίσεων;

Οι κυβερνοκρίσεις τείνουν να αποδίδονται σε ανθρώπινη ενέργεια, είτε εσκεμμένη, όπως κυβερνοεπιθέσεις (κακόβουλο λογισμικό, κοινωνική μηχανική, άρνηση υπηρεσίας κ.λπ.), είτε τυχαία σε περιπτώσεις όπως η αμέλεια εκ μέρους εσωτερικών συνεργατών. Ωστόσο, συχνά οι κρίσεις μπορούν επίσης να προκληθούν από φυσικές καταστροφές, όπως πλημμύρες ή τυφώνες, οι οποίες επηρεάζουν τη διαθεσιμότητα των περιουσιακών στοιχείων.

Τ περιλαμβάνεται σε ένα σχέδιο διαχείρισης κυβερνοκρίσης;

Τα σχέδια διαχείρισης κρίσεων στον κυβερνοχώρο αναπτύσσονται από οργανισμούς για τη διαχείριση ενός κυβερnοπεριστατικού πριν, κατά τη διάρκεια και μετά την εκδήλωσή του. Συνήθως περιέχουν στοιχεία απόκρισης σε περιστατικά και αποκατάστασης από καταστροφές, με στόχο τη μείωση του χρόνου διακοπής λειτουργίας των βασικών συστημάτων, τη διαχείριση του ρυθμιστικού αντίκτυπου και του αντίκτυπου στη φήμη όσο το δυνατόν ταχύτερα και τη διασφάλιση της επιχειρηματικής συνέχειας. Σε πιο λεπτομερές επίπεδο, οι οργανισμοί πρέπει να προετοιμάσουν τακτικά εγχειρίδια με οδηγίες για το πώς να διαχειρίζονται κάθε πιθανό τύπο περιστατικού. Τι είναι μια άσκηση κυβερнокρίσης;

Μια άσκηση κυβερνοκρίσης είναι ουσιαστικά μια ζωντανή προσομοίωση σεναρίων κρίσης που είναι πιθανό να αντιμετωπίσουν οι οργανισμοί. Το αρμόδιο προσωπικό που θα είναι υπεύθυνο για τον χειρισμό περιστατικών κυβερνοκρίσης σύμφωνα με το σχέδιο διαχείρισης κρίσεων δοκιμάζεται και καλείται να αξιοποιήσει την τεχνολογία και τις διαδικασίες (π.χ. εγχειρίδια) που έχει στη διάθεσή του για την αποτελεσματική επίλυση του περιστατικού κατά το δυνατόν καλύτερο τρόπο και με τον ελάχιστο αντίκτυπο στον οργανισμό του.

Τι συμβαίνει κατά τη διάρκεια μιας άσκησης κυβερνοκρίσης;

Κατά τη διάρκεια ενός εργαστηρίου προσομοίωσης, το προσωπικό έχει πρόσβαση σε μια διαδικτυακή πλατφόρμα όπου εξηγείται το σενάριο της κρίσης και τίθενται διάφορες ερωτήσεις σχετικά με το πώς θα αντιδρούσαν σε κάθε στάδιο της κρίσης. Παρέχεται ένα σύνολο επιλογών απόκρισης, οι οποίες θα επιλεγούν από τους συμμετέχοντες. Κάθε απόκριση απαιτεί αιτιολόγηση και οδηγεί σε ένα νέο σύνολο ενεργειών. Στη συνέχεια, οι αποκρίσεις αξιολογούνται σύμφωνα με ένα σύνολο δεικτών απόδοσης που ο οργανισμός ενδιαφέρεται να παρακολουθεί. Αυτές μπορεί να κυμαίνονται από την τήρηση των εγχειριδίων (playbooks) και τη συνεργασία μεταξύ διαφορετικών ομάδων ή μελών της ομάδας, έως τον τρόπο με τον οποίο οι ενέργειές τους επηρεάζουν την αξία της μετοχής ή τη φήμη της μάρκας του οργανισμού.

Π απευθύνονται οι ασκήσεις κυβερνοκρίσης;

Οι ασκήσεις μπορούν και πρέπει να περιλαμβάνουν όλο ανεξαιρέτως το προσωπικό που θα εμπλεκόταν με οποιονδήποτε τρόπο όταν ένας οργανισμός διαχειρίζεται μια κρίση στον κυβερνοχώρο, ξεκινώντας από τεχνικές ομάδες όπως οι αναλυτές SOC και το τμήμα IT, περνώντας στην κυβερνοασφάλεια και τη διαχείριση κρίσεων, καθώς και σε συναφείς ομάδες όπως η Νομική Υπηρεσία και η Επικοινωνία, έως τα στελέχη στρατηγικής λήψης αποφάσεων, όπως τα ανώτατα στελέχη (C-level) του οργανισμού. Όλοι αυτοί θα πρέπει να μπορούν να συντονίζονται και να συνεργάζονται αποτελεσματικά κατά τη διάρκεια μιας κρίσης, κάτι που απαιτεί εξάσκηση και δοκιμή μέσω τακτικών ασκήσεων.

Ποιος είναι ο ρόλος ενός συμβούλου των Mastercard Advisors πριν και κατά τη διάρκεια του εργαστηρίου;

Πριν από τη διεξαγωγή ενός εργαστηρίου άσκησης, οι σύμβουλοι της Mastercard (Advisors) θα αξιολογήσουν το τοπίο απειλών του οργανισμού και θα συνεργαστούν με την ομάδα διαχείρισης κυβερνοασφάλειας αυτού προκειμένου να δημιουργήσουν ένα πιθανό σενάριο κυβερνοκρίσης και να το προσαρμόσουν στις καθημερινές δραστηριότητες του οργανισμού. Αυτό διασφαλίζει ότι οι συμμετέχοντες στην άσκηση αναπτύσσουν ετοιμότητα και μηχανική μνήμη για μελλοντικά περιστατικά με υψηλή πιθανότητα εμφάνισης, ενώ παράλληλα δοκιμάζονται υπό οικείες συνθήκες. Κατά την προετοιμασία του σεναρίου, οι σύμβουλοι θα αξιολογήσουν τις επιλογές απόκρισης που παρέχονται για κάθε ερώτηση, από την καλύτερη έως τη χειρότερη, σύμφωνα με τα εγχειρίδια (playbooks) της εταιρείας και τη δική τους εμπειρία στον κλάδο.

Κατά τη διάρκεια του εργαστηρίου, οι Σύμβουλοι θα παρουσιάσουν και θα ξεκινήσουν το σενάριο, με τους συμμετέχοντες να συμμετέχουν μέσω μιας πλατφόρμας web. Θα παρατηρήσουν και θα αξιολογήσουν την απόδοση των συμμετεχόντων, η οποία σχετίζεται όχι μόνο με τις απαντήσεις που δίνονται σε κάθε στάδιο της κρίσης αλλά και με τη συνεργασία με άλλα μέλη της ομάδας και την ικανότητα λειτουργίας υπό πίεση.

Ποια παραδοτέα παρέχονται από τους Mastercard Advisors μετά την άσκηση;

Μετά την ολοκλήρωση του εργαστηρίου άσκησης κρίσης, οι σύμβουλοι της Mastercard θα πραγματοποιήσουν μια συνεδρία απολογισμού για να επισημάνουν τα βασικά αρχικά δυνατά σημεία και τους τομείς βελτίωσης από την προσομοίωση. Μόλις αναλυθούν οι απαντήσεις των συμμετεχόντων και οι δείκτες απόδοσης, οι σύμβουλοι θα παράσχουν μια αναφορά παραδοτέων που θα περιλαμβάνει τα εξής:

  • Αξιολόγηση του τοπίου απειλών σε επίπεδο χώρας και τομέα, η οποία παρουσιάζει τα πιθανá σενάρια επίθεσης που θα αντιμετωπίσει ο οργανισμός και επισημαίνει εκείνο που επιλέχθηκε για τη δημιουργία του σεναρίου της άσκησης
  • Δείκτες απόδοσης για την άσκηση σε επίπεδο οργανισμού, ομάδας και μεμονωμένων συμμετεχόντων, συμπεριλαμβανομένης της ανάλυσης συγκριτικής αξιολόγησης
  • Ο αντίκτυπος που αξιολογήθηκε στον οργανισμό σε περίπτωση που η προσομοίωση κρίσης συνέβαινε στην πραγματική ζωή, και τα διδάγματα που αντλήθηκαν από τον τρόπο διαχείρισης της κυβερνοκρίσης
  • Πρακτικές συστάσεις για την πρόοδο και τη βελτίωση της κυβερνοανθεκτικότητας, μέσω βέλτιστων πρακτικών βελτίωσης εγχειριδίων, της δημιουργίας ή της αναθεώρησης σχεδίων επικοινωνίας για κρίσεις στον κυβερνοχώρο και της στοχευμένης εκπαίδευσης για σχετικές ομάδες ή εργαζομένους