משбеרי אבטחת סייבר מתייחסים לאירועים המשפיעים על הסודיות, שלמות ו/או זמינות של נכס אחד או יותר של ארגון.
משברי סייבר נוטים להיות מיוחסים לפעילות אנושית, בין אם מכוונת כגון מתקפות סייבר (תוכנות זדוניות, הנדסה חברתית, מניעת שירות וכו') או מקרית במקרים כגון רשלנות של פנים ארגונית. עם זאת, לעתים קרובות משברים יכולים להיגרם גם כתוצאה מאסונות טבע כגון שיטפונות או הוריקנים המשפיעים על זמינות הנכסים.
תוכניות לניהול משברי סייבר מפותחות על ידי ארגונים כדי לנהל תקרית סייבר לפני, במהלך ואחרי התרחשותה. הן יכללו בדרך כלל אלמנטים של תגובה לאירועים והתאוששות מאסון, במטרה לצמצם את זמני השבתת המערכות המרכזיות, לנהל את ההשפעה הרגולטורית והמוניטין מהר ככל האפשר ולהבטיח המשכיות עסקית. ברמה המפורטת ביותר, ארגונים חייבים להכין מדריכים טקטיים הכוללים הנחיות כיצד לטפל בכל סוג תקרית סביר. מהו תרגיל משבר סייבר?
תרגיל משבר סייבר הוא למעשה סימולציה חיה של תרחישי משבר שארגונים עשויים להתמודד איתם. א אנשי הסגל הרלוונטיים שיהיו אחראים על טיפול באירועי משבר סייבר לפי תוכנית ניהול המשברים עומדים למבחן ונדרשים לנצל את הטכנולוגיה והתהליכים (לדוגמה, נוהלי עבודה) העומדים לרשותם כדי לפתור את האירוע ביעילות במיטב יכולתם ובגרימת השפעה מינימלית לארגון שלהם.
במהלך סדנת סימולציה, חברי הצוות מקבלים גישה לפלטפורמת אינטרנט שבה מוסבר תרחיש המשבר, ונדרשים לענות על שאלות שונות הנוגעות לאופן הפעולה שלהם בכל שלב של המשבר. מוצגת סדרה של אפשרויות מענה, לבחירת המשתתפים. כל מענה דורש הנמקה ומוביל לסט חדש של פעולות. לאחר מכן, התגובות מוערכות בהתאם לסט של מדדי ביצוע שהארגון מעוניין לעקוב אחריהם. אלה יכולים לנוע בין מידת הציות שלהם לספרי הנהלים ושיתוף הפעולה בין צוותים שונים או חברי צוות, ועד לאופן שבו הפעולות שלהם משפיעות על שווי המניות או מוניטין המותג של הארגון.
תרגילים יכולים וצריכים לכלול את כל אנשי הצוות שעשויים להיות מעורבים בדרך זו או אחרת כאשר ארגון מתמודד עם משבר סייבר, החל מצوותים טכניים כגון אנליסטים של SOC ו-IT, דרך אבטחת סייבר וניהול משברים וכלה בצוותים סמוכים כגון צוותי משפטים ותקשורת, ועד למקבלי החלטות אסטרטגיים כגון עובדי הדרג הבכיר (C-level) של הארגון. כל אלו צריכים להיות מסוגלים לתאם ולשתף פעולה ביעילות במהלך משבר, דבר הדורש תרגול ובדיקה באמצעות תרגול קבוע.
לפני קיום סדנת האימון, היועצים של Mastercard יעריכו את נוף האיומים של הארגון וישתפו פעולה עם צוות ניהול אבטחת הסייבר שלו כדי ליצור תרחיש משבר סייבר סביר ולהתאים אותו לפעילות השוטפת של הארגון. הדבר מבטיח שמשתתפי האימון יפתחו מוכנות וזיכרון שרירים לקראת אירועים עתידיים בעלי הסתברות גבוהה להתרחש, ובו זמנית ייבחנו בתנאים מוכרים. במהלך הכנת התרחיש, היועצים ידרجو את אפשרויות המענה שסופקו לכל שאלה מהטובה ביותר לגרועה ביותר בהתאם לספריית הנהלים (playbooks) של החברה ולמומחיות התעשייתית שלהם.
במהלך הסדנה עצמה, היועצים יציגו וישיקו את התרחיש, כאשר המשתתפים ישתתפו באמצעות פלטפורמת אינטרנט. הם יעריכו ויבחנו את ביצועי המשתתפים, תוך התייחסות לא רק לתשובות שניתנו בכל שלב של המשבר אלא גם לשיתוף הפעולה עם חברי צוות אחרים וליכולת לתפקד תחת לחץ.
לאחר קיום סדנת תרגילי המשבר, יחידת ה-Advisors של Mastercard תקיים פגישת סיכום להדגשת חוזקות מפתח ראשוניות ותחומים הדורשים שיפור מתוך הסימולציה. לאחר ניתוח תגובות המשתתפים ومدדי הביצועים, יספקו ה-Advisors דו"ח תוצר הכולל את הדברים הבאים: