Skip to main content

תרגיל משבר סייבר

מדדו ושפרו את הניהול של משברי סייבר.

אנשי עסקים צעירים מקיימים פגישה

בדיקה יזומה של תגובות אבטחת כוח האדם בתחום הסייבר בתרחישי משבר

ניהול אמיתי של משברי סייבר הוא שילוב של אנשים, טכנולוגיה ותהליכים; ארגונים חייבים לוודא שתשתית חסונה מלווה בכוח עבודה בעל מיומנויות ויכולות מוכחות.

פתרון תרגיל משבר הסייבר של Mastercard מדמה תרחישים ואיומים אפשריים של משבר סייבר עבור הארגון שלכם, וחושף את הביצועים ושיתוף הפעולה של צוותי ההנהלה והתגובה. הלקחים הנלמדים משפרים את מוכנות כוח האדם בתחום הסייבר ואת החוסן שלו.

זיהוי

יצירת תרחיש משבר מותאם אישית לאירועים סבירים על בסיס ניתוח של נוף האיומים.

טקסט כלשהו

הערכה

בדיקת משתתפים עם תגובות להקלטת אירועים מדומים ושיתוף פעולה &.

טקסט כלשהו

ללמוד

תקנו פערים בביצועים באמצעות שדרוג מיומנויות והמלצות על נוהלי עבודה.

טקסט כלשהו

למדו ממוחי סייבר מומחים בסדנאות מותאמות אישית

  1. התרחישים מנוסחים. המומחים של Mastercard מעריכים את נוף האיומים של הארגון שלכם ויוצרים תרחישי התקפה מותאמים אישית שהארגון שלכם עלול להתמודד מולם.
  2. הצוותים נבדקים. כוח האדם שלכם, החל מההנהלה ועד לצוותי מענה לתקריות ומרכז תפעול אבטחה (SOC), נבחן באמצעות תרחישי דמה המורצים בו-זמנית, וביצועיהם מתועדים.
  3. אתם מקבלים המלצות. אתם מקבלים מדדי השוואה למשתתפים והמלצות מובילות מסוגן הספציפיות לביצועי הצוות והביצועים האישיים.

מוכנות גבוהה

תקנו פערים בהגנות שלכם ופתחו זיכרון שרירים לפני שאירועים אמיתיים מתרחשים.

טקסט כלשהו

הפחתת סיכונים

הפחיתו את ההשפעה של תקריות אמיתיות על ידי הבטחת מוכנות הצוות.

טקסט כלשהו

שיפור היעילות

השקיעו ביעילות ובדיוק כדי לגשר על פערים בהדרכה, במדריכים ושתף פעולה.

טקסט כלשהו

שותפות טכנולוגית

סוחף

Mastercard משתפת פעולה עם מובילת התעשייה בסימולציות משברי סייבר, Immersive, כדי לתמוך בקבלת החלטות לחיזוק החוסן של כוח האדם בתחום הסייבר.

 

אנשי עסקים צעירים מקיימים פגישה

הצטרפו לרשת התשלומים הגלובלית המאובטחת על ידי למעלה מ-50 שנות עקרונות אבטחת סייבר

18

פטה-בייטים של מידע רגיש המאובטח באחסון.

3 מיליארד+

נתוני כרטיסים ועסקאות מאובטחים מדי שנה.

200

התקפות על הרשת שלנו מזוהות ונבלמות בכל דקה ובכל יום.

 

סיפור לקוח

בנק Meezan מצמצם הפסדים כספיים אפשריים מפריצת סייבר

בנק Meezan בפקיסטן שכר את שירותי Mastercard כדי לתכנן ולנהל תרגיל סימולציית משברים עבור צוות ההנהלה הבירה של המוסד.

איש עסקים עובד על מחשב נייד
unlocked icon

Cyber Quant

Mastercard Cyber Quant מזהה סיכוני אבטחת סייבר, מודדת את ההשפעה הפיננסית של פרצות אבטחה ומשפרת את רמת אבטחת הסייבר שלכם.

Consumer purchasing online icon

תובנות סייבר

Mastercard Cyber Insights מעריכה את מרחב מתקפות הסייבר שלך באמצעות מודיעין מהרשת האפלה ודפוסי איומי סייבר.

Cyber Front

Mastercard Cyber Front מספקת סימולציות של איומי סייבר כדי לסייע לעסקים לתעדף השקעות באבטחת סייבר ובתשתיות אבטחה.

הזמינו הדגמה

בקשו הדגמה מותאמת אישית כדי ללמוד כיצד Mastercard יכולה לשפר את העסק שלכם באמצעות המוצרים והשירותים שלנו.

Mastercard

שאלות נפוצות (FAQs)

מהו משבר אבטחת סייבר?

משбеרי אבטחת סייבר מתייחסים לאירועים המשפיעים על הסודיות, שלמות ו/או זמינות של נכס אחד או יותר של ארגון.

מהן דוגמאות למשברי סייבר?

משברי סייבר נוטים להיות מיוחסים לפעילות אנושית, בין אם מכוונת כגון מתקפות סייבר (תוכנות זדוניות, הנדסה חברתית, מניעת שירות וכו') או מקרית במקרים כגון רשלנות של פנים ארגונית. עם זאת, לעתים קרובות משברים יכולים להיגרם גם כתוצאה מאסונות טבע כגון שיטפונות או הוריקנים המשפיעים על זמינות הנכסים.

מה כלול בתוכנית לניהול משברי סייבר?

תוכניות לניהול משברי סייבר מפותחות על ידי ארגונים כדי לנהל תקרית סייבר לפני, במהלך ואחרי התרחשותה. הן יכללו בדרך כלל אלמנטים של תגובה לאירועים והתאוששות מאסון, במטרה לצמצם את זמני השבתת המערכות המרכזיות, לנהל את ההשפעה הרגולטורית והמוניטין מהר ככל האפשר ולהבטיח המשכיות עסקית. ברמה המפורטת ביותר, ארגונים חייבים להכין מדריכים טקטיים הכוללים הנחיות כיצד לטפל בכל סוג תקרית סביר. מהו תרגיל משבר סייבר?

תרגיל משבר סייבר הוא למעשה סימולציה חיה של תרחישי משבר שארגונים עשויים להתמודד איתם. א אנשי הסגל הרלוונטיים שיהיו אחראים על טיפול באירועי משבר סייבר לפי תוכנית ניהול המשברים עומדים למבחן ונדרשים לנצל את הטכנולוגיה והתהליכים (לדוגמה, נוהלי עבודה) העומדים לרשותם כדי לפתור את האירוע ביעילות במיטב יכולתם ובגרימת השפעה מינימלית לארגון שלהם.

מה קורה במהלך תרגיל לחירום סייבר?

במהלך סדנת סימולציה, חברי הצוות מקבלים גישה לפלטפורמת אינטרנט שבה מוסבר תרחיש המשבר, ונדרשים לענות על שאלות שונות הנוגעות לאופן הפעולה שלהם בכל שלב של המשבר. מוצגת סדרה של אפשרויות מענה, לבחירת המשתתפים. כל מענה דורש הנמקה ומוביל לסט חדש של פעולות. לאחר מכן, התגובות מוערכות בהתאם לסט של מדדי ביצוע שהארגון מעוניין לעקוב אחריהם. אלה יכולים לנוע בין מידת הציות שלהם לספרי הנהלים ושיתוף הפעולה בין צוותים שונים או חברי צוות, ועד לאופן שבו הפעולות שלהם משפיעות על שווי המניות או מוניטין המותג של הארגון.

למי מיועדים תרגולי משבר סייבר?

תרגילים יכולים וצריכים לכלול את כל אנשי הצוות שעשויים להיות מעורבים בדרך זו או אחרת כאשר ארגון מתמודד עם משבר סייבר, החל מצوותים טכניים כגון אנליסטים של SOC ו-IT, דרך אבטחת סייבר וניהול משברים וכלה בצוותים סמוכים כגון צוותי משפטים ותקשורת, ועד למקבלי החלטות אסטרטגיים כגון עובדי הדרג הבכיר (C-level) של הארגון. כל אלו צריכים להיות מסוגלים לתאם ולשתף פעולה ביעילות במהלך משבר, דבר הדורש תרגול ובדיקה באמצעות תרגול קבוע.

מה תפקידו של יועץ Mastercard Advisors לפני הסדנה ובמהלכה?

לפני קיום סדנת האימון, היועצים של Mastercard יעריכו את נוף האיומים של הארגון וישתפו פעולה עם צוות ניהול אבטחת הסייבר שלו כדי ליצור תרחיש משבר סייבר סביר ולהתאים אותו לפעילות השוטפת של הארגון. הדבר מבטיח שמשתתפי האימון יפתחו מוכנות וזיכרון שרירים לקראת אירועים עתידיים בעלי הסתברות גבוהה להתרחש, ובו זמנית ייבחנו בתנאים מוכרים. במהלך הכנת התרחיש, היועצים ידרجو את אפשרויות המענה שסופקו לכל שאלה מהטובה ביותר לגרועה ביותר בהתאם לספריית הנהלים (playbooks) של החברה ולמומחיות התעשייתית שלהם.

במהלך הסדנה עצמה, היועצים יציגו וישיקו את התרחיש, כאשר המשתתפים ישתתפו באמצעות פלטפורמת אינטרנט. הם יעריכו ויבחנו את ביצועי המשתתפים, תוך התייחסות לא רק לתשובות שניתנו בכל שלב של המשבר אלא גם לשיתוף הפעולה עם חברי צוות אחרים וליכולת לתפקד תחת לחץ.

אילו תוצרים מסופקים על ידי Mastercard Advisors לאחר התרגיל?

לאחר קיום סדנת תרגילי המשבר, יחידת ה-Advisors של Mastercard תקיים פגישת סיכום להדגשת חוזקות מפתח ראשוניות ותחומים הדורשים שיפור מתוך הסימולציה. לאחר ניתוח תגובות המשתתפים ومدדי הביצועים, יספקו ה-Advisors דו"ח תוצר הכולל את הדברים הבאים:

  • הערכת נוף האיומים ברמת המדינה והמגזר, המציגה תרחישי תקיפה סבירים שהארגון יתמודד מולם ומדגישה את התרחיש שנבחר לבניית תרחיש התרגיל
  • מדדי ביצועים עבור התרגיל ברמת הארגון, הצוות והמשתתף הבודד, כולל ניתוח השוואת מדדים (בנצ'מרקינג)
  • ההשפעה המוערכת על הארגון אילו סימולציית המשבר התרחשת במציאות, והלקחים שהופקו מניהול משבר הסייבר
  • המלצות מעשיות להתקדמות ולשיפור חוסן הסייבר, באמצעות אימוץ שיטות עבודה מומלצות לשיפור ספרי הכללים (playbooks), יצירה או שכלול של תוכניות תקשורת למשברי סייבר והכשרה ממוקדת לצוותים או לעובדים הרלוונטיים