Cyber- og sikkerhetskriser refererer til hendelser som påvirker konfidensialiteten, integriteten og/eller tilgjengeligheten til en eller flere av organisasjonens eiendeler.
Cyberkriser har en tendens til å bli tilskrevet menneskelig handling, enten den er bevisst som cyberangrep (skadevare, sosial manipulering, tjenestenekt osv.) eller utilsiktet i tilfeller som uaktsomhet fra innsidere. Kriser kan imidlertid også ofte være forårsaket av naturkatastrofer som flom eller orkaner som påvirker tilgjengeligheten av eiendeler.
Planer for håndtering av cyberkriser utvikles av organisasjoner for å håndtere en cyberhendelse før, under og etter at den oppstår. De vil generelt inneholde elementer av hendelsesrespons og katastrofegjenoppretting, med sikte på å redusere nedetiden for kjernebaserte systemer, håndtere regulatoriske og omdømmemessige konsekvenser så raskt som mulig og sikre forretningskontinuitet. På det mest detaljerte nivået må organisasjoner utarbeide taktiske retningslinjer med instruksjoner om hvordan hver sannsynlige hendelsestype skal håndteres. Hva er en cyberkriseøvelse?
En cyberkriseøvelse er i bunn og grunn en live simulering av krisescenarier som organisasjoner sannsynligvis vil stå overfor. Det relevante personalet som vil ha ansvaret for å håndtere cyberkrisehendelser i henhold til krisehåndteringsplanen, blir satt på prøve og tildelt oppgaven med å utnytte teknologien og prosessene (f.eks. playbooks) som de har til rådighet, for å løse hendelsen på en effektiv måte etter beste evne og med minimal innvirkning på organisasjonen.
Under en simuleringsworkshop får de ansatte tilgang til en nettbasert plattform der krisescenariet blir forklart, og det stilles ulike spørsmål knyttet til hvordan de ville handlet i hver fase av krisen. Det gis en rekke svaralternativer som deltakerne kan velge mellom. Hvert svar krever en begrunnelse og fører til et nytt sett med handlinger. Svarene blir deretter evaluert i henhold til et sett med resultatmålinger som organisasjonen er interessert i å spore. Disse kan variere fra overholdelse av retningslinjer og samarbeid mellom ulike team eller teammedlemmer, til hvordan handlingene deres påvirker organisasjonens aksjeverdi eller omdømme.
Øvelser kan og bør inkludere alt personell som på en eller annen måte vil være involvert når en organisasjon håndterer en cyberkrise, fra tekniske team som SOC-analytere og IT, via nettsikkerhet og krisehåndtering samt tilstøtende team som juss og kommunikasjon, og opp til strategiske beslutningstakere som organisasjonens C-nivåansatte. Disse bør alle kunne koordinere og samarbeide effektivt under en krise, noe som krever øvelse og testing gjennom regelmessig øving.
Før en øvelsesworkshop finner sted, vil rådgiverne til Mastercard vurdere organisasjonens trusselbilde og samarbeide med ledelsesteamet for cybersikkerhet for å skape et sannsynlig cyberkrisescenario og tilpasse det til organisasjonens daglige drift. Dette sikrer at øvelsesdeltakerne bygger beredskap og muskelminne for fremtidige hendelser med høy sannsynlighet for å oppstå, samtidig som de testes under kjente forhold. Under utarbeidelsen av scenarioet vil rådgiverne rangere svaralternativene for hvert spørsmål fra best til dårligst i henhold til selskapets retningslinjer og sin egen bransjeekspertise.
Under selve verkstedet vil Advisors presentere og lansere scenariet, og deltakerne engasjerer seg gjennom en nettbasert plattform. De vil observere og vurdere deltakernes prestasjoner, knyttet ikke bare til svar gitt i hver fase av krisen, men også samarbeid med andre teammedlemmer og evne til å fungere under press.
Etter at kriseøvelsesverkstedet er gjennomført, vil Mastercards rådgivere holde en debriefing for å fremheve de første, viktige styrkene og områdene for forbedring fra simuleringen. Når deltakernes svar og ytelsesmålinger er analysert, vil rådgiverne levere en rapport som inneholder følgende: