Skip to main content

Cyberkriseøvelse

Mål og forbedre håndteringen av cyberkriser.

Unge forretningsfolk som har et møte

Test proaktivt og styrk sikkerhetsberedskapen for personell i krisescenarier

Sann krisehåndtering innen cyber er en blanding av mennesker, teknologi og prosesser; organisasjoner må sørge for at en robust infrastruktur matches av en arbeidsstyrke med dokumenterte ferdigheter og evner.

Mastercard’s løsning for cyberkriseøvelser simulerer sannsynlige cyberkrisescenarier og trusler mot organisasjonen din, og avdekker ytelsen og samarbeidet til ledelsen og responsteamet. Læringspunktene forbedrer beredskapen og robustheten til cyberarbeidsstyrken.

Identifiser

Lag et skreddersydd krisescenario for sannsynlige hendelser basert på en trusselbildeanalyse.

Noe tekst

Vurder

Test deltakere med simulerte hendelsesregistreringer, svar og samarbeid.

Noe tekst

LÆR

Fiks ytelsesgap gjennom opplæring og anbefalinger fra playbook.

Noe tekst

Lær av erfarne cyberrådgivere i skreddersydde workshops

  1. Scenarioer er klargjort. Mastercard eksperter vurderer organisasjonens trusselbilde og lager tilpassede angrepsscenarioer som organisasjonen din kan stå overfor.
  2. Teamene blir testet. Arbeidsstyrken din – fra ledelsen til hendelseshåndtering og sikkerhetsoperasjonssentre (SOC-er) – testes med simulerte scenarioer som kjøres samtidig, og ytelsen deres blir registrert.
  3. Du mottar anbefalinger. Du mottar deltakerreferansepunkter og klassens beste-anbefalinger spesifikke for team- og individuell ytelse.

Høyere beredskap

Lukk hullene i sikkerhetsforsvaret ditt og bygg opp muskelminne før reelle hendelser oppstår.

Noe tekst

Reduser risiko

Reduser konsekvensene av reelle hendelser ved å sørge for at teamet ditt er klart.

Noe tekst

Økt effektivitet

Invester effektivt og nøyaktig for å tette hull i opplæring, spillbøker og samarbeid.

Noe tekst

Teknologipartnerskap

Oppslukende

Mastercard inngår et partnerskap med Immersive, ledende innen simulering av cyberkriser, for å støtte beslutningstaking for å øke robustheten i cyberarbeidsstyrken.

 

Unge forretningsfolk som har et møte

Bli med i det globale betalingsnettverket sikret av over 50 års erfaring med cybersikkerhetsprinsipper

18

Petabyte med sensitive data lagret på en sikker måte.

3+ mrd.

Kortdata og transaksjoner sikres årlig.

200

Angrep på nettverket vårt blir oppdaget og avverget hvert minutt, hver eneste dag.

 

KUNDEHISTORIE

Meezan Bank reduserer potensielt økonomisk tap fra et cyberbrudd

Meezan Bank i Pakistan engasjerte Mastercard til å utforme og gjennomføre en krisesimuleringsøvelse for institusjonens ledergruppe.

Forretningsmann som jobber på en bærbar datamaskin
unlocked icon

Cyber Quant

Mastercard Cyber Quant identifiserer nettsikkerhetsrisikoer, måler den økonomiske konsekvensen av sikkerhetsbrudd og forbedrer din nettsikkerhetsstilling.

Consumer purchasing online icon

Cyber Insights

Mastercard Cyber Insights evaluerer ditt dataangrepslandskap ved hjelp av etterretning fra det mørke nettet og nettrusselmønstre.

Cyber Front

Mastercard Cyber Front leverer trusselsimuleringer for å hjelpe bedrifter med å prioritere investeringer i nettsikkerhet og sikkerhetsinfrastruktur.

Bestill en demonstrasjon

Be om en personlig demo for å lære hvordan Mastercard kan forbedre virksomheten din gjennom våre produkter og tjenester.

Mastercard

Vanlige spørsmål

Hva er en cybersikkerhetskrise?

Cyber- og sikkerhetskriser refererer til hendelser som påvirker konfidensialiteten, integriteten og/eller tilgjengeligheten til en eller flere av organisasjonens eiendeler.

Hva er eksempler på cyberkriser?

Cyberkriser har en tendens til å bli tilskrevet menneskelig handling, enten den er bevisst som cyberangrep (skadevare, sosial manipulering, tjenestenekt osv.) eller utilsiktet i tilfeller som uaktsomhet fra innsidere. Kriser kan imidlertid også ofte være forårsaket av naturkatastrofer som flom eller orkaner som påvirker tilgjengeligheten av eiendeler.

Hva er inkludert i en plan for håndtering av cyberkriser?

Planer for håndtering av cyberkriser utvikles av organisasjoner for å håndtere en cyberhendelse før, under og etter at den oppstår. De vil generelt inneholde elementer av hendelsesrespons og katastrofegjenoppretting, med sikte på å redusere nedetiden for kjernebaserte systemer, håndtere regulatoriske og omdømmemessige konsekvenser så raskt som mulig og sikre forretningskontinuitet. På det mest detaljerte nivået må organisasjoner utarbeide taktiske retningslinjer med instruksjoner om hvordan hver sannsynlige hendelsestype skal håndteres. Hva er en cyberkriseøvelse?

En cyberkriseøvelse er i bunn og grunn en live simulering av krisescenarier som organisasjoner sannsynligvis vil stå overfor. Det relevante personalet som vil ha ansvaret for å håndtere cyberkrisehendelser i henhold til krisehåndteringsplanen, blir satt på prøve og tildelt oppgaven med å utnytte teknologien og prosessene (f.eks. playbooks) som de har til rådighet, for å løse hendelsen på en effektiv måte etter beste evne og med minimal innvirkning på organisasjonen.

Hva skjer under en cyberkriseøvelse?

Under en simuleringsworkshop får de ansatte tilgang til en nettbasert plattform der krisescenariet blir forklart, og det stilles ulike spørsmål knyttet til hvordan de ville handlet i hver fase av krisen. Det gis en rekke svaralternativer som deltakerne kan velge mellom. Hvert svar krever en begrunnelse og fører til et nytt sett med handlinger. Svarene blir deretter evaluert i henhold til et sett med resultatmålinger som organisasjonen er interessert i å spore. Disse kan variere fra overholdelse av retningslinjer og samarbeid mellom ulike team eller teammedlemmer, til hvordan handlingene deres påvirker organisasjonens aksjeverdi eller omdømme.

Hvem er cyberkriseøvelser for?

Øvelser kan og bør inkludere alt personell som på en eller annen måte vil være involvert når en organisasjon håndterer en cyberkrise, fra tekniske team som SOC-analytere og IT, via nettsikkerhet og krisehåndtering samt tilstøtende team som juss og kommunikasjon, og opp til strategiske beslutningstakere som organisasjonens C-nivåansatte. Disse bør alle kunne koordinere og samarbeide effektivt under en krise, noe som krever øvelse og testing gjennom regelmessig øving.

Hva er en Mastercard Advisors' rolle før og under workshop?

Før en øvelsesworkshop finner sted, vil rådgiverne til Mastercard vurdere organisasjonens trusselbilde og samarbeide med ledelsesteamet for cybersikkerhet for å skape et sannsynlig cyberkrisescenario og tilpasse det til organisasjonens daglige drift. Dette sikrer at øvelsesdeltakerne bygger beredskap og muskelminne for fremtidige hendelser med høy sannsynlighet for å oppstå, samtidig som de testes under kjente forhold. Under utarbeidelsen av scenarioet vil rådgiverne rangere svaralternativene for hvert spørsmål fra best til dårligst i henhold til selskapets retningslinjer og sin egen bransjeekspertise.

Under selve verkstedet vil Advisors presentere og lansere scenariet, og deltakerne engasjerer seg gjennom en nettbasert plattform. De vil observere og vurdere deltakernes prestasjoner, knyttet ikke bare til svar gitt i hver fase av krisen, men også samarbeid med andre teammedlemmer og evne til å fungere under press.

Hvilke leveranser tilbyr Mastercard Advisors etter øvelsen?

Etter at kriseøvelsesverkstedet er gjennomført, vil Mastercards rådgivere holde en debriefing for å fremheve de første, viktige styrkene og områdene for forbedring fra simuleringen. Når deltakernes svar og ytelsesmålinger er analysert, vil rådgiverne levere en rapport som inneholder følgende:

  • En trusselbildeevaluering på lands- og sektornivå som viser sannsynlige angrepsscenarier organisasjonen vil stå overfor, og fremhever det som er valgt for å bygge øvelsesscenarioet
  • Resultatmetrikker for øvelsen på organisasjons-, team- og individuelt deltakernivå, inkludert benchmarking-analyse
  • Vurdert konsekvens for organisasjonen dersom krisesimuleringen skulle skje i virkeligheten, og lærdommer fra hvordan cyberkrisen ble håndtert
  • Handlingsrettede anbefalinger for å gå videre og forbedre cyberresiliensen, gjennom beste praksis for forbedring av spillbøker, opprettelse eller foredling av kommunikasjonsplaner for cyberkriser, og målrettet opplæring for relevante team eller ansatte