Krize u vezi sa sajber bezbednošću odnose se na incidente koji utiču na poverljivost, integritet i/ili dostupnost jedne ili više imovina organizacije.
Sajber krize se obično pripisuju ljudskom faktoru, bilo namernom, kao što su sajber napadi (zlonamerni softver, socijalni inženjering, uskraćivanje usluga itd.) ili nenamernom, u slučajevima kao što je nemar zaposlenih. Međutim, krize često mogu biti uzrokovane i prirodnim katastrofama, kao što su poplave ili uragani, koji utiču na dostupnost imovine.
Planove upravljanja sajber krizom organizacije razvijaju radi upravljanja sajber incidentom pre, tokom i nakon njegovog nastanka. Oni će generalno sadržati elemente reagovanja na incidente i oporavka od katastrofa, sa ciljem da se skrati vreme zastoja osnovnih sistema, što je brže moguće upravlja regulatornim uticajem i uticajem na reputaciju i osigura kontinuitet poslovanja. Na najdetaljnijem nivou, organizacije moraju da pripreme taktičke vodiče sa uputstvima o tome kako da postupe u slučaju svakog verovatnog tipa incidenta. Šta je vežba za slučaj sajber krize?
Vežba u slučaju sajber krize u suštini predstavlja simulaciju scenarija krize uživo sa kojima se organizacije verovatno mogu suočiti. Relevantno osoblje koje bi bilo odgovorno za rešavanje incidenata sajber krize u skladu sa planom upravljanja krizama stavlja se na test i ima zadatak da iskoristi tehnologiju i procese (npr. priručnike) koji su im na raspolaganju kako bi efikasno rešili incident najbolje što mogu i uz minimalan uticaj na svoju organizaciju.
Tokom radionice simulacije, zaposleni pristupaju veb-platformi na kojoj se objašnjava scenario krize i postavljaju različita pitanja koja se odnose na način na koji bi postupili u svakoj fazi krize. Obezbeđen je skup opcija odgovora koje učesnici mogu da izaberu. Svaki odgovor zahteva obrazloženje i vodi do novog skupa radnji. Odgovori se zatim procenjuju u skladu sa skupom metrika učinka koje organizacija želi da prati. One mogu da se kreću od usklađenosti sa priručnicima i saradnje između različitih timova ili članova tima, do toga kako njihove radnje utiču na vrednost akcija ili reputaciju brenda organizacije.
Vežbe mogu i treba da obuhvate sve zaposlene koji bi na bilo koji način bili uključeni kada se organizacija suočava sa sajber krizom, počevši od tehničkih timova kao što su SOC analitičari i IT, preko sajber bezbednosti i upravljanja krizama, kao i srodnih timova kao što su pravna služba i komunikacije, pa sve do strateških donosilaca odluka kao što su zaposleni na vodećim pozicijama u organizaciji. Svi oni treba da budu u stanju da se efikasno usklađuju i sarađuju tokom krize, što zahteva uvežbavanje i testiranje kroz redovne vežbe.
Pre održavanja radionice za vežbu, savetnici kompanije Mastercard proceniće okruženje pretnji organizacije i sarađivati sa njenim timom za upravljanje sajber bezbednošću kako bi kreirali verovatan scenario sajber krize i prilagodili ga svakodnevnom poslovanju organizacije. Ovo osigurava da učesnici vežbe grade spremnost i memoriju mišića za buduće incidente sa visokom verovatnoćom pojave, uz testiranje u poznatim uslovima. Tokom pripreme scenarija, savetnici će rangirati opcije odgovora navedene za svako pitanje od najbolje do najgore u skladu sa priručnicima kompanije i sopstvenom stručnošću u industriji.
Tokom same radionice, savetnici će predstaviti i pokrenuti scenario, pri čemu će učesnici sarađivati putem veb-platforme. Oni će posmatrati i procenjivati učinak učesnika, vodeći računa ne samo o odgovorima pruženim u svakoj fazi krize već i o saradnji sa drugim članovima tima i sposobnosti rada pod stresom.
Nakon sprovođenja radionice za vežbanje u kriznim situacijama, Mastercard savetnici će održati sastanak radi analize i isticanja početnih ključnih prednosti i oblasti za poboljšanje iz simulacije. Kada se analiziraju odgovori učesnika i metrike performansi, savetnici će dostaviti izveštaj koji sadrži sledeće: