Kibernetske krize se nanašajo na incidente, ki vplivajo na zaupnost, celovitost in/ali razpoložljivost enega ali več sredstev organizacije.
Kibernetske krize je običajno mogoče pripisati človeškemu delovanju – bodisi namernemu, kot so kibernetski napadi (zlonamerna programska oprema, družbeni inženiring, zavrnitev storitve itd.), bodisi nenamernemu v primerih, kot je malomarnost zaposlenih. Vendar pa krize pogosto povzročijo tudi naravne nesreče, kot sta poplava ali orkan, ki vplivajo na razpoložljivost sredstev.
Načrte za obvladovanje kibernetske krize organizacije pripravijo za obvladovanje kibernetskega incidenta pred njim, med njim in po njem. Običajno vsebujejo elemente odzivanja na incidente in okrevanja po nesrečah, katerih cilj je čim bolj skrajšati izpade osrednjih sistemov, čim hitreje obvladati regulativni vpliv in vpliv na ugled ter zagotoviti neprekinjeno poslovanje. Na najbolj podrobni ravni morajo organizacije pripraviti taktične priročnike z navodili za ravnanje ob vsaki verjetni vrsti incidenta. Kaj je vaja za primer kibernetske krize?
Vaja za primer kibernetske krize je v bistvu živa simulacija kriznih scenarijev, s katerimi se bodo organizacije verjetno soočile. Ustrezno osebje, ki bi bilo odgovorno za obvladovanje incidentov v kibernetski krizi v skladu z načrtom kriznega upravljanja, je preizkušeno in zadolženo za uporabo tehnologije in procesov (npr. priročnikov), ki so jim na voljo, da bi incident učinkovito rešili po najboljših močeh in z minimalnim vplivom na svojo organizacijo.
Med simulacijsko delavnico osebje dostopa do spletne platforme, kjer je razložen scenarij krize in so postavljena različna vprašanja o tem, kako bi ravnali v posamezni fazi krize. Na voljo je nabor možnosti odziva, ki jih izberejo udeleženci. Vsak odziv zahteva utemeljitev in vodi do novega nabora dejanj. Odzivi se nato ovrednotijo glede na nabor kazalnikov uspešnosti, ki jih organizacija želi spremljati. Te lahko segajo od upoštevanja priročnikov in sodelovanja med različnimi ekipami ali člani ekip do tega, kako njihova dejanja vplivajo na delniško vrednost ali ugled blagovne znamke organizacije.
Vaje lahko in morajo vključevati vse zaposlene, ki bi bili na kakršen koli način vpleteni, ko se organizacija spopada s kibernetsko krizo, začenši s tehničnimi ekipami, kot sta analitika centra SOC in IT, preko kibernetske varnosti in kriznega upravljanja ter sorodnih ekip, kot sta pravna služba in služba za komuniciranje, vse do strateških odločevalcev, kot so vodilni delavci (vodstvo) organizacije. Vsi ti bi se morali med krizo znati učinkovito usklajevati in sodelovati, kar zahteva vajo in preizkušanje z rednim izvajanjem vaj.
Pred delavnico z vajami bodo svetovalci družbe Mastercard ocenili krajino groženj organizacije in sodelovali z njeno ekipo za upravljanje kibernetske varnosti, da bi ustvarili verjeten scenarij kibernetske krize in ga prilagodili vsakodnevnemu poslovanju organizacije. To zagotavlja, da udeleženci vaje razvijajo pripravljenost in miselni spomin za prihodnje incidente z veliko verjetnostjo pojava, hkrati pa so preizkušeni v poznanih pogojih. Med pripravo scenarija bodo svetovalci razvrstili možnosti odziva, navedene za vsako vprašanje, od najboljše do najslabše v skladu s priročniki podjetja in lastnim strokovnim znanjem v panogi.
Med delavnico bodo svetovalci predstavili in začeli scenarij, udeleženci pa bodo sodelovali prek spletne platforme. Opazovali in ocenjevali bodo uspešnost udeležencev, ki se ne nanaša le na odzive, podane v posamezni fazi krize, temveč tudi na sodelovanje z drugimi člani ekipe in sposobnost delovanja pod stresom.
Po zaključku delavnice za izvedbo krizne vaje bodo svetovalci družbe Mastercard izvedli povratno srečanje, na katerem bodo izpostavili začetne ključne prednosti in področja za izboljšave iz simulacije. Ko bodo odzivi udeležencev in kazalniki uspešnosti analizirani, bodo svetovalci zagotovili poročilo z naslednjimi elementi: