Skip to main content

Vaja ob kibernetski krizi

Izmerite in izboljšajte upravljanje kibernetskih kriz.

Mladi poslovneži na sestanku

Proaktivno preizkusite odzive varnosti kibernetske delovne sile na krizne scenarije

Pravo upravljanje v kibernetski krizi je preplet ljudi, tehnologije in procesov; organizacije morajo poskrbeti, da robustno infrastrukturo dopolnjuje delovna sila z dokazanimi znanji in sposobnostmi.

Rešitev Mastercard Cyber Crisis Exercise simulira verjetne scenarije in grožnje kibernetske krize za vašo organizacijo ter prikazuje delovanje in sodelovanje vodstva ter odzivne ekipe. Pridobljene lekcije izboljšujejo pripravljenost in odpornost delovne sile na področju kibernetske varnosti.

Prepoznajte

Na podlagi analize okolja groženj ustvarite prilagojen krizni scenarij za verjetne dogodke.

Nekaj besedila

Ocenite

Testirajte udeležence z beleženjem odzivov na lažne incidente & sodelovanjem.

Nekaj besedila

NAUČITE SE

Odpravite vrzeli v uspešnosti z izpopolnjevanjem & priporočili iz priročnika.

Nekaj besedila

Učite se od strokovnjakov za kibernetsko varnost na prilagojenih delavnicah

  1. Scenariji so pripravljeni. Strokovnjaki družbe Mastercard ocenijo krajino groženj vaše organizacije in ustvarijo prilagojene scenarije napadov, s katerimi se lahko sooči vaša organizacija.
  2. Ekipe so preizkušene. Vaša delovna sila, od vodstvenih delavcev do ekip za odzivanje na incidente in centrov za varnostne operacije (SOC), se preizkuša z lažnimi scenariji, ki se izvajajo hkrati, njihova uspešnost pa se beleži.
  3. Prejemale se bodo priporočila. Prejeli boste primerjalne podatke udeležencev in vrhunska priporočila, prilagojena uspešnosti ekipe in posameznika.

Večja pripravljenost

Odpravite vrzeli v svoji obrambi in razvijte odzivno rutino, preden se zgodijo pravi incidenti.

Nekaj besedila

Zmanjšajte tveganje

Zmanjšajte vpliv resničnih incidentov tako, da zagotovite pripravljenost svoje ekipe.

Nekaj besedila

Večja učinkovitost

Učinkovito in natančno vlagajte, da zapolnite vrzeli v usposabljanju, priročnikih in sodelovanju.

Nekaj besedila

Tehnološko partnerstvo

Imerzivno

Mastercard sodeluje z vodilnim podjetjem v industriji simulacij kibernetskih kriz, Immersive, da bi podprl sprejemanje odločitev za večjo odpornost kibernetske delovne sile.

 

Mladi poslovneži na sestanku

Pridružite se globalnemu plačilnemu omrežju, ki ga varujejo več kot 50-letna načela kibernetske varnosti

18

Varno shranjeni petabajti občutljivih podatkov.

3+ mrd

Letno zavarovani podatki o karticah in transakcije.

200

Napadi na naše omrežje so zaznani in preprečeni vsako minuto vsak dan.

 

ZGODBA STRANKE

Meezan Bank zmanjšuje morebitne finančne izgube zaradi kibernetskega vdora

Banka Meezan Bank v Pakistanu je najela družbo Mastercard za načrtovanje in izvedbo vaje simulacije krize za ekipo vodstvenih delavcev institucije.

Poslovnež dela na prenosnem računalniku
unlocked icon

Cyber Quant

Mastercard Cyber Quant prepoznava tveganja kibernetske varnosti, meri finančni vpliv kršitev in izboljšuje vašo kibernetsko varnostno držo.

Consumer purchasing online icon

Cyber Insights

Mastercard Cyber Insights ocenjuje pokrajino kibernetskih napadov vašega podjetja z uporabo obveščevalnih podatkov iz temnega spleta in vzorcev kibernetskih groženj.

Cyber Front

Mastercard Cyber Front izvaja simulacije groženj, s katerimi podjetjem pomaga dati prednost naložbam v kibernetsko varnost in varnostno infrastrukturo.

Rezervirajte predstavitev

Zahtevajte prilagojeno predstavitev in se seznanite s tem, kako lahko Mastercard izboljša vaše poslovanje z našimi izdelki in storitvami.

Mastercard

Pogosto zastavljena vprašanja

Kaj je kibernetska kriza?

Kibernetske krize se nanašajo na incidente, ki vplivajo na zaupnost, celovitost in/ali razpoložljivost enega ali več sredstev organizacije.

Kakšni so primeri kibernetskih kriz?

Kibernetske krize je običajno mogoče pripisati človeškemu delovanju – bodisi namernemu, kot so kibernetski napadi (zlonamerna programska oprema, družbeni inženiring, zavrnitev storitve itd.), bodisi nenamernemu v primerih, kot je malomarnost zaposlenih. Vendar pa krize pogosto povzročijo tudi naravne nesreče, kot sta poplava ali orkan, ki vplivajo na razpoložljivost sredstev.

Kaj vključuje načrt upravljanja kibernetske krize?

Načrte za obvladovanje kibernetske krize organizacije pripravijo za obvladovanje kibernetskega incidenta pred njim, med njim in po njem. Običajno vsebujejo elemente odzivanja na incidente in okrevanja po nesrečah, katerih cilj je čim bolj skrajšati izpade osrednjih sistemov, čim hitreje obvladati regulativni vpliv in vpliv na ugled ter zagotoviti neprekinjeno poslovanje. Na najbolj podrobni ravni morajo organizacije pripraviti taktične priročnike z navodili za ravnanje ob vsaki verjetni vrsti incidenta. Kaj je vaja za primer kibernetske krize?

Vaja za primer kibernetske krize je v bistvu živa simulacija kriznih scenarijev, s katerimi se bodo organizacije verjetno soočile. Ustrezno osebje, ki bi bilo odgovorno za obvladovanje incidentov v kibernetski krizi v skladu z načrtom kriznega upravljanja, je preizkušeno in zadolženo za uporabo tehnologije in procesov (npr. priročnikov), ki so jim na voljo, da bi incident učinkovito rešili po najboljših močeh in z minimalnim vplivom na svojo organizacijo.

Kaj se zgodi med kibernetsko krizno vajo?

Med simulacijsko delavnico osebje dostopa do spletne platforme, kjer je razložen scenarij krize in so postavljena različna vprašanja o tem, kako bi ravnali v posamezni fazi krize. Na voljo je nabor možnosti odziva, ki jih izberejo udeleženci. Vsak odziv zahteva utemeljitev in vodi do novega nabora dejanj. Odzivi se nato ovrednotijo glede na nabor kazalnikov uspešnosti, ki jih organizacija želi spremljati. Te lahko segajo od upoštevanja priročnikov in sodelovanja med različnimi ekipami ali člani ekip do tega, kako njihova dejanja vplivajo na delniško vrednost ali ugled blagovne znamke organizacije.

Za koga so primerne vaje za obvladovanje kibernetskih kriz?

Vaje lahko in morajo vključevati vse zaposlene, ki bi bili na kakršen koli način vpleteni, ko se organizacija spopada s kibernetsko krizo, začenši s tehničnimi ekipami, kot sta analitika centra SOC in IT, preko kibernetske varnosti in kriznega upravljanja ter sorodnih ekip, kot sta pravna služba in služba za komuniciranje, vse do strateških odločevalcev, kot so vodilni delavci (vodstvo) organizacije. Vsi ti bi se morali med krizo znati učinkovito usklajevati in sodelovati, kar zahteva vajo in preizkušanje z rednim izvajanjem vaj.

Kakšna je vloga svetovalca Mastercard Advisors pred delavnico in med njo?

Pred delavnico z vajami bodo svetovalci družbe Mastercard ocenili krajino groženj organizacije in sodelovali z njeno ekipo za upravljanje kibernetske varnosti, da bi ustvarili verjeten scenarij kibernetske krize in ga prilagodili vsakodnevnemu poslovanju organizacije. To zagotavlja, da udeleženci vaje razvijajo pripravljenost in miselni spomin za prihodnje incidente z veliko verjetnostjo pojava, hkrati pa so preizkušeni v poznanih pogojih. Med pripravo scenarija bodo svetovalci razvrstili možnosti odziva, navedene za vsako vprašanje, od najboljše do najslabše v skladu s priročniki podjetja in lastnim strokovnim znanjem v panogi.

Med delavnico bodo svetovalci predstavili in začeli scenarij, udeleženci pa bodo sodelovali prek spletne platforme. Opazovali in ocenjevali bodo uspešnost udeležencev, ki se ne nanaša le na odzive, podane v posamezni fazi krize, temveč tudi na sodelovanje z drugimi člani ekipe in sposobnost delovanja pod stresom.

Katere rezultate zagotavlja Mastercard Advisors po izvedbi?

Po zaključku delavnice za izvedbo krizne vaje bodo svetovalci družbe Mastercard izvedli povratno srečanje, na katerem bodo izpostavili začetne ključne prednosti in področja za izboljšave iz simulacije. Ko bodo odzivi udeležencev in kazalniki uspešnosti analizirani, bodo svetovalci zagotovili poročilo z naslednjimi elementi:

  • Ocena okolja groženj na ravni države in sektorja, ki prikazuje verjetne scenarije napadov, s katerimi se bo organizacija soočila, in izpostavlja tistega, ki je izbran za izgradnjo scenarija vaje
  • Merila uspešnosti za vajo na ravni organizacije, ekipe in posameznega udeleženca, vključno s primerjalno analizo
  • Ocenjeni vpliv na organizacijo, če bi se krizna simulacija zgodila v resničnem življenju, in spoznanja iz obravnave kibernetske krize
  • Izvedljiva priporočila za napredek in izboljšanje kibernetske odpornosti z najboljšimi praksami za izboljšanje priročnikov, ustvarjanjem ali izpopolnjevanjem načrtov komuniciranja v kibernetski krizi ter ciljnim usposabljanjem za ustrezne ekipe ali zaposlene