作为创始人,我有4件事会有所不同 创业的时候有问题就可以了 设计和装备餐厅时要考虑的要点 通过免费的 “从员工到在线企业家” 副本,向财务自由迈进了一步 “捉鬼敢死队” 可以教给您有关开办小型企业的13件事 如何评估您的初创公司-不会出错 创造性破坏: 快速移动并打破事物 7迹象表明,是时候从员工过渡到企业家了 创建赚钱博客的快速指南 创业公司吸引风投的4种方式 5谎言世界告诉企业家如何成功 Bootstrapers的优势: 稀缺性提升创造力 向朋友和家人借钱的硬道理和技巧 如何成为自己的老板并在工作中喝酒 企业家的奥秘: 关于创业的5个常见误区 两名妇女开办学校教人们如何成人 如何在9比5的工作中启动您的创业公司 4种方法来决定你是否应该追求你的创业理念 引导最聪明的方式 在与投资者建立联系之前,您必须做的10件事 热情的企业家即使在袜子行业也能找到成功 2021年中小企业数字化赋能系列活动数字赋能融合发展论坛成功召开 6辞职成为企业家的强大好处 研究: 企业选择自由职业者来逃避医疗费用 您是否有能力使您的承包业务取得成功? 停止抱怨,开始胡搞 在前100天获得动力。否则。 你有专业知识让你的承包业务取得成功吗? 鲨鱼坦克的戴蒙德·约翰 (Daymond John) 说,您必须做的3件事可以帮助您的初创公司生存 两小时销售1817万!江西“百县百日”文旅消费季 直播带货大赛正式拉开帷幕 您的公司在启动时可以做的4件事 在您的业务启动前几个月建立炒作的7种方法 你讨厌的朝九晚五的工作并不像你想象的那么安全 购物特许经营时首先要寻找什么 这家公司如何在赚钱的同时有所作为 建立6位数咨询的5个步骤 教练是完美的个人业务的8个原因 党日活动--观看抗美援朝电影《长津湖》 在线课程可能没有您希望的那么有价值 为什么逆戟鲸岛出租车从一个小岛上获得大笔生意 美国各地的社区都在利用企业家精神来推动增长 这是一项6位数的服务业务,您可以以低于100美元的价格开始 企业家应该总是涉足副业。这就是原因。 研究商机时要考虑什么 在为公司聘请公司法律顾问之前,您需要的4个答案 大便! 一个创业故事被释放了。 从员工到所有者转变思维的8种方法 3种类型的体验将帮助你的创业成功 你需要知道的关于打入视频游戏行业的一切 破解App Store代码的5种方法
您的位置:首页 >社会 >

事件响应:解决安全漏洞的分步指南

2021-03-07 09:20:44 来源:

如果您的公司没有因为安全漏洞遭受损失,那么您可能就是其中的幸运者之一。但是您可能也不会长期安全,因为大多数公司在某个时间点会遇到网络安全事件。当今的网络事件有多种形式,但是,无论系统是在攻击者的手中妥协还是网络钓鱼诈骗导致的访问控制漏洞,企业都必须已记录在案的事件响应策略来处理后果。

面对前所未有的安全事件威胁,我们希望确保我们的客户和合作伙伴制定适当的计划和政策来应对可能出现的任何威胁。尽管此列表并未详尽地详细说明了应对网络攻击所需的步骤(许多步骤会因独特的类型而异),但是这里的“快速分步指南可以在您的公司受到影响时遵循”网络安全漏洞。

1.建立事件响应小组

选择一组选定的人员组成您的事件响应团队(IRT)。为每个成员分配一个预定义的角色和一组职责,在某些情况下,这些职责和职责可能会优先于正常职责。IRT可以由多个部门组成,包括信息技术,合规和人力资源。

值得注意的是,您的事件响应团队应包括您的首席信息安全官(CISO),他将最终指导公司的安全政策方向。

2.确定事件的类型和程度

在您的事件响应小组缓解任何事件之前,它必须清楚地评估损失以确定适当的响应。例如,如果事件是可以快速有效地检测和消除的计算机病毒(并且不会影响内部或外部各方),则正确的应对措施可能是记录该事件并将其记录在案。内部IT部门或外包云提供商可以有效地完成此任务。

但是,如果发生影响多个客户/投资人等的事件,则应将事件升级到IRT。

3.必要时上报事件

某些部门可能会收到某些事件的通知,包括IT团队和/或客户服务团队。这些当事方应运用自己的判断力将事件升级到IRT。如果怀疑有蓄意破坏或针对性袭击事件,应立即上报。这可能包括:用于诱骗员工输入凭据或将钱汇入欺诈性帐户的网络钓鱼骗局,旨在持有公司信息或资产人质的勒索软件或网络间谍活动,或公司网络中断,这些活动可能会导致可疑漏洞或意外停机。

4.通知受影响的各方和外部组织

IRT的一名成员应负责管理与受影响方(例如投资者,第三方供应商等)的通信。根据事件的严重程度,IRT成员将充当组织与执法机构之间的联络人。

5.收集证据

在适当和必要时,IRT负责识别和收集物理和电子证据,作为调查的一部分。

6.减轻风险和风险。

IRT的技术人员应负责监视情况,并确保适当修复因事故造成的任何影响或损害,并采取措施以最大程度地减少未来发生的事故。IRT还需要根据事件确定任何必要的处罚。例如,由于欺诈性网络钓鱼电子邮件而导致的不适当的电汇可能导致负责员工的解雇。

免责声明:本网站所有信息仅供参考,不做交易和服务的根据,如自行使用本网资料发生偏差,本站概不负责,亦不负任何法律责任。如有侵权行为,请第一时间联系我们修改或删除,多谢。

今日中国财经