Reagavimo į incidentus apibrėžimas
Prieš apibrėžiant reagavimą į incidentus, svarbu žinoti, kas yra incidentas. IT srityje yra trys terminai, kurie kartais naudojami pakaitomis, bet reiškia skirtingus dalykus:
- Įvykis yra nepavojingas veiksmas, kuris dažnai įvyksta, pvz., sukuriamas failas, panaikinamas aplankas arba atidaromas el. laiškas. Pats įvykis paprastai nėra pažeidimo indikatorius, bet susietas su kitais įvykiais gali būti grėsmės signalas.
- Įspėjimas yra įvykio suaktyvinamas pranešimas, kuris gali būti arba nebūti grėsmė.
- Incidentas yra susijusių įspėjimų, kuriuos žmonės arba automatizavimo įrankiai laikė autentiška grėsme, grupė. Atskirai kiekvienas įspėjimas gali neatrodyti didelė grėsmė, bet kartu jie nurodo galimą pažeidimą.
Reagavimas į incidentus yra veiksmai, kurių organizacija imasi, kai mano, kad buvo pažeistos IT sistemos arba duomenys. Pavyzdžiui, saugos specialistai imsis veiksmų, jei pamatys neteisėto vartotojo, kenkėjiškos programinės įrangos arba saugos priemonių trikties įrodymą.
Reagavimo tikslas – kuo greičiau pašalinti kibernetinę ataką, atkurti, pranešti klientams ar valstybinėms institucijoms, kaip reikalaujama pagal regiono įstatymus, ir sužinoti, kaip sumažinti panašaus pažeidimo riziką ateityje.
Stebėkite „Microsoft“ saugą