Atbildes uz incidentu definīcija
Pirms definēt atbildi uz incidentu, ir svarīgi, lai būtu skaidrs, kas ir incidents. IT jomā pastāv trīs termini, kas dažkārt tiek lietoti kā sinonīmi, bet nozīmē dažādas lietas:
- Notikums ir nekaitīga darbība, kas notiek bieži, piemēram, faila izveide, mapes dzēšana vai e-pasta ziņojuma atvēršana. Pats par sevi notikums parasti nenorāda uz pārkāpumu, bet apvienojumā ar citiem notikumiem tas var signalizēt par apdraudējumu.
- Brīdinājums ir tāda notikuma izraisīts paziņojums, kas var būt un var nebūt apdraudējums.
- Incidents ir savstarpēji saistītu brīdinājumu grupa, kurus cilvēki vai automatizācijas rīki uzskata par iespējamu patiesu apdraudējumu. Katrs brīdinājums pats par sevi var nešķist kā būtisks apdraudējums, bet visi kopā tie norāda uz iespējamu pārkāpumu.
Atbilde uz incidentu ir darbības, ko organizācija veic, ja tā uzskata, ka IT sistēmās vai datos, iespējams, ir noticis pārkāpums. Piemēram, drošības speciālisti rīkosies, ja redzēs pierādījumus par nesankcionētu lietotāju, ļaunprogrammatūru vai drošības mēru kļūmi.
Atbildes reakcijas mērķi ir pēc iespējas ātrāk novērst kiberuzbrukumu, veikt atkopšanu, informēt visus klientus vai valsts iestādes, kā to pieprasa reģionālie tiesību akti, un noskaidrot, kā samazināt līdzīgu pārkāpumu risku nākotnē.
Sekot Microsoft drošībai