Что делать, если произошел инцидент информационной безопасности?

03.07.11 | Раздел публикации: Безопасность бизнеса

Вопрос: Что делать, если произошел инцидент в сфере ИБ - информационной безопасности?

Ответ: Прежде всего, не стоит поддаваться панике. Необходимо попытаться понять, действительно ли это инцидент? Если да, то затем, по возможности, необходимо определить его масштаб и серьезность. После того как Вы определили уровень инцидента, необходимо разработать план реагирования на него.

Во-первых, необходимо изолировать зону инцидента от остальной ИТ-инфраструктуры, это позволит предотвратить его дальнейшее распространение.

Во-вторых, необходимо максимально бережно сохранять любые улики, которые позволят изучить данное происшествие. К уликам можно отнести: протоколы доступа, состояние серверов и рабочих станций, следы вирусных заражений и т.д.

В-третьих, совместно со всеми заинтересованными лицами составить план восстановления после инцидента.

В-четвертых, необходимо провести расследование причин происшествия и определить виновников. Понимание причин позволит предотвратить повторение подобных инцидентов в дальнейшем. Не все организации способны самостоятельно пройти по всем этим этапам, в таких случаях необходимо обратиться либо к специалистам нашей компании, либо в правоохранительные органы, если причины возникновения инцидента являются нарушением закона.

            Популяные материалы:
   
  • Мошенничества с использованием коротких номеров
• Сведения о деятельности финансовых пирамид
• Относятся ли видеоматериалы системы видеонаблюдения к персональным данным?
• Применение нулевой ставки по налогу на прибыль образовательными и медицинскими организациями
• Что такое вредоносные программы и как обезопасить себя в Интернете?
• Об утверждении формы бланка листка нетрудоспособности
• Допустимо ли финансирование одного инвест. проекта за счет целевых средств под другой инвестиционный проект?
• Можно ли заключить агентский контракт со сторонней аутсорсинговой компанией, одновременно привлекая при этом своих транспортных партнеров?
 






Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.

Продолжая работу с сайтом, вы соглашаетесь с нашей политикой конфиденциальности.