Jak reagować na zagrożenie
Dobrze przygotowana procedura reagowania na incydent pozwoli zminimalizować szkody.
Prędzej czy później niemal każda organizacja napotka incydent – rozumiany jako atak hakerski, ransomware czy innego rodzaju złośliwe oprogramowanie, a od sposobu reakcji na takie zdarzenie zależeć będzie skala szkód, jakie ów incydent wyrządzi. Dobrze przygotowana procedura reagowania na incydent pozwoli zminimalizować szkody i umożliwi sprawną realizację obowiązków określonych przepisami prawa.
Moment, w którym kierownictwo organizacji uświadamia sobie, że ma do czynienia z incydentem z zakresu cyberbezpieczeństwa, jest kluczowy dla całej obsługi takiego zdarzenia, gdyż już od tej chwili powinny zostać wdrożone pierwsze kroki związane z ograniczeniem skutków zaistniałej sytuacji (np. odcięciem dostępów) i jej wyjaśnieniu. Najlepszym sposobem na uniknięcie nerwowych działań jest opisanie krok po kroku czynności, jakie mają zostać podjęte w związku z incydentem. Dobra procedura reagowania na incydent jako dokument, nie jest dziełem jednej osoby, ale tworzona jest wspólnie z osobami, które w razie konieczności taką procedurę będą wdrażały.
Przedstawiamy kroki, jakie należy podjąć w celu zbudowania dobrej procedury reagowania na incydent („Procedura”).
Krok pierwszy: Planowanie
Dobra procedura reagowania na incydent nie powstaje w zaciszu gabinetu doradcy prawnego, szefa IT czy lidera działu compliance. Dobra procedura reagowania na incydent to...
Archiwum Rzeczpospolitej to wygodna wyszukiwarka archiwalnych tekstów opublikowanych na łamach dziennika od 1993 roku. Unikalne źródło wiedzy o Polsce i świecie, wzbogacone o perspektywę ekonomiczną i prawną.
Ponad milion tekstów w jednym miejscu.
Zamów dostęp do pełnego Archiwum "Rzeczpospolitej"
ZamówUnikalna oferta