Definicija odziva na dogodek
Preden določite odziv na dogodek, se morate najprej seznaniti z definicijo dogodka. Na področju IT-ja so na voljo trije izrazi, ki so včasih izmenljivi, vendar pomenijo različne stvari:
- Dogodek je neškodljivo pogosto dejanje, na primer ustvarjanje datoteke, brisanje mape ali odpiranje e-poštnega sporočila. Dogodek sam po sebi običajno ni znak kršitve, skupaj z drugimi dogodki pa lahko pomeni grožnjo.
- Opozorilo je obvestilo, ki ga sproži dogodek, ki je lahko morebitna grožnja.
- Incident je skupina povezanih opozoril, za katere so ljudje ali orodja za avtomatizacijo ocenili, da lahko predstavljajo resnično grožnjo. Posamezna opozorila sama po sebi morda ne predstavljajo večje grožnje, skupaj z drugimi opozorili pa lahko pomenijo morebitno kršitev.
Odzivi na dogodek so ukrepi, ki jih organizacija izvede, ko meni, da je prišlo do kršitve varnosti sistemov IT ali podatkov. Varnostni strokovnjaki bodo na primer ukrepali, če opazijo dokaze o nepooblaščenem uporabniku, zlonamerni programski opremi ali nedelovanju varnostnih ukrepov.
Cilji odziva so čim hitrejša odprava kibernetskega napada, obnovitev, obveščanje strank ali vladnih ustanov v skladu z regionalnimi zakoni, in učenje, kako zmanjšati tveganje podobnih kršitev v prihodnosti.
Spremljajte Microsoftovo varnost