Tapauskäsittelyn määritelmä
Ennen tapauskäsittelyn määrittelemistä on tärkeää selvittää, mikä tapaus on. IT-alalla on kolme termiä, joita käytetään joskus vaihtokelpoisesti, mutta jotka tarkoittavat eri asioita:
- Tapahtuma on usein tapahtuva vaaraton toiminto, kuten tiedoston luominen, kansion poistaminen tai sähköpostiviestin avaaminen. Yksinään tapahtuma ei yleensä ole merkki suojausrikkomuksesta, mutta kun se yhdistetään muihin tapahtumiin, se voi olla merkki uhasta.
- Hälytys on ilmoitus, jonka laukaiseva tapahtuma saattaa olla uhka.
- Tapaus on joukko korreloituja hälytyksiä, jotka ihmiset tai automaatiotyökalut ovat arvioineet todennäköisiksi todellisiksi uhiksi. Yksinään mikään hälytyksistä ei ehkä näytä merkittävältä uhalta, mutta kun ne yhdistetään, ne viittaavat mahdolliseen suojausrikkomukseen..
Tapauskäsittelyllä tarkoitetaan toimia, joihin organisaatio ryhtyy sen uskoessa, että IT-järjestelmiin tai tietoihin on ehkä murtauduttu. Tietoturva-ammattilaiset toimivat esimerkiksi silloin, kun he näkevät todisteita luvattomasta käyttäjästä, haittaohjelmasta tai tietoturvatoimien epäonnistumisesta.
Käsittelyn tavoitteena on eliminoida kyberhyökkäys mahdollisimman nopeasti, tehdä palautus, ilmoittaa asiakkaille tai viranomaisille alueellisten lakien edellyttämällä tavalla ja oppia, miten vastaavan suojausrikkomuksen riskiä voidaan vähentää tulevaisuudessa.
Seuraa Microsoft Securitya