הגדרה של תגובה לתקריות
לפני שתגדיר תגובה לתקריות, חשוב שיהיה ברור מהי תקרית. ב- IT ישנם שלושה מונחים שונים, שלפעמים נוהגים להשתמש בהם כדי לתאר את אותו הדבר:
- אירוע הוא פעולה תמימה שמתרחשת לעתים קרובות, כגון יצירת קובץ, מחיקת תיקיה, או פתיחה של הודעת דואר אלקטרוני. בפני עצמו, אירוע בדרך כלל אינו מעיד על הפרה, אולם כשהוא מתרחש בליווי אירועים אחרים - הוא עלול להעיד על איום.
- התראה היא הודעה המופעלת על ידי אירוע, שעלול להיות איום, או לא.
- תקרית היא קבוצה של התראות מתואמות שבני אדם או כלי אוטומציה קבעו שסביר להניח שהן מהוות איום אמתי. ייתכן שכל התראה בפני עצמה אינה נראית כמו איום משמעותי, אולם כשהיא משולבת עם אחרות, הן מעידות על הפרה אפשרית.
תגובה לתקריות היא הפעולות שמבצעים ארגונים כשהם חושדים שאירעה הפרה של מערכות ה- IT או הנתונים שלהם. לדוגמה, אנשי מקצוע בתחום האבטחה יפעלו אם הם יראו עדות למשתמש לא מורשה, לתוכנה זדונית, או לכשל של מדדי אבטחה.
יעדי התגובה הם הסרת מתקפת הסייבר מהר כל האפשר, התאוששות, דיווח ללקוחות או למוסדות ממשלתיים כנדרש על פי החוקים האזוריים והפקת לקחים כיצד להפחית את הסיכון להפרה דומה בעתיד.
עקוב אחר 'האבטחה של Microsoft'