government-shutdowns-crises
Како да се раководат плановите за реакција на податоците во ирските бизниси
Table of Contents
Вовед
Недостатокот на податоци претставува еден од најитните оперативни и правни ризици за ирските бизниси денес. Како што организациите низ цела Ирска ја забрзуваат нивната дигитална трансформација, предизвикувачките сервиси за заштита на облаците, оддалечените работни платформи и заедничката површина за напад се шири со секој нов систем и крајната точка. Последиците од прекршувањето се сериозни: финансиските загуби од ремедијалните казни според Регулативата за заштита на општите податоци (ГДПР), штетата на угледот која ја поткопува лојалностата на клиентите и во некои случаи, затворањето на бизнисот. Комисијата за заштита на податоците (ДП) ја докажа својата подготвеност за наметнување на значајни казни, со постигнување на десетиците евра за неоправдување на ирски, може да биде само катастрофална реакција.
Дата: Разбери ги плановите за одговор на податоци
Планот за прекршување на податоците претставува формална, документирана рамка која ги дефинира процесите на организација за откривање, проценка, чување и враќање од безбедносниот инцидент со податоците. Планот доделува улоги, воспоставува комуникациски протоколи и поставува јасни временски рамки за известување на регулаторите и влијае на поединци. За Ирските бизниси, планот мора да се усогласи со принципот на СДР (RDR) негатив, кој бара од организациите да покажат дека презеле соодветни технички и организациски мерки за управување со ризиците. Планот за реакција оди подалеку од ИТ и од интегрирање на правните средства, човечките ресурси и извршното донесување одлуки. Истиот гарантира дека кога ќе се случи, може да дејствува технички и да дејствува на методски, да го намали минимално.
Зошто мора да дејствува секој ирски бизнис сега
Ирска стана центар на глобалните технолошки компании, но исто така и цел за сајбер криминалните активности. ДПЦ активно спроведување и големиот обем на прекугранична обработка на податоци во Ирска значи дека бизнисите со сите големини мора да ја приоретизираат заштитата на податоците. Според последниот [ФЛТ:0] Годишниот извештај на ДПЦ [ФЛТ: 1), не само што ги исполнуваат условите за известување на податоците, туку и ја одржуваат довербата во бизнисот и муштериите.
Законски барања во Ирска: БДПР и Комисијата за заштита на податоците
Во Ирска, Актот за заштита на податоците 2018 му дава целосен ефект на БДП и го назначува ДЗК како национален надзорен авторитет.
- [ФЛТ:0] 72-ура за известување: [ФЛТ: 1) Ако е можно прекршување на лични податоци да резултира со ризик по правата и слободите на природните лица, контролорот мора да го извести ДЗК без непотребно одложување и, каде остварливо, во рок од 72 часа станува свесен за пробивот. Одложувањето мора да биде документирано и оправдано.
- [ФЛТ:0] Забележување на темите за податоци: [ФЛТ:] Кога пробивот ќе резултира со голем ризик за поединци (пр., кражба на идентитет, дискриминација, финансиски губиток), контролорот мора да го комуницира и нарушувањето на субјектите со податоци без непотребно одложување, опишувајќи ја природата на прекршувањето и препорачани мерки на олеснување.
- Дури и прекршувањата кои не бараат известување до ДЗК мора да бидат документирани внатрешно, вклучувајќи ги фактите, ефектите и преземените мерки.
- [ФЛТ:0] Лижноста и казните: [ФЛТ:] Неусогласеноста може да резултира со административни казни до 20 милиони или 4 отсто од годишниот глобален обрт, кој што секогаш е повисок. Директорите и офицерите може да се соочат со лична одговорност според Актот за заштита на податоците 2018.
За сеопфатно водство, ирските бизниси треба да се консултираат со официјалниот водич за нарушување на податоците [ФЛТ:1] [ФЛТ].
Чекори за да се развие ефикасен план за реакција на податоците
Создавањето на план за одговор бара систематски, организиран напор.
Процена на ризикот и земање податоци
Пред да одговорите на пробивот, мора да знаете кои податоци ги држите, каде се наоѓате и како тече. Вртете темелна вежба за мапирање на податоците за инвентацијата на сите лични податоци, вклучувајќи ги и клиентите, вработените и податоците од третата страна. Известувајте ги податоците според чувствителноста (пр. специјални категории според Член 9 94R) и процените го потенцијалното влијание на компромисот. Идентификувајте ги сите активности што се однесуваат на внатрешните системи, облачните сервиси, трета-партиските процесори, и процесите на податоците. Овој чекор вклучува и идентификување на вакцините: наследувања, непроцецирани системи, слабото следење и недоволното следење на пристап.
Подготовка: Да се изгради тимот за одговор и инфраструктура
Формирање посветен тим за одговор на инциденти (ИРТ) со јасни улоги и резервни копии за секоја улога.
- [ФЛТ:0] Инцидентниот менаџер: [ФЛТ:1] го координира целокупниот одговор, ескалира во постар менаџмент.
- [ФЛТ:0] Техничко олово (IT/Security): се справува со задржувањето, форензичката анализа и закрепнувањето на системот.
- [ФЛТ:0]
- [ФЛТ:0] Води кон комуникациите: [ФЛТ:] управува со внатрешните и надворешните комуникации, вклучувајќи и изјави за печатот и известувањата на клиентите.
- [ФЛТ:0] Легалски совет: [ФЛТ] Ги проверува правните ризици, управува со договорите од трета страна и ги води барањата за осигурување.
- [ФЛТ:0] Водач на ХР: [ФЛТ:1] Адресата на повредите на вработените и дисциплинските дејства ако постои закана од внатрешен вработен.
Подготви ја инфраструктурата како безбеден канал за комуникација (пр. криптирани Slack или тимови, сигнал за критичко ажурирање), систем за управување со дневници со зачувани докази и пристап до компјутерски книги за одговор на инциденти.
3, Одвојување и анализа
Ефикасното детекција зависи од алатките за следење (SIEM, EDR, мрежно откривање) и јасни показатели на компромис (IOC). Поставување на процеси за персоналот да пријави сомнителни активности без страв од укор. Кога е идентификувано потенцијално нарушување, ИРТ мора брзо да одреди дали е вистинско прекршување, да процени какви се неговите опсежни типови на податоци, колку записи и кои системи се погодени од страв и да ја процени веројатноста за ризик на поединци. Документ со тајммпи за поддршка на часовникот на 72-часовно известување. Користете стандардизирана дисфункциоификација на класификацијата (e. пр. Cleum, High Critiritiot, Ariticatus to Acite. Do not translate the keyword between brackets (e. g. ServerName, ServerAdmin, ServerAdmin, ServerAdmin, ServerAdmin, ServerAdmin, ServerAdmin, ServerAdmin, Centry.) со претходните, со поченост, со почествување на дејства, со пораѓацијација да се покажа, со помош на одредените на одредени, со помош на одредени информации информации информации информации информации информации информации информации информации информации информации информации информации информации информации информации
4. Задржување и искоренување
Краткотрајното зачувување има за цел да го спречи ширењето: изолирање на оштетените системи, одземање на компромитирани акредитиви, блокирање на злонамерни IP адреси или привремено преземање услуги офлајн. Долгорочно зачувување вклучува поставување на заградени делови, реконфигурирање на заштитни ѕидови, или менување на дозволите за пристап. Отстранување на root: бришење на нечистотиите, затворање на ранливости, и обезбедување на задни врати. За инциденти со откуп, внимателна проценка на откупот (секогаш обесхрабрено од спроведување на законот) наспроти обновување на чистите резервни средства е критизерски и обезбедување. Осигурње на податоци потребни за истрагата пред да се сочување.
5. известување и комуникација
Известувањето треба да ја вклучи природата на прекршувањето, категориите на податоци и поединци, веројатно последиците и мерките преземени или предложени. Користете го DPC-от на информации за проблемот. Симултативно, планирајте комуникација со темите на податоци ако е воспоставена, ако е постигната промена на чекорите што треба да ги преземат (пр.,пазари, надзорни сметки), како и поддршка на таквите лица за поддршка на кредит, контрола на членовите на управата, исто така треба да бидат транспарентни за да се одржуваат во контрола и да се одржуваат.
6. Оздравување и интервенција
Обновувањето вклучува враќање на оштетените системи од чистите резервни, потврдување на нивниот интегритет и постепено враќање на истите онлајн со зајакнати безбедносни контроли. Исто така, инстанциската лекција е научена веднаш: ажурирање на контролите за пристап, примена на повеќе-фактури за проверка, мрежа на сегменти и подобрување на надзорот.
Преглед и постојано подобрување
По секој инцидент, направете анонимизирана анализа со сите учесници. Ажурирајте го планот за одговор на инцидентите, книгите и проценката на ризикот.
Клучни компоненти од еден сеопфатен план за одговор
Покрај процедуралните чекори, самиот план мора да содржи неколку критични елементи кои ќе бидат ефикасни за време на еден настан со висок притисок.
Јасни улоги и одговорности
Секој човек кој има улога во планот мора да има писмен опис на работа кој ги вклучува нивните специфични должности, авторитет за донесување одлуки и ескалација на патеките. Вклучи 24/7 контактни информации и поддршка на персоналот. Планот треба исто така да го дефинира прагот за вклучување на спроведување на законот (на пр. Националната комисија за компјутерски криминал Гардаи) и надворешниот правен совет.
Стратегии за комуникација
Провалот создава интензивен надзор. Планот мора да вклучува предединечни обрасци за внатрешни мемории, пораки на клиенти, известувања за продавачи, објави на медиумите и пораки на социјалните медиуми.
Технички плејбуари
Специфични технички процедури за различни типови на кршење на видовите , fishing, perter execor excument, ter- parent orcument секогаш не се документирани. Вклучи акции за задржување чекор по чекор, рецензии за зачувување на докази (хаин за притвор), и секвенци за реставрација. Осигурете се дека овие книги се достапни за персонал на ИТ дури и ако мрежниот пристап е компромитиран (пр., испечатени копии или офлајн криптирани УСБ дискови).
Правен образец за непочитување и известување
Пред да ја зголемите наредбата за нарушување на DPC со вашите податоци за состојбата на мрежата (име, детали за DPO, број на регистрација) за да зачувате скапоцени минути. Вклучи ги и упатствата за да ги известите осигурителите, бидејќи многу политики за сајбер осигурување бараат брзо известување за да се задржи покривање. Правниот совет треба да ги провери сите надворешни комуникации пред да ги ослободи.
Менаџмент на јавни односи и односи со статусот
Овој план треба да вклучува стратегија за кризна комуникација која ја истакнува транспарентноста, емпатијата и одговорноста.
Обучување и тестирање
Редовната обука гарантира дека вработените ќе ги разберат своите одговорности и дека можат да дејствуваат со самодоверба под притисок.
- Генерален персонал: [ФЛТ:] [ФЛТ] Основна свест за фишинг, хигиена на лозинките и процедури на известување. Вклучи задолжителен годишен модул за БДПР и известување за прекршување на податоците.
- [ФЛТ:0] Итензивни и безбедносни тимови: [ФЛТ:] Рацеион работилници за собирање докази, анализи на дневници и техники на заштита.
- [ФЛТ:0] Членовите на тимот се одговорни: [ФЛТ:] Таб вежби кои симулираат сценарио за прекршување (пр., stubcware- база на податоци на клиенти). Користете реални инјекции, DPC се јавува, притиснете на string orse decisioning in time.
- Извршно водство: [ФЛТ:] Разлики на законските обврски, финансиските импликации и надолните комуникации.
Тестирањето треба да се случува најмалку двапати годишно. По секој тест, се прават празни документи и се ажурира планот. земете предвид дека користењето надворешни олеснувачи за да се обезбеди објективност. На пример, вклучите трета компанија за сајбер сигурност за спроведување на симулирана кампања за фиширање, проследена со целосна вежба за одговор на инциденти. Наодите треба да се хранат директно со регистрирање на ризикот од организацијата и подобрување на патоказот.
Поуки од вистински светски грабежи
Ирските бизниси можат да учат од инцидентите од висок профил кои се случија локално. Одлуките на ДЈУ и паричните казни нудат вредни увиди во тоа што регулаторите очекуваат. На пример, неуспехот да се открие пробивот или правилно да се документира истрагата доведе до значителни казни. Со проучување на овие случаи, организациите можат да ги зајакнат своите сопствени планови. Европскиот одбор за заштита на податоците (ЕДПБ) исто така е основен ресурс за усогласување со очекувањата на панЕУ.
Заклучок
Управувањето со план за прекршување на податоците не е само еден временски проект, туку е тековен циклус на подготовка, извршување, проценка и подобрување. За Ирските бизниси, влогот никогаш не е повисок. ДПЦ (DP) строгото спроведување на БДП, заедно со растечката софистицираност на заканите, барањата кои организации ги инвестираат во отпорни способности за реакција. Добро развиениот план го намалува правниот ризик, го штити брендот репутацијата и гарантира дека кога ќе се случи нарушување на проблемот, бизнисот може брзо да одговори, транспарентно и во целосна согласност со ирскиот закон. Проактивниот, тестирањето и безбедноста на заштитата на заштитните податоци се ефектите на податоците: Првиот чекор, вашиот план за изградба на вашите инциденти и вашиот најпредизвикнати инциденти, може да го спречи вашиот план.