گام 2: پشتیبانی مدیریت را برای مدیریت رخداد جلب كنید
توجه داشته باشید كه تا زمانی كه پشتیبانی مدیریت سازمان را به همراه نداشته باشید، به دست آوردن زمان، پول و پشتیبانی سیاسی برای فعالیتهای مدیریت رخداد بسیار سخت و حتی غیر ممكن خواهد بود.
فعالیت 2-1: یك برنامه پاسخگویی به رخداد امنیتی به طور مدون و رسمی بنویسید
ایجاد یك برنامه رسمی مدیریت رخداد این اطمینان را ایجاد میكند كه تمامی افراد درك میكنند كه رخدادهای امنیتی چگونه مدیریت خواهند شد. این برنامه باید به طور منظم به روز رسانی شده و شامل سناریوهای رخدادهای معمول و راه حلهای آنها، به همراه یك لیست تماس باشد.
برنامه پاسخگویی به رخداد را با نیازهای تجاری سازمان خود متناسب كنید. مقاله های مرتبط را در یك پوشه قرار دهید. كپیهای پرینت شده از نفوذ به وب سرورهای معروف را به آن اضافه كنید و درسهایی را كه میشود از این نفوذها گرفت، مشخص كنید.
مقالات و كتابچه ها میتوانند به شما برای جلب توجه مدیریت سازمان كمك كنند. هر زمان كه جلسه ای مرتبط با گروه مدیریت رخداد دارید، این پوشه را با خود به همراه ببرید. بدترین سناریوهای ممكن برای نفوذ به سیستمهای حیاتی سازمان خود را شرح داده و نشان دهید كه این نفوذها چه تاثیری بر وضعیت مالی و نیز شهرت سازمان میگذارند.
فعالیت 2-2: یك رخداد را به صورت گرافیكی شرح دهید
برای نمایش یك یا دو رخداد در پوشه خود زمان صرف كنید. یك نمودار ایجاد كنید كه نشان دهد مهاجمان از كجا آمده اند، آسیب پذیریهای مورد استفاده آنها چه بوده است و به چه چیزهایی دسترسی پیدا كرده اند. به عوامل تصمیم گیرنده در سازمان خود كمك كنید كه درك درستی از نتایج عدم كشف یك رخدا پیدا كنند. این فعالیت به مدیریت شما قدرت بیشتری میدهد. چرا كه زمانی كه آنها یك رخداد را درك كنند و بتوانند آن را برای همتایان خود توضیح دهند، به یك فرد آگاه در این زمینه تبدیل میشوند.
فعالیت 2-3: تاریخچه ای از رخدادهای پیشین ارائه دهید
خلاصه هایی از رخدادهای پیشین را در پوشه خود نگهداری كنید. اطلاعات مربوط به هزینه رخدادهای محتلف را نیز مشخص كنید. این هزینه شامل ضربه وارد شده به نام و شهرت شركت، ضرر مالی ایجاد شده در مدت زمان از كار افتادن سیستم و زمان صرف شده برای تحقیق بر روی رخداد است. شما همچنین باید به هزینه های صرفه جویی شده در هنگام پاسخگویی سریع و حرفه ای نیز اشاره كنید.
فعالیت 2-4: اختیارات لازم را برای گروه پاسخگویی به رخداد به دست آورید
داشتن اختیارات لازم برای تصمیم گیریهای سخت در میانه یك بحران، میتواند شما را از شكست به پیروزی برساند. سطح اختیارات گروه مدیریت رخداد برای اخذ تصمیمات حیاتی را مشخص كنید. این اختیارات شامل قطع كردن سرورها و شبكه نیز میشود. اطمینان حاصل كنید كه مدیریت سطح اختیارات گروه مدیریت رخداد را درك كرده و در صورت وقوع یك رخداد از آن پشتیبانی میكند. این اختیارات را در برنامه مدیریت رخداد رسمی سازمان خود مستند نمایید.
گام 3: اعضای گروه مدیریت رخداد را انتخاب و سازماندهی نمایید
مدیریت رخداد یك كار تك نفره نیست. انتخاب افراد صحیح در مكانهای صحیح و با آمادگی كافی میتواند بسیاری شرایط را به نفع گروه تغییر دهد.
فعالیت 3-1: افراد مجرب را برای پیوستن به گروه شناسایی كنید
نام و اطلاعات تماس افرادی را كه به نظرتان میرسد یادداشت نمایید. با همكاران و مدیریت سازمان خود در مورد شكل دادن یك گروه مدیریت رخداد محلی صحبت كنید. گروهی انتخاب كنید كه صرفا شامل مدیران سیستمها با مسئولیتهای امنیتی نباشد. این گروه باید شامل مدیریت آموزش دیده و نمایندگانی از امنیت اطلاعات، مدیریت بحران، منابع انسانی و بخش حقوقی سازمان باشد تا بتوانند در مورد خاموش كردن یا نكردن سیستمهای تجاری مركزی برای نجات دادن سازمان از خطرهای بزرگتر و ضررهای بیشتر تصمیم گیری نمایند. متخصصان این زمینه ها را شناسایی كرده و اطلاعات تماس آنها را در یك فایل نگهداری كنید.
فعالیت 3-2: گروههای محلی، مركزی یا تركیبی ایجاد كنید
گروه شما از دو بخش تشكیل خواهد شد: یك گروه تصمیم دستور برای هماهنگی فعالیتها و یك گروه مدیریت رخداد در محل. در برخی شرایط، افراد این دو گروه ممكن است یكسان باشند، اما در سایر موارد این افراد متفاوت هستند.
گروه مدیریت رخداد در محل، به محل وقوع رخداد میرود. اعضای گروه محل را امن كرده، وضعیت را بررسی كرده، خطر را محدود نموده، تخفیف داده و در نهایت وضعیت را به حالت عادی برمیگردانند.
گروه تصمیم دستور، ارزیابیهای فنی گروه مدیریت در محل را به گامهای بازیابی و بهبود كه مدیریت به سازمان ارائه میكند، ترجمه میكنند. در صورتی كه نیاز به ارائه اطلاعاتی به سازمانهای دیگر یا عموم مردم باشد، آنها با روابط عمومی سازمان و كارمندان بخش حقوقی ارتباط برقرار كرده و كار میكنند. این افراد همچنین مسئول آگاه كردن مدیریت ارشد نسبت به وضعیت فعلی رخداد هستند.
عكس العمل سریع نیازمند این است كه شما تصمیم گیری كنید كه چه سازمانها و مقاماتی باید در هر دوی این گروهها نماینده داشته باشند. پروسه برنامه ریزی را با در نظر گرفتن این نكته كه در صورتی كه سازمان شما نیاز به مدیریت چندین رخداد همزمان داشته باشد چه رخ خواهد داد، آغاز نمایید.
در وضعیت وقوع چندین رخداد، مدیران با تجربه باید وضعیت را بررسی كرده و افراد كم تجربه تر را به برخی رخدادها تخصیص دهند. در چنین وضعیتی، اعتماد به پشتیبانی محلی بسیار مورد نیاز است. برای سازمانهایی با چندین بخش در محلهای فیزیكی مختلف، این گروه میتواند از نمایندگان هر محل تشكیل شده باشد. در سازمانهای بسیار بزرگ كه سعی در مدیریت تمامی رخدادها با تنها یك گروه مركزی دارند، گاهی كمبود زمان برای رفتن از یك محل به محل دیگر، باعث كاهش قابلیت آنها در پاسخگویی سریع میشود.
فعالیت 3-3: افراد مناسب را در روابط عمومی سازمان خود شناسایی نمایید
گروه روابط عمومی مسئول پاسخگویی به سوالات عمومی در مورد فعالیتهای سازمانی است. زمانی كه یك رخداد امنیتی رخ میدهد، این مسئولیت روابط عمومی نیز هست كه اطلاعات مناسب را برای همگان منتشر نماید. گروه روابط عمومی شما همچنین میتواند یك پشتیبان ارزشمند برای مدیریت رخداد باشد. آنها معمولا دسترسی بسیار خوبی به مدیریت ارشد دارند و میتوانند در هماهنگی ارتباطات بین گروه و مدیران ارشد كمك كننده باشند.
توجه: برقراری ارتباط مستقیم با نشریات میتواند برای شما خطرناك باشد. تمامی ارتباطات با نشریات باید از طریق روابط عمومی و با كمك مدیریت سازمان و گروه پاسخگویی به رخداد باشد.
فعالیت 3-4: برنامه مقابله با بحران سازمان خود را طوری به روز رسانی كنید كه مدیریت رخدادهای كامپیوتری را نیز شامل شود
سیستمهای تجاری حیاتی خاص ممكن است به سایتهای پشتیبان یا سیستمهای جایگزین نیاز داشته باشند. این سیستمها و شبكه های جایگزین به شما اجازه میدهند كه سیستمی را كه مورد سوء استفاده قرار گرفته است بدون تاثیر بر پروسه تجاری سازمان از حالت فعال خارج نمایید. اطمینان حاصل كنید كه برنامه خروج از بحران سازمان شما شامل اطلاعات تماس 24 ساعته با افراد كلیدی است. روالهای خروج از بحران را هر از گاهی آزمایش كنید.
فعالیت 3-5: یك برنامه پاداش دهی برای گروه در نظر بگیرید
مدیران رخداد و مدیران سیستمها به ازای تلاش فوق العاده ای كه برای پاسخگویی به یك رخداد میكنند، بر روی پشتیبانیها حساب میكنند. این افراد را به مدیریت شناسانده و در مورد پاداش آنها با مدیریت مذاكره كنید. اطمینان حاصل كنید كه اضافه كاریها پرداخت خواهد شد و در ازای زمان طولانی كه برای پاسخگویی به رخدادهای امنیتی صرف میشود، مرخصیهایی برای آنها در نظر گرفته خواهد شد.
فعالیت 3-6: چك لیستها و نمودارهای شبكه را تهیه كنید
چك لیستهایی برای روالهای مدیریت رخداد به تمامی اعضای گروه كمك میكنند كه از خطاها دوری كرده و گامهای صحیح را برای حل رخداد بردارند. در محیطهای پیچیده، نمودارها و اسناد پیكربندی كه همبندی (توپولوژی) شبكه را مشخص میكنند، شامل ACL های مسیریاب و مجموعه قوانین فایروال باید به اعضا ارائه گردند. این اسناد را بخشی از برنامه مدیریت رخداد امنیتی رسمی خود قرار دهید.