צוות תגובה לאירועי סייבר
מתוך EverybodyWiki Bios & Wiki
צוות תגובה לאירועי סייבר, הוא צוות של מומחי IT המספק לארגון שירותי תמיכה סביב הערכה, ניהול ומניעה של מצבי חירום הקשורים לאבטחת סייבר, וכן תיאום מאמצי התגובה לאירועי סייבר.
שלבי התגובה לאירוע סייבר[עריכה]
תהליך התגובה כולל הכנה, זיהוי, הכלה, עצירה והתאוששות מהאירוע
הכנה[עריכה]
- הכרות עם בעלי תפקידי מפתח בארגון.
- הכרות עם נכסי המידע של הארגון.
- הבנת תהליכים בארגון.
- מיפוי רשת ה IT של הארגון.
- בניית דרכי תקשורת ואסקלציה.
- תרגול על יבש בכדי לשפר הערכות.
זיהוי והכלת האירוע סייבר[עריכה]
- זיהוי מהיר של המתקפה.
- הערכת נזק מהירה וראשונית.
- הכלת האירוע ובידודו.
- תיעוד האירוע ודיווח להנהלה בכירה.
עצירה, התאוששות וחזרה לשגרה[עריכה]
- טיפול באירוע באמצעות כלי טיפול ייעודיים.
- מודיעין ומחקר סייבר של אירועים קודמים ודומים מאפשר לנו טיפול מהיר ויעיל.
- עצירת המתקפה ומניעת התפשטותה לרבדים נוספים בארגון.
- מתן הנחיות לצוות ה IT והעברת המשך הטיפול לידיו.
- הפקת לקחים מסקנות ושיפור מערך האבטחה בארגון.
This article "צוות תגובה לאירועי סייבר" is from Wikipedia. The list of its authors can be seen in its historical and/or the page Edithistory:צוות תגובה לאירועי סייבר. Articles copied from Draft Namespace on Wikipedia could be seen on the Draft Namespace of Wikipedia and not main one.