Pereiti prie pagrindinio turinio
BilgeQor

Atkūrimo po incidento sprintas

Lietuvoje taikomas į NIS2 orientuoto skaitmeninių paslaugų atsparumo požiūris susieja atkūrimą po incidento su įrodymais, kuriuos leidžiama naudoti, ir dokumentuotu pirminio reagavimo klausimu. Raštu pateikiami pirminio vertinimo pastebėjimai, neatidėliotinų prioritetų gairės ir atkūrimo eiliškumo rekomendacijos. Vieša paslauga nėra nuolatinis aptikimas, skubus reagavimas, pažeidimo konstatavimas ar atkūrimo pažadas.

Kaip mes įgyvendiname

Paslauga teikiama pagal patyrusių specialistų vadovaujamą pirminio reagavimo peržiūros procesą, kurio apimtis patvirtinta. Pirminio vertinimo pastebėjimai, incidento plitimo ribojimo gairės ir atkūrimo veiksmų sekos rekomendacijos pateikiami raštu, pirmenybę teikiant konfidencialumui. Šis projektas neapima reagavimo į incidentus 24/7, nuolatinės stebėsenos, skaitmeninės kriminalistinės analizės, saugumo pažeidimo nustatymo teisiniu požiūriu ar garantuoto incidento suvaldymo.

Tinkamas, jei

  • ✓Jums reikia apibrėžtos apimties parengties vertinimo, pagalbos atkuriant veiklą po incidento arba tęstinės priežiūros patikros
  • ✓Jūs turite konkretų sutartą turtą arba aktyvaus incidento scenarijų
  • ✓Norite dokumentuotų pastebėjimų ir pagal prioritetus surikiuotų tolesnių veiksmų
  • ✓Ieškote struktūruotos pagalbos pagal patvirtintą apimtį ir terminus

Netinka, jei

  • –Jums reikia 24/7 reagavimo į incidentus arba nuolatinio stebėjimo realiuoju laiku
  • –Jums reikia visapusiško įsilaužimo testavimo, raudonosios komandos pratybų ar pažeidžiamumų išnaudojimu grindžiamų darbų
  • –Tikitės sertifikavimo, teisinių konsultacijų arba oficialaus audito patvirtinimo
  • –Jums reikia praktinio visų rekomenduojamų pakeitimų įgyvendinimo

Idealiai tinka

  • Įmonės, nustačiusios įtariamą saugumo problemą ar įtartiną veiklą ir kurioms reikia aiškumo dėl pirmųjų veiksmų ir jų struktūros
  • Komandos, kurioms reikia dokumentuotos sutartų įrodymų peržiūros ir neatidėliotinų prioritetinių gairių
  • Organizacijos, planuojančios atkūrimo sprendimus po nustatytos problemos ir neturinčios vidinės specialistų peržiūros funkcijos
  • Suinteresuotosios šalys, kurioms reikia rašytinės santraukos prieš nusprendžiant, ar būtina atskirai apibrėžtos apimties techninė, teisinė ar kriminalistinio tyrimo pagalba

Ką gausite

Sutartos problemos ir surinktų turimų įrodymų santrauka
Pirminio vertinimo pastebėjimai
Matomos rizikos ir galimo poveikio santrauka pagal peržiūrėtus įrodymus
Grėsmių suvaldymo gairės ir prioritetinės rekomendacijos
Atkūrimo sekos nustatymo rekomendacijos
Suinteresuotosioms šalims parengta rašytinė santrauka, jei ji įtraukta į pasirinktą paslaugos lygį
Tolesnė patikra po sutartų kliento atliekamų veiksmų, kai tokia patikra įtraukta į pasirinktą paslaugos lygį

Pateikus šios paslaugos užklausą

Kai prašote šios paslaugos, apimtį, skubumą ir ribas patvirtiname raštu prieš bet kurį vėlesnį komercinį žingsnį. Šis puslapis nepriima mokėjimo, neatidaro pradinių duomenų priėmimo ir nepradeda darbų.

Pasiūlymo etapo apimtis

Šiame puslapyje pateikiama tik informacija apie šią paslaugą. Apimtis, prieinamumas, terminai, komercinės sąlygos ir bet koks sprendimas dėl paslaugos teikimo atskirai patvirtinami raštu.

Žiūrėti saugias el. pašto kontaktų parinktis

Įtraukiama

  • Pradinių duomenų priėmimas ir sutartos įtariamos problemos peržiūra
  • Turimų žurnalų, signalų ar įrodymų, kuriuos leista naudoti, peržiūra, kai tai įtraukta
  • Dokumentuoti pirminio vertinimo pastebėjimai
  • Prioritetinės incidento suvaldymo gairės
  • Atkūrimo sekos nustatymo rekomendacijos
  • Rašytinių išvadų perdavimas
  • Tiesioginis aptarimas ir tolesnė patikra tik tada, kai jie įtraukti į pasirinktą paslaugos lygį

Neįtraukta

  • 24/7 reagavimas į incidentus arba nuolatinio pasirengimo skubiai reaguoti sutartis
  • Realiuoju laiku veikiantis SOC, MDR arba nuolatinė stebėsena
  • Praktinis incidento apribojimas, grėsmės pašalinimas, atkūrimas arba kenkėjiškų programų šalinimas, nebent dėl to atskirai susitarta pagal atitinkamą paslaugą
  • Skaitmeninė kriminalistika, teisinius įrodymų reikalavimus atitinkantis tyrimas ar įrodymų saugojimo ir perdavimo grandinės paslaugos
  • Saugumo pažeidimo nustatymas, pranešimas reguliavimo institucijoms arba teisinė konsultacija
  • Garantuotas grėsmių suvaldymas, atkūrimas arba reagavimo laikas
  • Įsilaužimo testavimas, raudonosios komandos pratybos arba grėsmių paieška, nebent jų apimtis suderinta atskirai

Prieinami priedai

  • +Išplėsta sutartų įrodymų peržiūra
  • +Saugumo stiprinimas po atkūrimo pagal atskirą apimtį
  • +Paskesnė patikra po kliento vadovaujamų veiksmų
  • +Pasirengimo ar konsultacinė pagalba pagal atskirai suderintą apimtį

Kaip tai veikia

1

Prioritetinis pradinės informacijos surinkimas

Patvirtinti nurodytą problemą, jos skubumą, autorizuotus įrodymų šaltinius, susirūpinimą dėl dabartinio poveikio ir apimtį, kurią galima saugiai peržiūrėti.

2

Pirminio vertinimo peržiūra

Išnagrinėti sutartus turimus įrodymus ir dokumentuoti matomus požymius, neatidėliotinas problemas bei prioritetinius klausimus.

3

Incidento suvaldymo gairės ir atkūrimo veiksmų seka

Pateikti pagal prioritetą išdėstytas gaires ir rekomenduojamą atkūrimo seką, pagrįstą peržiūrėtais įrodymais ir patvirtinta apimtimi.

4

Rašytinis perdavimas ir patikra

Pateikti rašytinę santrauką, surengti įtrauktą jos pristatymą ir atlikti tolesnę patikrą tik tada, kai ji įtraukta pagal paketo lygį.

Terminai: Patvirtinama renkant pradinę informaciją, atsižvelgiant į apimtį ir paketo pakopą. Įprasti darbų atlikimo terminai pateikiami baigus pradinės informacijos surinkimą.

Galima individuali apimtis

Tai patvirtintos apimties pirminio reagavimo peržiūros ir atkūrimo gairių užduotis, o ne 24/7 reagavimo į incidentus paslauga. Skubus reagavimas realiuoju laiku, skaitmeninė kriminalistika, pažeidimo nustatymas, ataskaitų teikimas reguliavimo institucijoms ir teisinės konsultacijos neįtraukti. Papildoma techninė pagalba patvirtinama tik atskirai peržiūrėjus apimtį.

Aptarti individualią darbų apimtį

Užbaigtas projektas ir pateikiamas rezultatas su paslėpta jautria informacija

Konfidencialumą išsauganti tikro užbaigto projekto klientui santrauka kartu su pirminio vertinimo santraukos, grėsmių suvaldymo gairių ir atkūrimo eiliškumo plano ištrauka, kurioje paslėpta jautri informacija; ši medžiaga parengta remiantis turimais įrodymais, kuriuos leidžiama naudoti. Kliento tapatybė ir jį galinčios identifikuoti veiklos detalės neatskleidžiamos.

Pavyzdinė internetinių paslaugų bendrovėAtkūrimo po incidento sprintas — užbaigtas darbas su klientuApibrėžtos apimties „Standartinio“ paketo peržiūra
Iššūkis

Po įtariamos saugumo problemos, paveikusios klientams skirtas sistemas, komandai reikėjo struktūruotos turimų įrodymų, kuriuos leista naudoti, peržiūros, prioritetinių gairių ir rekomenduojamos atkūrimo sekos. Ši užbaigto projekto santrauka nereiškia nei visiško įsilaužimo patvirtinimo, nei reagavimo į incidentą vykdymo realiuoju laiku.

Taikyta apimtis
  • Prioritetinis pradinių duomenų priėmimas ir sutartų įrodymų šaltinių patvirtinimas
  • Turimų žurnalų ir signalų peržiūra pagal patvirtintą apimtį
  • Dokumentuoti pirminio vertinimo pastebėjimai ir galimo poveikio santrauka
  • Grėsmių suvaldymo gairės ir prioritetinės rekomendacijos
  • Atkūrimo veiksmų sekos planas su tiesioginiu išvadų aptarimu
Rezultatas

Peržiūrėjus įrodymus buvo dokumentuoti pirminio vertinimo pastebėjimai, prioritetinės incidento plitimo ribojimo gairės ir rekomenduojama atkūrimo veiksmų seka kliento sprendimams priimti. Šiuo užbaigtu projektu neteigiama, kad atliktas išsamus saugumo pažeidimo nustatymas, realiuoju laiku vykdytas incidento suvaldymas ar teiktas reagavimas 24/7. Rezultatai priklauso nuo projekto ir turimų įrodymų.

Pateikiamo rezultato peržiūra

Atkūrimas po incidento — pirminis vertinimas, suvaldymo gairės ir atkūrimo seka

  • Pirminio įvertinimo santrauka — peržiūrėtų įrodymų apimtis ir pastebėti požymiai
  • Matomų rizikų ir poveikio žemėlapis
  • Neatidėliotini prioritetiniai veiksmai
  • Incidento suvaldymo rekomendacijos
  • Atkūrimo sekos planas
  • Stebėjimo po atkūrimo pastabos
  • Tiesioginės peržiūros pastabos
01
01 žingsnis: pirminis vertinimas baigtas
02
02 žingsnis: peržiūrėta įrodymų apimtis ir pastebėti indikatoriai
03
03 žingsnis: dokumentuotos incidento plitimo ribojimo gairės
04
04 žingsnis: nustatyta atkūrimo veiksmų seka
05
05 žingsnis: surengta tiesioginė peržiūra
06
Paslauga nėra reagavimas 24/7

Pateikiamo rezultato ištrauka su uždengtais jautriais duomenimis. Rašytinė santrauka PDF formatu ir tiesioginio aptarimo pastabos. Pateikiama saugiai dalijantis failais.

Saugumo bylos kontekstas

Kaip ši pateikiama medžiaga dera su saugumo byla

Šis pateikiamų rezultatų pavyzdys parodo, kokie įrodymai, prioritetai ir tolesnių veiksmų užrašai po perdavimo gali būti praktiškoje „BilgeQor“ saugumo byloje.

Saugumo byla yra pagalbinė sprendimų priėmimo priemonė, o ne sertifikavimas, atitikties išvada, nepriekaištingo saugumo garantija ar konkrečios įmonės nuostolių įvertis.

Žr. pristatymo būdą.
Pastaba:Reali užbaigta kliento užduotis. Siekiant išsaugoti konfidencialumą, kliento tapatybė ir jį atpažinti leidžiančios veiklos detalės neatskleidžiamos. Rezultatų ištraukoje dalis informacijos uždengta, o jos apimtis ribota. Tai nėra 24/7 reagavimo paslauga, skaitmeninis kriminalistinis tyrimas, pažeidimo nustatymas ar incidento apribojimo arba atkūrimo garantija. Apimtis ir rezultatai priklauso nuo projekto.

Dažnai užduodami klausimai

Pasiruošęs pradėti?

Pasirinkite paketo pakopą arba pasikalbėkite su mumis apie pasirinktinę taikymo sritį