إحنا شركة تطوير برمجيات B2B صغيرة في برشلونة، عندنا فريق تقني من 5 أفراد. الأسبوع اللي فات قدمنا على تجديد التأمين السنوي ضد المخاطر السيبرانية وعشان نعدي من تدقيق أمني لعميل جديد في القطاع المالي. المؤسستين فرضوا علينا يكون عندنا "تصنيف للحوادث السيبرانية" (Cyber Event Taxonomy) وخطة استجابة مرتبطة بيه ضمن سياسات الأمان بتاعنا.
إحنا في الشغل اليومي لما بتيجي إيميل تصيد مشبوه، أو محاولات دخول فاشلة غير معتادة على قاعدة البيانات، أو سيرفر يقع لفترة قصيرة، بنتكلم في شات الفريق وبنحل الموضوع بسرعة. دلوقتي مطلوب مننا نحط كل شذوذ أو حركة غريبة في شريحة تصنيف رسمية ونسجلها.
لما دورت على النت لقيت جداول ضخمة فيها مئات المصطلحات. التصنيف دا بيعمل ايه بالظبط؟ وهل محاولة تطبيق كل حاجة على المخطط دا في فريق صغير مش هيعطل الشغل؟ ونقدر نعمله بأسلوب بسيط ازاي؟