- Должность
- Специалист по информационной безопасности
- Отрасль
- Сельское хозяйство
- Тип организации
- компания с двумя филиалами
- Дата регистрации
- июль 2023 г.
- Сообщение
- 114
У нас офис логистики и таможенного оформления во Франкфурте, 14 человек. В прошлом месяце у соседей по офису вирус-вымогатель зашифровал все серверы ребята почти две недели не могли нормально работать, была дикая паника. Посмотрев на всё это, мы сели и поняли одну вещь: случись у нас завтра подобная кибератака или крупная утечка данных, мы даже не знаем кому звонить и кто должен предпринимать первые шаги.
Наш приходящий IT-консультант сказал, что нам нужен Incident Response Lifecycle. Рассказал про стандарты BSI и NIST, про четыре основных этапа: Vorbereitung (подготовка) Erkennung (обнаружение), Eindämmung (локализация) и Nachbereitung (анализ уроков). Но для меня это прозвучало как какая-то сухая теория, написанная для гигантских холдингов с сотнями сотрудников и собственным центром кибербезопасности.
Как небольшому бизнесу вроде нашего — без штатного айтишника и с мизерным бюджетом на кибербез — выстроить этот жизненный цикл просто и на практике? С чего вообще начать?