- Görev
- Bilgi güvenliği uzmanı
- Sektör
- Tarım
- Yapı
- iki şubeli işletme
- Katılım
- Tem 2023
- Mesaj
- 114
Frankfurtta 14 kişilik bi lojistik ve gümrük danışmanlığı ofisiyiz. Geçen ay komşu ofisteki bi firmanın tüm sunucuları fidye yazılımıyla kilitlendi adamlar neredeyse iki hafta iş yapamadı ve müthiş bi panik yaşandı. bu arada o olayı görünce biz de şirket içinde oturduk ve şunu fark ettik: Yarın sabah benzer bi siber saldırı veya ciddi bi veri sızıntısı yaşasak kimin kimi arayacağını ya da ilk müdahaleyi kimin yapacağını dahi bilmiyoruz.
Bize destek veren harici bi BT danışmanı 'Incident Response Lifecycle' kurmamız gerektiğini söyledi. neyse bSI ve NIST standartlarından Vorbereitung (hazırlık) Erkennung (tespit) Eindämmung (sınırlandırma) ve Nachbereitung (ders çıkarma) gibi dört temel aşamadan bahsetti. Ancak anlatılanlar bana sanki yüzlerce çalışanı ve kendi güvenlik operasyon merkezi olan dev holdingler icin yazılmış teorik kurallar gibi geldi.
Bizim gibi kurum içi tam zamanlı BT personeli olmayan ve yıllık siber güvenlik bütçesi kısıtlı küçük bi işletme bu olay müdahale yaşam döngüsünü pratik ve uygulanabilir şekilde nasıl kurgulayabilir? Nereden başlamalıyız?