Barselona'da faaliyet gösteren, 5 kişilik bi teknik ekibe sahip butik bi B2B yazılım geliştirme şirketiyiz. Geçen hafta yıllık siber risk sigortamızı yenilemek ve finans sektöründeki yeni bi müşterimizin güvenlik denetiminden geçmek için başvuru yaptık. Her iki kurum da güvenlik politikalarımız arasında bi 'siber olay taksonomisi' ve buna bağlı müdahale planımızın bulunmasını zorunlu kıldı.
Biz günlük operasyonda şüpheli bi kimlik avı e-postası geldiğinde, veritabanına olağandışı başarısız girişler yapıldığında veya bi sunucu kısa süreli çöktüğünde bunu kendi aramızdaki mesajlaşma kanalında konuşup hızlıca çözüyorduk. Şimdi bizden her anormalliği resmi bi sınıflandırma şemasına oturtmamız ve kayıt altına almamız isteniyor.
İnternette araştırdığımda yüzlerce terimden oluşan devasa tablolar görüyorum. Bu sınıflandırma tam olarak ne işe yarıyor? Küçük bir ekipte her şeyi bu şemaya uydurmaya çalışmak operasyonu kilitlemez mi, bunu basitçe nasıl kurabiliriz?