تمارين محاكاة الأزمات السيبرانية (Tabletop)
سيناريوهات حوادث واقعية تُنفَّذ مع الفرق التقنية والإدارية لاختبار الخطط والقرارات والتواصل قبل وقوع أزمة حقيقية.
- وظائف إطار NIST CSF 2.0
- الاستجابة التعافي
- القطاعات المستهدفة
-
- القطاع المصرفي والمالي
- الاتصالات
- الجهات الحكومية والقطاع العام
- النفط والغاز
نظرة عامة
تحدّد الساعات الأولى من أي أزمة سيبرانية حجم الضرر الذي تسبّبه. والفرق التي لم تتدرّب قط تُضيّع الوقت في تحديد من يتولّى القيادة، ومن يجب الاتصال به، وما الذي يُقال للعملاء والجهات الرقابية.
تتيح لكم تمارين محاكاة الأزمات التدرّب على هذه القرارات في بيئة آمنة، ومعالجة الفجوات قبل أن يكون لها أثر.
ما الذي تحصلون عليه
- خطط للاستجابة للحوادث مختبرة في مواجهة سيناريوهات واقعية
- أدوار وصلاحيات واضحة لاتخاذ القرار أثناء الأزمات
- اكتشاف مبكر للفجوات في الخطط وقوائم الاتصال والتواصل
- خطة تحسين مبنية على نتائج التمرين
نطاق التغطية
- سيناريوهات برمجيات الفدية والابتزاز
- اختراق البيانات وإخطار الجهات الرقابية
- الاحتيال في المدفوعات واختراق البريد الإلكتروني للأعمال
- انقطاع الخدمات واختراق أحد الموردين
- تمارين منفصلة أو مشتركة للفرق التقنية والإدارة التنفيذية
منهجية العمل
-
التصميم
نتفق على الأهداف والمشاركين، ونكتب سيناريو مبنيًا على تهديدات واقعية تواجه قطاعكم.
-
الإعداد
نراجع خططكم، ونُعدّ مستجدات تُدخل على السيناريو (Injects) لاختبار القرارات الرئيسية.
-
التنفيذ
ندير التمرين، ونوثّق القرارات والمشكلات.
-
جلسة المراجعة
نعقد جلسة مراجعة بينما لا يزال التمرين حاضرًا في الأذهان.
-
التقرير
نسلّم الملاحظات وخطة التحسين.
المخرجات
- تصميم التمرين والسيناريو
- تمرين يُدار بإشرافنا
- جلسة المراجعة
- تقرير ما بعد التمرين
- خطة التحسين
أسئلة شائعة
هل نحتاج أولًا إلى خطة للاستجابة للحوادث؟
لا. فالتمرين الذي يُنفَّذ دون خطة يوضح بجلاء سبب الحاجة إليها، وإذا كانت الخطة موجودة فإنه يبيّن ما إذا كانت تعمل.
من الذي ينبغي أن يشارك؟
يعتمد ذلك على الأهداف. فالتمارين التنفيذية تشمل الإدارة والشؤون القانونية والاتصال المؤسسي، أما التمارين التقنية فتشمل فرق تقنية المعلومات والأمن.
خدمات وحلول ذات صلة
-
استمرارية الأعمال والمرونة
تحليل أثر الأعمال وخطط الاستمرارية والتخطيط للتعافي من الكوارث، لتبقى الخدمات الحيوية قائمة أثناء الاضطرابات.
وظيفة إطار NIST CSF: الحوكمة وظيفة إطار NIST CSF: التعافي -
الإحاطات التنفيذية في الأمن السيبراني
إحاطات قصيرة ومركّزة لمجالس الإدارة والإدارة العليا حول المخاطر السيبرانية والمتطلبات التنظيمية ودورهم في الاستعداد للحوادث.
وظيفة إطار NIST CSF: الحوكمة -
تقييم حالة الاختراق
تحقيق مركّز لمعرفة ما إذا كان مهاجمون قد دخلوا بيئتكم بالفعل، وما الذي وصلوا إليه، وما الخطوات التالية.
وظيفة إطار NIST CSF: الكشف وظيفة إطار NIST CSF: الاستجابة