Bezpłatna konsultacja →
Rozdział 3.5 — Bezpieczeństwo

Reagowanie na krytyczne incydenty

Mamy procedury nawet na czarny scenariusz.

Zaktualizowano:
3.5.1

Awaria całkowita serwisu — procedury

Jasny plan działania, gdy nie działa nic.

Na wypadek całkowitej awarii serwisu mamy gotową procedurę: diagnoza, przełączenie na środowisko zapasowe i komunikacja z klientem. Każdy wie, co ma robić.

Fig. 3.5.1Reagowanie na krytyczne incydenty
3.5.2

Agent AI infekuje serwer — scenariusze ochrony

Przygotowane scenariusze na zagrożenia specyficzne dla ery AI.

Agenci AI działający na serwerach to nowy rodzaj zagrożenia. Przygotowujemy scenariusze na wypadek, gdyby taki agent został przejęty lub zaczął działać w niepożądany sposób.

Fig. 3.5.2Reagowanie na krytyczne incydenty
3.5.3

Protokoły natychmiastowej reakcji

Wiemy, kto i co robi w pierwszych minutach incydentu.

Pierwsze minuty incydentu są najważniejsze. Protokoły określają, kto reaguje, jak ogranicza szkody i kogo informuje.

Fig. 3.5.3Reagowanie na krytyczne incydenty
3.5.4

Izolacja zainfekowanych systemów

Odcinamy zagrożenie, zanim rozprzestrzeni się dalej.

Zainfekowany system odcinamy od reszty infrastruktury, zanim zagrożenie zdąży się rozprzestrzenić. Pozostałe elementy działają dalej.

Fig. 3.5.4Reagowanie na krytyczne incydenty
3.5.5

Procedury odzyskiwania po ataku

Przywracamy działanie z bezpiecznych kopii.

Po ataku przywracamy działanie z bezpiecznych, odłączonych od sieci kopii zapasowych i sprawdzamy, czy zagrożenie zostało w pełni usunięte.

Fig. 3.5.5Reagowanie na krytyczne incydenty
Bezpłatna konsultacja · 15 minut · bez botów

Porozmawiajmy o tym, jak to wygląda w Twojej firmie.