网络安全事件的防范与灾难应对策略

由于我们的大部分个人和工作生活都与互联网相连,因此遭遇网络安全事件的风险总是在不断增加。

安全事件可能由病毒、蠕虫或勒索软件而导致,但是如果您的亲身经历了对业务的影响,比如系统罢工、业务停顿、机密信息如客户资料失窃、媒体的曝光、执法机关的检查及公司形象和品牌信誉的质疑声,那您将会理解到安全事件能带来的损失是多么巨大。

努力减少网络事件,尽可能早地进行相应规划,以便您知道如果发生网络事件该怎么办,这些都是业务连续性准备工作的重要方面。对此,昆明亭长朗然科技有限公司网络安全防御专员董志军称:为化解安全事件,我们所有人都可以做的事情包括保持警惕并使系统和软件保持最新。

通常来讲,防火墙会阻止恶意软件进入我们的系统,而防病毒软件会清除掉设法渗入系统中的恶意软件。但是恶意软件在不断发展,因此我们使用的软件也需要不断发展并保持领先地位。软件提供商会及时发布和提示我们安装补丁以弥补系统防御中的空白。

除了防火墙和防病毒软件外,良好的计算机习惯也会限制恶意软件渗入系统的能力。良好的计算机习惯包括定期更改密码或密码短语、未经事先批准禁止安装软件和应用程序。使您的软件保持最新,并确保对网络钓鱼邮件和消息保持警惕。

您还认为组织的信息安全只是安全团队和系统的责任?再想想吧。安全事件报告继续警醒着我们,组织内的人为错误涉及大多数安全漏洞。这是什么意思呢?人员的行为会致使组织面临严重的安全风险,这些行为包括:使用弱密码、点击伪装的恶意邮件中的链接、意外地与未经授权的收件人共享文档、在公共区域随意放置笔记本电脑或移动设备、在公共场所通过电话大声谈论内部涉密事宜、在社交媒体网站上发布机密信息等等。这些只是您可能无意中将信息置于风险中的众多渠道中的一小部分。

那你怎么能承担责任呢?请务必完成组织的安全意识培训,以了解有关密码、物理安全、旅行安全、社交媒体行为、移动设备保护和反网络钓鱼等政策和最佳做法的更多信息。通过经常访问新闻媒体并与您组织的安全团队联系,对可疑活动提出质疑或进行报告,及时了解最近的网络攻击。

第二个关键方面是规划您对网络事件的响应。不怕一万就怕万一,防不胜防,您应该制定一个政策和程序,概述要做什么,并且所有员工都应及时做好准备,通过关于网络事件应对的培训和演练可以实现这点。

我们需要克服这种感觉,即这种网络安全灾难可能不会发生,也应该假设它会在某个阶段出现,进而进行相应的灾难恢复计划和业务持续性计划。该计划应概述有关如何最大程度地降低敏感数据的损害和隐私风险的提示。

因此,我们应以安全的方式定期备份所有数据,理想情况下不与Internet连接。恢复计划还应包括有关如何访问此备份数据的说明。

在组织对安全事件做出回应时,您可以继续保持紧急情况下的工作吗?请想一想如何您该做些什么?在紧急响应计划中,我们应该列出所有这些信息以及必要的电话号码和应急物资的位置。

最后,建立一种安全文化非常重要,因为这种信息和规划是每个人教育的一部分。及时了解当前威胁并定期更新您的系统。始终遵循安全的做法并保持警惕,因为安全是每个人的责任。

提前计划,以便在发生网络事件时,您知道该怎么做。如果您需要更多信息,请联系昆明亭长朗然科技有限公司,我们有关于网络安全意识和业务持续性计划的在线培训课程,以及动画讲解视频。这些课程内容可以被用于帮助所有员工做好网络安全事件的防范,以及灾难事件应对准备。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898

十步建立业务持续性管理体系

近年来,很多行业经营惨淡,不仅“打工人”日子难过,就是老板们也天天愁眉苦脸的。有人把原因归于疫情、高房价、贸易战等大环境因素。当然,有这方面的客观因素,比如疫情造成的旅游与酒店行业没了外来客户,就没得生意,租金等成本在,自然难以为继。

到目前为止,很多关键行业机构如金融、电信、能源、交通、政府等都投资建立了灾难备份系统。但是仅仅只有灾备系统,没有业务持续性管理规划,灾备系统并不能保证关键业务的持续运行。对此,昆明亭长朗然科技有限公司信息安全主任董志军表示:灾备系统只是业务持续的基础,而只有业务持续才能保障企业在灾难中得以生存。

虽然业务持续性管理是从IT灾难恢复发展起来的,但是经过20多年的发展和演化,业务持续性管理已经逐渐形成了一套完整的理论体系,其应用领域也已经从IT领域扩展到其它各个领域。

根据业务持续性管理体系,在国际业务持续协会的领导下,世界业务持续性管理专家们多年总结,将业务持续性管理知识体系归纳为十个国际最佳实践。它们包括:

一、项目启动与管理

确定业务持续性管理中业务持续规划的需求,包括:
1)恢复策略、恢复目标、业务持续和危机管理计划;
2)获得管理层的支持;
3)组织和管理业务持续性管理项目从启动到在规定的时间和预算内完成项目的整个过程。

二、风险评估与控制

确定那些可能会给组织及设施造成中断和灾难的具有不利影响的事件和外部环境,以及确定这些中断和灾难可能会造成的损害和所需采取的控制措施,从而防止潜在的损失或将其影响降至最低,并提供成本效益分析来论证为降低风险应采取的控制措施所需要的投资。

三、业务影响分析

确认那些由中断和灾难情形发生时所产生的、能够给组织机构带来的不良影响,以及能够用来定量与定性地衡量这些影响的技术方法。确认关键的业务功能、及其优先级别和互依赖性,支持这些功能所需的资源和重要记录等,从而可以设定其恢复时间目标RTO和恢复点目标RPO。

四、制定业务持续策略

指导关键业务恢复策略的选择,确认进行策略选择时应考虑的事项。通过成本效益分析,与业务持续性管理的结果进行比较,从而确定最佳的业务持续策略,以使关键业务的持续满足恢复点目标及恢复时间目标的要求,最终实现组织机构的业务持续性目标。

五、应急响应和措施

制定和实施用于意外事件发生后进行响应并使状态得到稳定的流程,包括事件升级程序、通知程序、人员和财产保护计划等等,并建立和管理紧急运行中心,该中心作为危机领导小组在紧急情况时期的指挥中心。

六、编制和实施业务持续性计划

设计、编制和实施业务持续性计划以提供满足恢复时间目标和恢复点目标的业务持续。包括:
1)计划的文档格式;
2)内容组织;
3)计划的审批;
4)分发和控制;
5)维护更新;
6)……

七、意识与培训计划

准备计划,建立和维护组织机构人员对业务持续性管理的认知并提升所要求的技能,从而制定和贯彻执行业务持续性管理计划和流程,包括:
1)意识和培训对象的确定;
2)意识和培训计划的制定;
3)意识和培训的方法和工具;
4)意识和培训效果的评估;
5)……

八、维护和演练业务持续计划

预先设计及协调业务连续性计划的演练,并对演练的结果进行评价和归档记录。制定维护持续能力和计划文档更新的流程,以符合组织机构的战略方向。通过与适当的标准进行比较来验证计划的有效性,并以简明的方式报告结果。

九、危机沟通

制定、协调、评估和演练沟通计划,这些计划用于与:1)内部利益相关者(员工、企业管理层等);2)外部利益相关者(客户、股东、供应商、厂商等);3)外部机构(行业监管机构、公共救援机构等);4)媒体(出版社、广播电台、电视台、互联网等)的沟通。

十、与外部机构的协调

建立适当的流程和指导方针,以便与外部机构(从国家到地方的各级应急响应团队人员)协调进行持续和恢复活动,从而有效地减小组织机构的受灾损失,并确保符合相应的法律法规。

昆明亭长朗然科技有限公司推出了“业务连续性管理意识”动画课程,旨在帮助有需要的客户,强化员工们的理解和认知。该课程可以作为员工培训的基本教程,让员工们居安思危、未雨绸缪,认真地对待业务连续性计划,培养“防患于未然”的应变能力。昆明亭长朗然科技有限公司推出了“业务连续性管理意识”动画课程,旨在帮助有需要的客户,强化员工们的理解和认知。该课程可以作为员工培训的基本教程,让员工们居安思危、未雨绸缪,认真地对待业务连续性计划,培养“防患于未然”的应变能力。

欢迎有兴趣的朋友联系我们,预览课程内容和洽谈采购事宜。

  • 电话:0871-67122372
  • 手机、微信:18206751343
  • 邮件:info@securemymind.com