事件回應規劃

利用事件回應計劃來擊退網絡保安威脅

隨時準備對抗網絡風暴

一套事件回應計劃是良好的商業意識,可明確列出在遇到無可避免的攻擊時,團隊應採取什麼行動。採用有效而經測試的事件回應規劃的企業,可隨著時間而節省更多成本,並且縮短從攻擊中復原的時間。在 IBM 最新的資料外洩成本分析中,高度重視事件回應規劃與測試的企業因縮短遏制事件時間達 62 天而平均可節省 149 萬美元。
 
此外,保險業者也會查看您是否擁有此規劃來計算保費及決定是否發出網絡保險保單。令人驚訝的是,僅有 32% 的企業已做好回應計劃準備。而沒有做好回應準備的機構在資料外洩之後更要支付額外 58% 的款項來進行清理。

資料外洩輔導員是協助企業擬定完整的事件回應計劃、客製化或檢視現有計劃、與及測試計劃成效的絕佳資源。

事件回應規劃

其他效益

add
  • 盡可能降低損害:一套設計良好的事件回應計劃可降低網絡資訊保安事件所造成的損害。
  • 縮短停機時間:快速偵測及遏止資訊保安事件,可大幅減少停機時間和業務中斷。
  • 符合保險要求:許多保險業者都要求保單持有人必須擬定一份事件回應計劃。
  • 展現法律與合規 有些資料保護法律和產業規範要求企業必須制定一套事件回應計劃。
  • 維持信任:事件期間進行即時而透明的溝通有助維持客戶的信任。
  • 實現高效率的回應:事件回應計劃定義了網絡攻擊期間各級人員的明確角色與責任。
  • 提升員工資訊保安意識:制定並練習回應計劃,能提升員工對資訊保安的專注。
  • 保存證據:回應計劃包括了在攻擊後蒐集鑑識證據的重要程序。
  • 主動管理風險:一套回應計劃讓企業在網絡攻擊發生時把握時機作有效率回應。

事件回應計劃有哪些主要元素?

add

我們的合作夥伴 Net Diligence@ 詳細闡述了每一項事件回應計劃的基本要素。

包括:

  • 做好準備
  • 偵測及分析
  • 遏止、消除及復原
  • 事件後改善

如果您的企業沒有自己的計劃,或者需要修改自己的計劃,以下是一項簡單的解決方案:採用 NetDiligence® 技術的 Breach Plan Connect。

其他需要考慮的因素

add

根據您的企業規模、產業與法規要求,擬定事件回應計劃可能相當複雜。您需要處理各式各樣的人員、流程和通訊。因此您需要可信賴的資源。您可利用 NetDiligence® 的 Breach Plan Connect 或可信賴的資料外洩輔導員來協助訂定計劃。涵蓋所有大小細節,長遠來看都對您有所幫助。

趨勢科技很榮幸能與這些數碼取證和事件回應(DFIR)廠商合作。

Shield Force

總部位於墨西哥,專門為該國及拉丁美洲以外的客戶提供網如資訊保安服務。它提供網絡風險評估、漏洞分析與滲透測試、託管服務等。

Lyra Recovery

Lyra Recovery 利用 3000 多名技術人員、工程師和架構師來提供無可匹敵的入侵後服務,以及資料復原與修正。

N1 Discovery

N1 Discovery 提供各式各樣的服務來協助客戶調查並解決複雜的事件。作為趨勢科技的業務夥伴,該公司提供了網絡風險評估、事件回應、入侵前服務及威脅情報等。

Fenix 24

這家復原公司在資料外洩發生之前和之後都能立即提供協助,提供專家指引來提升復原效率。Fenix24 提供了入侵前與入侵後服務、託管式方案與備份等。

Mattica

MaTTica 是一家專長於事件回應、危機管理及數碼鑑證分析的頂尖網絡保安公司,擁有各式各樣的資產與服務來成為趨勢科技的業務夥伴。取得網絡風險評估、資訊保安事件前服務,以及鑑證分析與事件回應協助。