利用事件回應計畫預先作好萬全準備,搶先資安威脅一步
隨時準備對抗資安風暴
預先擬定一份事件回應計畫,可讓您的團隊知道當攻擊無可避免地降臨時該怎麼做,這是一種良好的商業意識。企業若能採取主動、經過測試的事件回應計畫,長期下來將節省更多成本,並縮短從攻擊中復原的時間。根據 IBM 最新的「資料外洩成本」分析,事件回應計畫與測試做得好的企業,相較於那些沒做的企業,平均可省下 149 萬美元,並將事件控制的時間縮短 62 天。
此外,保險業者在決定是否要讓您投保、以及在計算您的保費時,也會看您是否擁有這樣一份計畫。令人驚訝的是,僅有 32% 的企業已備妥回應計畫。那些沒做準備的企業,在資安事件發生之後,平均需多花 58% 的成本來執行清理工作。
除此之外,資安事件輔導員也是另一個能協助企業擬定一套完整事件應變計畫、或重新檢視現有計畫並加以客製化,或是測試計畫成效等工作的絕佳資源。
我們的合作夥伴 Net Diligence@ 列出了每個事件回應計畫都應該要有的一些基本要素。
包括:
如果您企業還沒有自己的計畫,或者計畫需要重新修改,那麼,有一種很簡單的解決辦法就是採用:NetDiligence® 的 Breach Plan Connect。
視您企業的規模、產業,以及需要遵循的法規而定,擬定事件回應計畫有時相當複雜。您有各式各樣的人員、流程和溝通需要處理,這時候就可以善用一些值得信賴的資源。您可借助 NetDiligence® 的 Breach Plan Connect 或一名值得信賴的資安事件輔導員,來協助您自訂您的計畫。鉅細靡遺地將所有細節都考量到,對您長久的未來將有所幫助。
趨勢科技很榮幸能與這些數位鑑識分析與事件回應 (DFIR) 供應商合作
這家總部位於墨西哥的公司,專門為該國及拉丁美洲以外地區的客戶提供網路資安服務。他們提供了資安風險評估、漏洞分析與滲透測試,以及託管式服務等等。
Lyra Recovery 擁有 3,000 多名技術人員、工程師與架構師,提供無可匹敵的資安事件事後服務,以及資料復原與矯正。
N1Discovery (N1D) 提供了各式各樣專為協助客戶調查及解決複雜事件的服務。身為一家趨勢科技合作夥伴,該公司提供了資安風險評估、事件回應、資安事件事前服務、威脅情報等等。
這家專精復原的公司,能提供資安事件發生之前和發生之後的緊急協助,提供專家指引來提升復原效率。Fenix24 提供了資安事件「事前」與「事後」服務、託管式解決方案,以及備份等等。
MaTTica 是一家專精事件回應、危機管理、數位鑑識分析的頂尖網路資安公司,身為趨勢科技合作夥伴,他們能提供各式各樣的資源與服務。您可透過他們取得資安風險評估、資安事件事前服務,以及鑑識分析與事件回應協助。