黑客24小时在线接单的网站

黑客24小时在线接单的网站

安全事件响应计划的五个步骤

新闻头条总是出现一些数据泄露事件,也会引起人们的关注。密苏里州长Mike Parson一家报纸报道了中小学网站的安全漏洞,引起了社交媒体的强烈反对。因为他把曝光归咎于发现公众可以访问敏感数据的报纸记者,而不是有安全漏洞的网站。

这件事让安全专家想起了几年前从微软安全通信人员那里获得的经验教训。微软安全事件通常以各种细节出现在新闻中,但其安全通信团队通常保持沉默。专家们开始认为他们不知道自己面临的安全问题,但后来发现他们在等待后续的解决方案,或者仍在调查一些事实。

第一个发布安全事件的消息通常意味着错误,或者更糟糕的是,受害者不完全了解情况,并提供通常不容易纠正的错误信息。在这个全天候的新闻世界里,过早披露企业面临的安全问题带来了不必要的审查。因此,企业在发布数据泄露事件的通知中应遵循中间立场,既不早也不晚。

企业明智的做法是制定如何应对数据泄露事件的计划,以下是如何制定这:

1.了解网络保险公司的违法流程

企业需要在发生数据泄露事件前联系其在线保险公司,以了解保险公司在发生事件时希望遵循的流程。一旦怀疑存在违规行为,他们应该是企业首先联系的人之一。他们可能需要引入调查人员来更好地了解违规行为的性质。保险公司也有自己的沟通专家,他们将帮助沟通过程或成为数据泄露事件的发言人。

2.制定沟通计划

企业在确定违规事件时需要沟通。可以起草需要显示的沟通模板。确保企业客户在违规事件发生后沟通清晰。企业遵循网络保险提供商和律师关于在客户网站上沟通和公共关系通知的指导。一旦发生违规行为,随着情况的变化,需要监控可能需要的后续沟通。

3.了解有关违法通知的指南和规定

如果是政府部门,则需要遵守美国国家标准和技术研究所(NIST)非法披露和通知指南。私营企业也需要建立类似的流程。由于勒索软件的严重损害,美国立法者开始采取行动,以确保更好的沟通和调查。最近的参议院第2666号法案要求严格限制员工超过50人的企业报告勒索软件支付,如发现危害、可能危害或严重影响联邦机构或相关实体的勒索软件操作后24小时内,发现勒索软件操作联邦机构或相关实体应提交勒索软件通知。

4.制定漏洞披露计划

企业应提前审查的另一个过程是漏洞披露计划。随着网络上放置了更多的信息,通常没有更多的资源来全面审查和识别可能无意中部署的所有安全漏洞。

大型企业通常有漏洞赏金计划来支付漏洞研究人员发现问题的行为,但大多数企业没有这样的计划。一些公司依赖于第三方漏洞赏金计划,如安全研究人员和企业之间的零日计划。

所有拥有客户网站或资产的企业都应该有一个允许公众披露漏洞的过程。security@电子邮件的别名通常用于报告安全问题,因此有必要确保有一个既定的披露程序。

5.考虑渗透测试服务

企业通常有自己的门户网站。如果数据泄露对企业有重大影响,需要考虑让安全团队或聘请第三公司渗透运营环境。Black Hills像信息安全公司这样的安全制造商长期以来一直使用渗透测试团队或安全红队来巩固他们的安全防御。Purple Teaming结合了攻击和防御方法,以获取更多关于网络漏洞以及如何解决这些漏洞的知识。

最重要的是,企业需要审查处理安全问题和违规行为的过程,以确保已经建立了适当的处理违规行为的过程。企业需要知道的不是违规行为是否会发生,而是何时发生。

   
  • 评论列表:
  •  孤鱼萌懂
     发布于 2022-06-06 09:34:43  回复该评论
  • ,或者更糟糕的是,受害者不完全了解情况,并提供通常不容易纠正的错误信息。在这个全天候的新闻世界里,过早披露企业面临的安全问题带来了不必要的审查。因此,企业在发布数据泄露事件的通知中应遵循中间立场,既不早也不晚。企业明智的做法是制定如何应对数据泄露事件的
  •  掩吻杳鸢
     发布于 2022-06-06 12:47:24  回复该评论
  • 发现危害、可能危害或严重影响联邦机构或相关实体的勒索软件操作后24小时内,发现勒索软件操作联邦机构或相关实体应提交勒索软件通知。4.制定漏洞披露计划企业应提前审查
  •  孤鱼氿雾
     发布于 2022-06-06 08:17:45  回复该评论
  • 系通知的指导。一旦发生违规行为,随着情况的变化,需要监控可能需要的后续沟通。3.了解有关违法通知的指南和规定如果是政府部门,则需要遵守美国国家标准和技术研究所(NIST)非法披露和通知指南。私营企业也需要建立
  •  森槿囍神
     发布于 2022-06-06 09:23:15  回复该评论
  • 新闻头条总是出现一些数据泄露事件,也会引起人们的关注。密苏里州长Mike Parson一家报纸报道了中小学网站的安全漏洞,引起了社交媒体的强烈反对。因为他把曝光归咎于发现公众可以访问敏感数据的报纸记者,而不

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.