ومن الضروري أن تُعنى المنظمات بتخطيط التصدي للحوادث الأمنية السيبرانية على نحو فعال، كما أن وجود خطة جيدة التنظيم يساعد على التقليل إلى أدنى حد من الأضرار، والتعافي بسرعة، ومنع التهديدات في المستقبل، ويوفر هذا الدليل نهجا تدريجيا لوضع وتنفيذ خطة للاستجابة للحوادث.

وضع خطة للاستجابة للحوادث

وتشمل الخطوة الأولى وضع خطة شاملة للتصدي للحوادث، وينبغي أن تحدد هذه الخطة أدوار ومسؤوليات وإجراءات معالجة الحوادث، وهي بمثابة خريطة طريق لفريق الاستجابة خلال حدث أمني سيبراني.

وتشمل العناصر الرئيسية تحديد الأصول الحيوية، ووضع بروتوكولات الاتصالات، ووضع إجراءات التصعيد، ويكفل تحديث الخطة بانتظام استمرار فعاليتها في مواجهة التهديدات الناشئة.

التحضير والوقاية

ويشمل التحضير تدريب الموظفين، وإجراء المحاكاة، وتنفيذ التدابير الأمنية، وتشمل استراتيجيات الوقاية نشر الجدران النارية، وبرامجيات مكافحة الفيروسات، ونظم الكشف عن التسلل للحد من احتمال وقوع الحوادث.

كشف وتحليل الحوادث

والكشف المبكر أمر حاسم للحد من الضرر، وينبغي للمنظمات أن ترصد الشبكات باستمرار للنشاط غير العادي، وعندما يتم اكتشاف وقوع حادث، يساعد التحليل على تحديد نطاقه وأثره.

وتشمل هذه المرحلة جمع الأدلة، وتحديد النظم المتأثرة، وفهم ناقل الهجوم.

الاحتواء والإبادة والانتعاش

ويهدف الاحتواء إلى عزل النظم المتضررة لمنع المزيد من الانتشار، ويشمل القضاء إزالة العناصر الخبيثة من البيئة، ويركز الإنعاش على إعادة النظم إلى التشغيل الطبيعي والتحقق من أمنها.

الأنشطة اللاحقة للحوادث

وبعد حل الحادث، ينبغي للمنظمات أن تجري استعراضاً لتحديد الدروس المستفادة، كما أن تحديث خطة الاستجابة للحوادث استناداً إلى هذه الرؤى يحسن من الاستجابات في المستقبل، كما أن الوثائق والإبلاغ أمران أساسيان أيضاً للامتثال والتحليل.