נוהל: תגובה לאירועי אבטחת מידע A16.1.5

מטרת הנוהל היא להבטיח כי הארגון יגיב באופן מאורגן ומהיר לכל אירוע אבטחת מידע, על מנת לצמצם את הנזק האפשרי ולהגן על הנכסים הארגוניים.

תחום יישום

הנוהל חל על כל אירועי אבטחת מידע, לרבות אירועים פוטנציאליים, אירועים בפועל, ואירועים סגורים.

הגדרות

  • אירוע אבטחת מידע: כל אירוע שיש בו כדי לפגוע בזמינות, סודיות או שלמות של המידע או מערכות המידע המכילות מידע, כולל פעילות מכוונת או לא, אשר גרמה או לא גרמה נזק.
  • תקרית אבטחת מידע: אירוע אבטחת מידע אשר יש לו פוטנציאל לגרום לנזק משמעותי לארגון.

אחריות

  • צוות תגובה לאירועי אבטחת מידע (CIRT) יהיה אחראי לתגובה לאירועי אבטחת מידע.
  • מנהל המערכות האחראי יהיה אחראי להפעלת צוות CIRT.

תהליך

1. קבלת דיווח על אירוע אבטחת מידע

לאחר קבלת דיווח על אירוע אבטחת מידע, מנהל המערכות האחראי ידווח ל-CIRT.

2. הערכת אירוע אבטחת מידע

CIRT יבצע הערכה של אירוע אבטחת המידע, על מנת לקבוע את חומרת האירוע, את הסיכונים הקשורים לאירוע, ואת הפעולות הדרושות לטיפול באירוע.

3. תכנון תגובה לאירוע אבטחת מידע

CIRT יתכנן את התגובה לאירוע אבטחת המידע, בהתבסס על הערכת האירוע.

4. יישום תגובה לאירוע אבטחת מידע

CIRT יבצע את התגובה לאירוע אבטחת המידע, בהתאם לתכנון שנעשה.

5. בדיקת תגובה לאירוע אבטחת מידע

CIRT יבצע בדיקה של התגובה לאירוע אבטחת המידע, על מנת ללמוד מהאירוע ולהבטיח שתגובה טובה יותר תתבצע במקרה של אירוע דומה בעתיד.

הערות

  • הארגון יבצע ביקורות תקופתיות על יישום הנוהל בנוגע לתגובה לאירועי אבטחת מידע.
  • הארגון יבצע תהליך של הערכת סיכונים, על מנת לקבוע את הסיכונים לאבטחת המידע הקשורים לתגובה לאירועי אבטחת מידע.

פעולות תגובה אפשריות לאירועי אבטחת מידע:

  • עצירה של פעילות חשודה.
  • איתור וניתוח של האירוע.
  • איתור וטיפול בגורם האירוע.
  • שיקום המערכות והנתונים שנפגעו.
  • התראה של גורמים רלוונטיים, כגון לקוחות, ספקים, רשויות אכיפת החוק, או גורמים רגולטוריים.
  • הפקת לקחים מהאירוע והטמעתם בשיפור אבטחת המידע בארגון.