Allgemeine Vorfallmeldung

Allgemeine Vorfallmeldung

Melden Sie es, solange es noch wichtig ist.

Was ist Allgemeine Vorfallmeldung?

Eine in den ersten fünfzehn Minuten eingereichte Meldung übertrifft eine drei Tage später eingeleitete forensische Untersuchung, und der schwierige Teil besteht darin, zu entscheiden, ob etwas überhaupt als meldepflichtig gilt. Diese Übung trainiert dieses Urteil. Eine automatische Benachrichtigung zeigt eine erfolgreiche Anmeldung bei Ihrem Konto um 3:47 Uhr aus einer Stadt an, die Sie noch nie besucht haben. Sie benennen die Details, die den Vorfall ernst machen, speichern ihn im Vorfallportal unter unbefugtem Zugriff und ändern Ihr Passwort, während das Sicherheitsteam antwortet.

Was Sie lernen in Allgemeine Vorfallmeldung

Allgemeine Vorfallmeldung — Trainingsschritte

  1. Ein normaler Donnerstagmorgen

    Heute erfahren Sie, wie Sie Sicherheitsvorfälle erkennen und melden – Ereignisse, die auf eine Bedrohung für Unternehmensdaten, Systeme oder Personen hinweisen könnten.

  2. Eine ungewöhnliche Warnung

    Beim Durchsehen Ihrer morgendlichen E-Mails bemerkt Alice eine automatische Sicherheitswarnung der IT-Systeme von ClearView. Die E-Mail meldet eine Anmeldung bei ihrem Konto von einem unbekannten Ort aus.

  3. Analysieren der Warnung

    Alice untersucht die Sicherheitswarnung sorgfältig. Mehrere Details sind besorgniserregend.

  4. Erkennen der Warnzeichen

    Alice liest die Warnung aufmerksam. Sie schlief um 3:47 Uhr ein und war noch nie in Jakarta. Dieses Login war nicht sie. Ihr Kopf rast mit Fragen: War es ein Systemfehler? Sollte sie abwarten, ob es wieder passiert? Oder sollte sie es sofort melden?

  5. Entscheidung zur Meldung

    Alice erinnert sich an ihr Sicherheitstraining. Ein Sicherheitsvorfall ist jedes Ereignis, das vertrauliche Daten gefährden, unbefugten Zugriff ermöglichen, den Betrieb stören oder gegen Sicherheitsrichtlinien verstoßen könnte. Der verdächtige Login passt eindeutig in diese Definition. Sie beschließt, dies unverzüglich über den in der Sicherheitswarnung angegebenen Link zu melden.

  6. Zugriff auf das Incident-Portal

    Alice öffnet das firmeninterne Portal zur Meldung von Vorfällen. Sie nutzt ihren Passwort-Manager, um sich sicher anzumelden – eine gute Angewohnheit, die sicherstellt, dass sie starke, eindeutige Zugangsdaten verwendet.

  7. Auswahl des Vorfalltyps

    Das Formular zur Meldung von Vorfällen zeigt mehrere Kategorien an. Da Alice eine unbefugte Anmeldung von einem fremden Standort aus erlebt hat, muss sie den entsprechenden Vorfalltyp auswählen. Bei der verdächtigen Anmeldung aus Jakarta handelt es sich eindeutig um einen unautorisierten Zugriff -Versuch.

  8. Ausfüllen des Vorfallberichts

    Wenn der Vorfalltyp ausgewählt ist, liefert Alice eine klare, sachliche Darstellung des Geschehens, einschließlich der Zeit, der Standortdaten aus der Warnung und der Tatsache, dass sie diese Anmeldung nicht autorisiert hat.

  9. Sofortige Reaktionsmaßnahmen

    Nachdem sie ihren Bericht eingereicht hat, erhält Alice eine Bestätigung, dass das Sicherheitsteam benachrichtigt wurde. Das System empfiehlt sofortige Schritte: Ändern Sie Ihr Passwort und überprüfen Sie die letzten Kontoaktivitäten. Alice weiß, dass durch schnelles Handeln der Schaden durch einen potenziellen Sicherheitsvorfall begrenzt werden kann.

  10. Zugangsdaten ändern

    Alice nutzt den Passwort-Manager des Unternehmens, um ein sicheres, eindeutiges Passwort zu generieren. Sie weiß, dass eine sofortige Änderung ihres alten Passworts entscheidend ist, um weiteren unbefugten Zugriff zu verhindern, wenn ihr altes Passwort kompromittiert wurde. Das Formular erfordert ihr aktuelles Passwort, um ihre Identität zu überprüfen, bevor die Änderung zugelassen wird.

Abdeckung der Sicherheits-Frameworks

CIS Controls

  • CIS 14.6 Train Workforce Members on Recognizing and Reporting Security Incidents
  • CIS 17 Incident Response Management

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • RS.MA Incident Management