Algemene Incidentrapportage
Meld het nu het er nog toe doet.
Wat is Algemene Incidentrapportage?
Een rapport dat in het eerste kwartier wordt ingediend, is beter dan een forensisch onderzoek dat drie dagen later wordt gestart, en het moeilijkste is om te beslissen of iets überhaupt als rapporteerbaar geldt. Deze oefening werkt dat oordeel uit. Een automatische melding laat zien dat u om 03:47 uur succesvol bent ingelogd op uw account vanuit een stad die u nog nooit hebt bezocht. U noemt de details die het ernstig maken, archiveert het onder ongeautoriseerde toegang in het incidentportaal en roteert uw wachtwoord terwijl het beveiligingsteam reageert.
Wat je leert in Algemene Incidentrapportage
- Maak onderscheid tussen een routinematige beveiligingsgebeurtenis en een rapporteerbaar incident en handel zonder op zekerheid te wachten
- Lees een inlogwaarschuwing kritisch, waarbij u gebruik maakt van tijd, locatie en succes of onvermogen om de ernst ervan te beoordelen
- Selecteer de juiste incidentcategorie, zodat een melding direct bij het juiste team terechtkomt
- Schrijf een feitelijk incidentrapport met de details die een beveiligingsteam nodig heeft voor een snelle beoordeling
- Neem onmiddellijk de stap om een gecompromitteerd legitimatiebewijs te rouleren naast het indienen van het rapport
Algemene Incidentrapportage — Trainingsstappen
-
Een normale donderdagochtend
Vandaag leert u over het herkennen en rapporteren van beveiligingsincidenten: gebeurtenissen die kunnen wijzen op een bedreiging voor bedrijfsgegevens, systemen of mensen.
-
Een ongebruikelijke waarschuwing
Terwijl ze uw ochtend-e-mails bekijkt, merkt Alice een automatische beveiligingswaarschuwing op van de IT-systemen van ClearView. De e-mail meldt een login op haar account vanaf een onbekende locatie.
-
Analyse van de waarschuwing
Alice onderzoekt de beveiligingswaarschuwing zorgvuldig. Verschillende details vallen op als zorgwekkend.
-
Herkennen van de waarschuwingssignalen
Alice leest de waarschuwing aandachtig. Ze sliep om 03.47 uur en is nog nooit in Jakarta geweest. Deze login was niet van haar. Haar hoofd racet met vragen: was het een systeemfout? Moet ze wachten tot het weer gebeurt? Of moet ze het meteen melden?
-
Beslissen om te rapporteren
Alice herinnert zich haar beveiligingstraining. Een beveiligingsincident is elke gebeurtenis die vertrouwelijke gegevens in gevaar kan brengen, ongeoorloofde toegang kan toestaan, de bedrijfsvoering kan verstoren of het beveiligingsbeleid kan schenden. De verdachte login voldoet duidelijk aan deze definitie. Ze besluit het onmiddellijk te melden via de link in de beveiligingswaarschuwing.
-
Toegang tot het Incidentportaal
Alice opent het interne portaal voor incidentrapportage van het bedrijf. Ze gebruikt haar wachtwoordbeheerder om veilig in te loggen - een goede gewoonte die ervoor zorgt dat ze sterke, unieke inloggegevens gebruikt.
-
Het incidenttype selecteren
Op het incidentrapportageformulier worden verschillende categorieën weergegeven. Omdat Alice een ongeautoriseerde login heeft ervaren vanaf een buitenlandse locatie, moet ze het juiste incidenttype selecteren. De verdachte login vanuit Jakarta is duidelijk een poging tot Ongeautoriseerde toegang .
-
Het invullen van het incidentrapport
Als het incidenttype is geselecteerd, geeft Alice een duidelijk, feitelijk verslag van wat er is gebeurd, inclusief het tijdstip, de locatiegegevens van de waarschuwing en het feit dat zij deze login niet heeft geautoriseerd.
-
Onmiddellijke responsacties
Na het indienen van haar melding ontvangt Alice de bevestiging dat het beveiligingsteam op de hoogte is gesteld. Het systeem beveelt onmiddellijke stappen aan: wijzig uw wachtwoord en bekijk recente accountactiviteit. Alice weet dat snelle actie de schade als gevolg van een mogelijke inbreuk kan beperken.
-
Inloggegevens wijzigen
Alice gebruikt de wachtwoordbeheerder van het bedrijf om een sterk, uniek wachtwoord te genereren. Ze weet dat als haar oude wachtwoord in gevaar komt, het onmiddellijk wijzigen ervan van cruciaal belang is om verdere ongeautoriseerde toegang te voorkomen. Het formulier vereist haar huidige wachtwoord om haar identiteit te verifiëren voordat de wijziging wordt toegestaan.
Dekking van beveiligingsframeworks
CIS Controls
- CIS 14.6 Train Workforce Members on Recognizing and Reporting Security Incidents
- CIS 17 Incident Response Management
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- RS.MA Incident Management