Algemene Incidentrapportage

Algemene Incidentrapportage

Meld het nu het er nog toe doet.

Wat is Algemene Incidentrapportage?

Een rapport dat in het eerste kwartier wordt ingediend, is beter dan een forensisch onderzoek dat drie dagen later wordt gestart, en het moeilijkste is om te beslissen of iets überhaupt als rapporteerbaar geldt. Deze oefening werkt dat oordeel uit. Een automatische melding laat zien dat u om 03:47 uur succesvol bent ingelogd op uw account vanuit een stad die u nog nooit hebt bezocht. U noemt de details die het ernstig maken, archiveert het onder ongeautoriseerde toegang in het incidentportaal en roteert uw wachtwoord terwijl het beveiligingsteam reageert.

Wat je leert in Algemene Incidentrapportage

Algemene Incidentrapportage — Trainingsstappen

  1. Een normale donderdagochtend

    Vandaag leert u over het herkennen en rapporteren van beveiligingsincidenten: gebeurtenissen die kunnen wijzen op een bedreiging voor bedrijfsgegevens, systemen of mensen.

  2. Een ongebruikelijke waarschuwing

    Terwijl ze uw ochtend-e-mails bekijkt, merkt Alice een automatische beveiligingswaarschuwing op van de IT-systemen van ClearView. De e-mail meldt een login op haar account vanaf een onbekende locatie.

  3. Analyse van de waarschuwing

    Alice onderzoekt de beveiligingswaarschuwing zorgvuldig. Verschillende details vallen op als zorgwekkend.

  4. Herkennen van de waarschuwingssignalen

    Alice leest de waarschuwing aandachtig. Ze sliep om 03.47 uur en is nog nooit in Jakarta geweest. Deze login was niet van haar. Haar hoofd racet met vragen: was het een systeemfout? Moet ze wachten tot het weer gebeurt? Of moet ze het meteen melden?

  5. Beslissen om te rapporteren

    Alice herinnert zich haar beveiligingstraining. Een beveiligingsincident is elke gebeurtenis die vertrouwelijke gegevens in gevaar kan brengen, ongeoorloofde toegang kan toestaan, de bedrijfsvoering kan verstoren of het beveiligingsbeleid kan schenden. De verdachte login voldoet duidelijk aan deze definitie. Ze besluit het onmiddellijk te melden via de link in de beveiligingswaarschuwing.

  6. Toegang tot het Incidentportaal

    Alice opent het interne portaal voor incidentrapportage van het bedrijf. Ze gebruikt haar wachtwoordbeheerder om veilig in te loggen - een goede gewoonte die ervoor zorgt dat ze sterke, unieke inloggegevens gebruikt.

  7. Het incidenttype selecteren

    Op het incidentrapportageformulier worden verschillende categorieën weergegeven. Omdat Alice een ongeautoriseerde login heeft ervaren vanaf een buitenlandse locatie, moet ze het juiste incidenttype selecteren. De verdachte login vanuit Jakarta is duidelijk een poging tot Ongeautoriseerde toegang .

  8. Het invullen van het incidentrapport

    Als het incidenttype is geselecteerd, geeft Alice een duidelijk, feitelijk verslag van wat er is gebeurd, inclusief het tijdstip, de locatiegegevens van de waarschuwing en het feit dat zij deze login niet heeft geautoriseerd.

  9. Onmiddellijke responsacties

    Na het indienen van haar melding ontvangt Alice de bevestiging dat het beveiligingsteam op de hoogte is gesteld. Het systeem beveelt onmiddellijke stappen aan: wijzig uw wachtwoord en bekijk recente accountactiviteit. Alice weet dat snelle actie de schade als gevolg van een mogelijke inbreuk kan beperken.

  10. Inloggegevens wijzigen

    Alice gebruikt de wachtwoordbeheerder van het bedrijf om een sterk, uniek wachtwoord te genereren. Ze weet dat als haar oude wachtwoord in gevaar komt, het onmiddellijk wijzigen ervan van cruciaal belang is om verdere ongeautoriseerde toegang te voorkomen. Het formulier vereist haar huidige wachtwoord om haar identiteit te verifiëren voordat de wijziging wordt toegestaan.

Dekking van beveiligingsframeworks

CIS Controls

  • CIS 14.6 Train Workforce Members on Recognizing and Reporting Security Incidents
  • CIS 17 Incident Response Management

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • RS.MA Incident Management