|
Upravljanje incidentimaCilj upravljanja incidentima informacijskog sustava je implementiranje kontrola kako bi se na uočene incidente pravovremeno i kvalitetno reagiralo. Svi korisnici (zaposlenici, studenti, treće strane..) trebaju biti upoznati s procedurama o obavještavanju različitih tipova potencijalnih sigurnosnih incidenata. Također moraju biti svjesni svoje odgovornosti i dužnosti da prijave svake događaje ili slabosti sustava koji mogu ugroziti sigurnost sustava na bilo koji način. Prijava sigurnosnih incidenataCilj – sigurnosni incidenti moraju biti prijavljen na unaprijed definiran način u što kraćem roku. Glavna odgovorna osoba dužna je definirati i dokumentirati procedure za prijavu incidenata, definirajući kome se treba obratiti, na koji način i u kojem roku. Svi korisnici moraju biti upoznati s procedurama o prijavi sigurnosnih incidenata i svojom dužnošću postupanja prema definiranim pravilima. Primjeri sigurnosnih incidenata:
Kako bi prijava incidenata bilo što bolje prihvaćena od strane korisnika preporučuje se održavanje „treninga“ tako da se korisnicima primjerima pokaže na koje sve sigurnosne incidente reagirati i na koji način. Vrlo bitna stvar kod prijave incidenata je slanje povratne obavijesti inicijatoru. U poruci bi trebalo inicijatoru dati do znanja da je napravio „dobro djelo“ i da u budućnosti to svakako opet učini, makar se radilo o „lažnoj uzbuni“. Prijava slabosti sustavaBudući je uspostava sigurnosti informacijskog sustava vrlo opširan i nedefiniran zadatak, nemoguće je uspostaviti potpunu sigurnost. Čest je slučaj da se prilikom osmišljavanja sigurnosti sustava i implementacije sigurnosnih kontrola dogodi propust te na taj način otvori put počinjenu zlonamjernih radnji. Kao i kod prijave sigurnosnih incidenata, korisnike treba obvezati i ukazati im da su dužni prijaviti svaku uočenu sigurnosnu slabost sustava. Kako bi prijava slabosti sustava bila izvediva, glavna odgovorna osoba dužna je definirati i dokumentirati na koji način prijaviti primijećene sigurnosne slabosti. Upravljanje sigurnosnim prijavamaCilj upravljanja sigurnosnim incidentima je unaprijed definirati i dokumentirati odgovornosti odgovornih osoba, te akcije koje su dužni poduzeti kako bi se osigurali pravovremeni i kvalitetni odgovori na prijavljene incidente. Odgovornosti i procedureSljedeće smjernice trebaju biti proučene kod definiranja procedura za upravljanje incidentima informacijskog sustava:
Primjena norme u sigurnosnoj politiciInformacijski sustav ZEMRIS zbog svoje „otvorenosti“ prema korisnicima (prvenstveno se odnosi na studente) i zbog velikog broja korisnika potencijalno je poželjno odredište za obavljanje zlonamjernih radnji. Stoga je važno da upravljanje sigurnosnim incidentima bude kvalitetno osmišljeno i implementirano. Kako bi se postigla željena razina kvalitete upravljanja sigurnosnim incidentima, potrebno je implementirati sljedeće sigurnosne mehanizme:
Kontrola dnevnika sa zapisima o nadgledanju. Izrada bilježaka (tzv. dnevnika događaja) o događajima unutar sustava iznimno je važna ne samo kako bi postojali dokazni materijali u slučaju incidenta, već i kako bi se pravovremeno uočile i spriječile potencijalno opasne radnje kao što su pripreme za napad i sl. Zbog velike količine podataka koje možemo skupiti nadgledanjem nužno je osmisliti mehanizme kojima ćemo iz sakupljenih podataka izvući (istaknuti) one „važne“ s ciljem otkrivanja potencijalno opasnih radnji. Potencijalno opasne radnje su sve one radnje koje napadači koriste kako bi dobili informacije o sustavu koje mogu pomoći u izvršenju napada, kao što su npr. informacije o postavkama sigurnosne stijene, podaci o korisničkim računima (napadi uzastopnim pokušavanjem (eng. brute force napad)) itd. Mehanizmi koji mogu pomoći u otkrivanju potencijalno opasnih radnji su:
Odgovorne osobe – kako postupiti u slučaju incidenta. Odgovorne osobe osim kontrole dnevnika zapisa moraju pregledavati i prijave korisnika o incidentima i ranjivostima sustava. Kako bi prijava od strane korisnika, odnosno pregled prijava od strane odgovornih osoba bilo što jednostavnije, nužno je uspostaviti prikladne mehanizme. Mehanizam koji osigurava jednostavno i kvalitetno rješenje je prijava incidenta ili ranjivosti putem web aplikacije. Odgovorne osobe preko web aplikacije mogu pregledavati prijave i ažurirati ih, te na taj način voditi evidenciju zaprimljenih i riješenih prijava. Za sve prijave pristigle putem web forme treba voditi dnevnik sa podacima:
U slučaju incidenta odgovorne osobe moraju reagirati u skladu sa sljedećim točkama:
Odgovorne osobe - kako postupiti u slučaju otkrivanja ranjivosti sustava. U slučaju otkrivanja ranjivosti odgovorna osoba treba:
Korisnici – postupanje u slučaju uočavanja incidenta i otkrivanja ranjivosti sustava. Korisnike treba educirati o potencijalnim opasnostima koje mogu ugroziti sigurnost informacijskog sustava, te im dati do znanja da su svaki uočeni incident dužni i odgovorni prijaviti. Isto moraju postupiti ukoliko primijete bilo koju vrstu sigurnosnog propusta koju zlonamjerni korisnik može iskoristiti za izvršavanje zlonamjernih radnji. Sve uočene nepravilnosti korisnik može prijaviti putem web aplikacije. |