Искусство обмана

         

Организация команды чрезвычайного реагирования


Правило: В компании должна действовать команда чрезвычайного реагирования, а в небольших фирмах за чрезвычайное оповещение может отвечать один человек, имеющий функционального заместителя. Команда чрезвычайного реагирования выполняет диспетчерские функции в случае возникновения инцидента, связанного с безопасностью.

Аргументация и примечания: В случае атаки (и для ее обнаружения) крайне важно иметь единый центр сбора и распределения информации об инциденте. В противном случае атака может пройти незамеченной, или данные об атаке поступят с запозданием. Кроме того, если компания подвергается атакам по многим направлениям, команда реагирования, собирающая тревожную информацию, будет способна вовремя установить истинную цель нападающего и принять дополнительные меры защиты.

Сотрудники, выполняющие обязанности по чрезвычайному реагированию и принимающие тревожную информацию, должны знать методы социальной инженерии и уметь распознавать этапы атаки.



Содержание раздела