IRCAR201102089
در قسمت هاي قبلي مجموعه مقالات مديريت رخداد در شش مرحله، به گامهاي يك تا سه مرحله آمادگي كه نخستين مرحله مديريت رخدادهاي امنيتي است پرداختيم. در اين قسمت به گامهاي بعدي اين مرحله خواهيم پرداخت.
گام 4: يك طرح ارتباطي اورژانس ايجاد كنيد
نگهداري ارتباطات و آگاه نگاه داشتن افراد مرتبط، كارهاي بسيار مهمي هستند كه پيش از اين به خوبي توضيح داده شده اند. اما در هنگام مواجهه با رويدادهاي جديد و غير منتظره اي كه در طول رخدادها ممكن است رخ دهند، ممكن است كانالهاي ارتباطي طبيعي قطع گردند.
فعاليت 4-1: يك ليست تماس تهيه كرده و روشهايي براي اطلاع رساني سريع به افراد ايجاد كنيد
از فرمهاي ارتباطي براي ثبت شماره تلفنها و تماسها استفاده كنيد. يك فرد جايگزين براي هريك از مديران سيستمها تعيين كرده و اطلاعات تماس هر مدير سيستم و افراد شبكه را در اختيار داشته باشيد. شماره محل كار، تلفن موبايل و منزل كارمندان و تلفنهاي جايگزين براي زماني كه اين افراد ممكن است در دسترس نباشند را براي مواقع ضروري ثبت كنيد. شماره پيجر و ايميل افراد را نيز ثبت نماييد.
فعاليت 4-2: يك درخت تماس براي هشدار در مورد رخداد تهيه كنيد
پس از اينكه يك رخداد شناسايي شده و گروه مديريت رخداد در محل، به محل وقوع رخداد اعزام شد، يك درخت تماس ميتواند براي براي تماس گرفتن با بسياري از افراد در سازمان شما مورد استفاده قرار گيرد. يك درخت تماس به شما اجازه ميدهد كه با يك بخش از سازمان تماس گرفته و از اين طريق تماسهايي را با ساير افراد كليدي آن بخش برقرار كنيد. شما همچنين ميتوانيد اين درخت را در برنامه خروج از بحران سازمان خود تعريف كنيد. چارت سازماني شما بهترين نقطه شروع براي ايجاد اين درخت است. درخت تماس و ليست تماس را حداقل هر سال يك بار تست كنيد.
نكته: راهنمايي براي استفاده از درخت تماس بايد از طرف گروه تصميم و دستور ارائه گردد.
فعاليت 4-3: نسخه پشتيبان ليست تماس و درخت تماس را خارج از محل نگهداري كنيد
كپيهايي از ليست تماس و درخت تماس را خارج از محل نگهداري كنيد و اطمينان حاصل كنيد كه اعضاي گروه پاسخگويي به رخداد محل اين اطلاعات را ميدانند. بعلاوه متخصصين باتجربه پاسخگويي به رخداد بايد اطلاعات تماس را همه جا همراه خود داشته باشند.
فعاليت 4-4: اطمينان حاصل كنيد كه كلمات عبور و كليدهاي رمزنگاري به روز و در دسترس هستند
هر چقدر ليست تماس شما مناسب باشد، باز هم ممكن است برخي مديران سيستمها در هنگام يك رخداد حياتي در دسترس نباشند. اطمينان حاصل كنيد كه كلمات عبور مورد استفاده براي دسترسي به root يا دسترسي مديريتي به هر سيستم و نيز LAN داخل سازمان، بر روي يك كاغذ ثبت شده و در پاكتهاي مهر و موم شده و امضا شده كوچك و برچسب گذاري شده، قرار گرفته است. اين پاكتها بايد طوري مهر و موم و امضا شوند كه در صورت باز شدن توسط ديگران، كاملا مشخص باشد. همچنين اين پاكتها بايد در محلي امن نگهداري شوند كه توسط گروه مديريت قابل دسترسي باشند. روالهايي ايجاد كنيد تا اطمينان حاصل نماييد كه اين كلمات عبور به روز هستند. همين پروسه براي ذخيره كليدهاي رمزگذاري براي اطلاعات حساس نيز مفيد است. اطمينان حاصل كنيد كه روالهاي شما شامل تمهيداتي براي تشخيص افرادي كه در طول يك وضعيت اورژانسي نياز به يك كلمه عبور يا كليد رمزنگاري دارند، ميباشد. زماني كه اين دسترسي ديگر لازم نيست، مطمئن شويد كه كلمات عبور تغيير كرده اند و كليدهاي جديد جايگزين شده اند.
فعاليت 4-5: يك نقطه تماس اوليه و يك مركز ارتباطي ايجاد كنيد
هماهنگي موثر نياز به يك نقطه تماس واحد (POC) دارد. در غير اينصورت كسي نميداند كه چه كسي مسئول است. براي رخدادهاي بزرگتر، اين فرد بايد مدير يك گروه Command Post باشد كه يك مركز ارتباط و پاسخگويي ايجاد ميكند. اين مركز بايد محلي با تعداد زيادي خط تلفن، صندوقهاي پست صوتي و فكس باشد. برخي از اين خطوط تلفن و فكس بايد خطوط خارجي باشند و از طريق سوئيچ تلفن سازمان شما مسيريابي نگردند. ژنراتورهاي قابل حمل، تلفنهاي سلولي و باتريهاي يدكي نيز بهتر است در اين محل وجود داشته باشند. در اين محل همچنين بايد كپيهايي از تمامي روالهاي رخدادها و اطلاعات تماس نگهداري شود.
فعاليت 4-6: (در محلهاي بسيار حياتي) ارتباطات امن ايجاد كنيد
در رخدادهاي بزرگ، ممكن است كه هم سيستمهاي كامپيوتري و هم مركز تلفن سازمان شما مورد نفوذ قرار گيرند. در حقيقت در تعداد زيادي از رخدادها، فرد مجرم يك كارمند يا پيمانكار سازمان شماست و در موقعيتي قرار گرفته است كه ميتواند به خوبي ارتباطات شما را كنترل نمايد. در چنين وضعيتي تلفنها و سيستمهاي فكس رمزگذاري شده، ممكن است تنها راه براي نگهداري ارتباطات گروه بدون اطلاع مهاجم باشد. ابزارهاي در دسترس شامل PGP، صفحات وب امن و گروههاي خبري امن براي تمامي ارتباطات گروه به گروه هستند.
فعاليت 4-7: برنامه هايي براي تخصيص منابع لازم براي گروهها ايجاد كنيد
هر دو گروه بايد روالهايي براي سفارش غذا، محل استقرار، نرم افزارها و ساير منابع مورد نياز در طول يك رخداد داشته باشند. گروه پاسخگويي در محل بايد به نرم افزار و سخت افزار پشتيبان، ديسكتهاي راه اندازي براي سيستم عاملهاي معمول، فلاپيهاي خالي و پرينترهاي قابل جابجايي دسترسي داشته باشند.
در قسمت آتي به ساير گامهاي مرحله آمادگي خواهيم پرداخت.
مطالب مرتبط:
مديريت رخداد در شش مرحله- مقدمه
مديريت رخداد در شش مرحله- مرحله آمادگي: قسمت اول
مديريت رخداد در شش مرحله- مرحله آمادگي: قسمت دوم
- 11