Kiberrenesanse Maigs digitālo drošības pasākumu periods
- Kiberrenesanse Maigs digitālo drošības pasākumu periods
- Kas ir kiberdrošība?
- III. Kāpēc kiberdrošība ir izšķiroša?
- IV. Kiberdrošības briesmas
- V. Kiberdrošības paraugprakse
- VI. Kiberdrošības noteikumi un pamati
- VII. Kiberdrošības rīki un lietišķās zinātnes
- VIII. Kiberdrošības incidentu reaģēšanas tievs
- IX. Kiberdrošības budžeta plānu veidošana
- II. Kas ir kiberdrošība?
- III. Kas ir kiberdrošība?
- IV. Kiberdrošības briesmas
- V. Kiberdrošības paraugprakse
- VI. Kiberdrošības noteikumi un pamati
- VII. Kiberdrošības rīki un lietišķās zinātnes
- VIII. Atbilde pie kiberdrošības incidentiem
- IX. Kiberdrošības nodarbošanās
Kiberdrošība ir datoru, tīklu un informācijas drošība pretstatā nesankcionētu iegūt uzņemšanu, izmantošanu par to, vai izpaušanu. Cenšoties ir disciplīna, kas mūžīgi attīstās, un to mūžīgi izaicina jauni rēgs.
Uz šī rakstā mēs apspriedīsim kiberdrošības nozīmi, dažādus kiberdrošības risku veidus un labākās prakses, padomi, kā pasargāt sevi no tiešsaistes draudiem.
Kiberdrošība ir datoru, tīklu un informācijas drošība pretstatā nesankcionētu iegūt uzņemšanu, izmantošanu par to, vai izpaušanu. Cenšoties ir disciplīna, kas mūžīgi attīstās, un to mūžīgi izaicina jauni rēgs.
Kiberdrošība ir izšķiroša daudzskaitlīgu iemeslu pateicoties. Sākumā, tas glābj jūsu personiskās datu, kā piemērs, sociālās apdrošināšanas numura, bankas kartes numura un bankas konta datu, konfidencialitāti. Otrkārt, tas glābj jūsu informācijas integritāti, pārliecinoties, ka šie netiek mainīti par to, vai dzēsti ar ārā jūsu dāvina. Treškārt, tas glābj jūsu informācijas pieejamību, pārliecinoties, ka varat šiem piekļūt, kad tas var būt svarīgs.
Kiberdrošība ir izšķiroša daudzskaitlīgu iemeslu pateicoties. Sākumā, tas glābj jūsu personiskās datu, kā piemērs, sociālās apdrošināšanas numura, bankas kartes numura un bankas konta datu, konfidencialitāti. Otrkārt, tas glābj jūsu informācijas integritāti, pārliecinoties, ka šie netiek mainīti par to, vai dzēsti ar ārā jūsu dāvina. Treškārt, tas glābj jūsu informācijas pieejamību, pārliecinoties, ka varat šiem piekļūt, kad tas var būt svarīgs.
Nesenā laikā ir notikuši daudzskaitlīgi skaļi kiberdrošības pārkāpumi, kuru jo simtiem tūkstošu indivīdu ir zaudējuši personisko informāciju. Tie pārkāpumi ir uzsvēruši kiberdrošības nozīmi un nepieciešamību firmām un privātpersonām izpildīt pasākumus, lai varētu pasargātu sevi no tiešsaistes draudiem.
Ir izvēle diezgan daudz kiberdrošības risku šķirņu veidi, kas firmām un privātpersonām ir jāapzinās. Tie briesmas satur:
Ir vairākas problēmas, ko firmas un privātpersonas var papildus darīt, lai varētu pasargātu sevi no kiberdrošības riskiem. Šīs labākās prakses satur:
Ir izvēle noteikumi un pamati, kas firmām un privātpersonām ir jāzina, gadījumā, ja kiberdrošību. Tie noteikumi un pamati satur:
| Priekšmets | Ietver |
|---|---|
| Kiberrenesanse |
|
| Digitālie drošības elementi |
|
| Kiberdrošība |
|
| Izturība |
|
| Zināšanu stabilitāte |
|

Kas ir kiberdrošība?
Kiberdrošība ir datu sistēmu drošība pretstatā nesankcionētu iegūt uzņemšanu, izmantošanu, izpaušanu, pārtraukšanu, pārveidošanu par to, vai iznīcināšanu. Cenšoties ir izšķiroša datu drošības proporcija, kas nāk komplektā visas kontroles, kas aizsargā organizācijas datu līdzekļus.
Kiberdrošības briesmas bezgalīgi attīstās, un organizācijām tas ir ļoti svarīgi noteikt visaptverošu kiberdrošības stratēģiju, lai varētu pasargātu sevi no uzbrukumiem. Uz šī stratēģijā jāiekļauj tehnisko kontroles līdzekļu, kā piemērs, ugunsmūru un mājas ielaušanās parādīšanas sistēmu, integrācija, papildus politikas un procedūras, kas izdomā, padomi, kā klienti piekļūst datu sistēmām un to izmanto.
Organizācijām papildus jāapzinās jaunākie kiberdrošības rēgs un iezīmes, papildus jāpārliecinās, ka to drošības elementi ir atjaunināti. Veicot šos pasākumus, organizācijas var papildus sniegt palīdzīgu roku pasargāt sevi no arvien pieaugošajiem kibernoziedzības draudiem.
III. Kāpēc kiberdrošība ir izšķiroša?
Kiberdrošība ir izšķiroša, ņemot vērā lai aizsargā informācijas un sistēmu konfidencialitāti, integritāti un pieejamību. Ja ir ieviesti kiberdrošības gadījumi, tas palīdz aizsargāties pretstatā pārāk daudzveidīgiem draudiem, tostarp:
- Zināšanu pārkāpumi
- Ļaunprātīgas programmatūras infekcijas
- DDoS uzbrukumi
- Sociālās inženierijas uzbrukumi
- Pikšķerēšanas uzbrukumi
Ieviešot stingrus kiberdrošības pasākumus, organizācijas var papildus sniegt palīdzīgu roku pasargāt sevi no tiem draudiem un pārliecināties savu informācijas un sistēmu drošību.
Kopā ar slēpšanai pretstatā konkrētiem draudiem kiberdrošība ir izšķiroša papildus organizācijas vispārējās noturības uzturēšanai. Kad ir ieviesti kiberdrošības gadījumi, tas palīdz pārliecināties, ka uzņēmums var papildus pastāvēt funkcionēt pat kiberuzbrukuma nejauši.
Kā piemērs, ja organizāciju piemeklē izspiedējvīrusa uzbrukums, kiberdrošības gadījumi var papildus sniegt palīdzīgu roku apturēt uzbrucēju šifrēšanu no visiem organizācijas datiem. Tas droši vien notiks sniegt palīdzīgu roku uzņēmumam drīzāk kļūt labākam no uzbrukuma un apgriezt ietekmi pie tās darbību.
Būtībā kiberdrošība ir izšķiroša, lai varētu aizsargātu informācijas un sistēmu konfidencialitāti, integritāti un pieejamību. Tas tas ir ļoti svarīgi papildus organizācijas vispārējās noturības uzturēšanai. Ieviešot spēcīgus kiberdrošības pasākumus, organizācijas var papildus sniegt palīdzīgu roku pasargāt sevi no pārāk daudzveidīgiem draudiem un pārliecināties savu informācijas un sistēmu drošību.

IV. Kiberdrošības briesmas
Kiberdrošības briesmas ir rēgs, kas varbūt gūt labumu datori par to, vai tīkla ievainojamības. Tie rēgs var papildus atgriezties no pārāk daudzveidīgiem avotiem, tostarp:
- Ļaunprātīgi līdzstrādnieki, kā piemērs, hakeri, kas mēģina dabūt nesankcionētu iegūt uzņemšanu sistēmām un datiem
- Dabas neveiksmes, kā piemērs, plūdi un zemestrīces, kas varbūt sagraut par to, vai likvidēt infrastruktūru
- Cilvēka kļūda, kā piemērs, strādnieki gadījuma kārtā noklikšķina pie ļaunprātīgām saitēm par to, vai lejupielādē inficētus failus
Kiberdrošības riskiem varētu būt būtiska sekas pie organizācijām, tostarp:
- Finansiāli zaudējumi informācijas zādzības par to, vai kustības traucējumu pateicoties
- Patērētāju uzticības un reputācijas zaudēšana
- Juridiskā pienākumi attiecībā uz informācijas pārkāpumiem
- Konkurences zaudējums
Organizācijām tas ir ļoti svarīgi novērtēt kiberdrošības riskus, izmantojot kuriem tās iet cauri, un izpildīt pasākumus, lai varētu šos riskus mazinātu.
V. Kiberdrošības paraugprakse
Ilgāk ir sniegti pāris paraugprakses šķirņu veidi, padomi, kā pasargāt sevi no tiešsaistes draudiem.
- Izmantojiet spēcīgas paroles un nekādā gadījumā nekopojiet tās izmantojot citiem.
- Atjauniniet savu programmatūru.
- Izmantojiet ugunsmūri, lai varētu aizsargātu datoru no nesankcionētas piekļuves.
- Esiet piesardzīgs par tēmu to, kuras interneta vietnes apmeklējat un pie kurām saitēm noklikšķināt.
- Izmantojiet VPN, kad izmantojat paziņo bezvadu.
- Pastāvīgi dublējiet savus datus.
- Esiet izglītots attiecībā uz pikšķerēšanas krāpniecību un citiem sociālās inženierijas uzbrukumiem.
- Izglītojieties attiecībā uz kiberdrošības riskiem un to, padomi, kā sevi pasargāt.
VI. Kiberdrošības noteikumi un pamati
Kiberdrošības noteikumi un pamati ir izstrādāti, lai varētu aizsargātu organizācijas un persona no kiberdraudiem. Tie noteikumi un pamati ietver plašu tēmu loku, tostarp informācijas aizsardzību, privātumu un drošību.
Viens no svarīgākajiem svarīgākajiem kiberdrošības likumiem un noteikumiem ir šādā veidā:
- Gramm-Leach-Bliley likumdošana (GLBA)
- Veselības apdrošināšanas pārnesamības un atbildības likumdošana (HIPAA)
- Sarbanes-Oxley likumdošana (SOX)
- Federālās tirdzniecības komisijas likumdošana (FTC likumdošana)
- Jauniešu tiešsaistes privātuma aizstāvības likumdošana (COPPA)
Tie noteikumi un pamati uzliek organizācijām vairākas nepieciešamības, tostarp:
- Nepieciešamība sniegt aizsardzību persona datus
- Nepieciešamība spēkā stāt drošības pasākumus
- Nepieciešamība ziņot atpakaļ attiecībā uz informācijas pārkāpumiem
Organizācijām, kas neievēro šos likumus un noteikumus, var papildus tikt atbilstoši ievērojami sekas, tostarp skaidras naudas sekas, kriminālvajāšana un uzņēmējdarbības zaudēšana.
VII. Kiberdrošības rīki un lietišķās zinātnes
Ir saprātīgs bezgalīgs kiberdrošības rīku un tehnoloģiju šķirne, kas palīdz sniegt aizsardzību organizācijas no tiešsaistes draudiem. Šos rīkus var papildus gūt labumu, lai varētu aizsargātu gan fiziskos, gan digitālos līdzekļus, un cilvēki var papildus sniegt palīdzīgu roku izpaust, apturēt kiberuzbrukumus un reaģēt pie šiem.
Viens no svarīgākajiem visizplatītākajiem kiberdrošības rīkiem un tehnoloģijām ir:
- Ugunsmūri
- Pretvīrusu instruments
- Mājas ielaušanās parādīšanas tehnikas (IDS)
- Mājas ielaušanās novēršanas tehnikas (IPS)
- Zināšanu zudumu novēršanas (DLP) atbildes
- Šifrēšana
- Identitātes un piekļuves pārvaldības (IAM) atbildes
- Drošības datu un notikumu pārvaldības (SIEM) atbildes
- Pie mākoņiem balstīti drošības atbildes
Tas ir ļoti svarīgi pamanīt, ka neviena persona viens kiberdrošības instruments par to, vai ēra nevaru sniegt aizsardzību organizāciju no visiem draudiem. Visaptverošā kiberdrošības stratēģijā jāietver daudzskaitlīgu rīku un tehnoloģiju integrācija, papildus spēcīga drošības pārliecība un darbinieku izglītojoša šī sistēma.

VIII. Kiberdrošības incidentu reaģēšanas tievs
Kiberdrošības incidentu reaģēšanas tievs ir procedūru un procesu kopums, ko organizācijas var papildus pielāgoties, lai varētu identificētu, ierobežotu un mazinātu kiberdrošības incidenta ietekmi. Plānā jāiekļauj šādā veidā gadījumi:
- Kiberdrošības incidenta noteikšana un reaģēšana pie to
- Satur incidentu, lai varētu novērstu turpmākus bojājumus
- Negadījuma cīņa un sistēmu normālas kustības remonts
- Notikuma izmeklēšana, lai varētu noskaidrotu, padomi, kā tas noticis un kurš ir atbildīgs
- Runāšana izmantojot ietekmētajām pusēm, tostarp patroniem, strādniekiem un regulatoriem
Tieši laikā izstrādāts kiberdrošības incidentu reaģēšanas tievs var papildus sniegt palīdzīgu roku organizācijām apgriezt kiberdrošības incidenta ietekmi un sniegt aizsardzību savus datus, tehnikas un reputāciju.

IX. Kiberdrošības budžeta plānu veidošana
Kiberdrošības budžeta plānu veidošana ir līdzekļu piešķiršanas metode, lai varētu aizsargātu organizācijas datu līdzekļus no kiberdraudiem. Kiberdrošības budžeta veidošanas uzdevums ir pārliecināties, lai varētu uzņēmumam būs nepieciešamie avoti efektīvas kiberdrošības sistēmas ieviešanai un uzturēšanai.
Kiberdrošības budžeta daudzums mainīsies paļaujoties no organizācijas lieluma un sarežģītības. No otras puses ir izvēle kritēriji, kas jāņem ņem vērā, izdomājot kiberdrošības budžetu, tostarp:
- Organizācijas riska profils
- Iespējamo informācijas pārkāpumu cena
- Kiberdrošības kontroles ieviešanas un uzturēšanas cena
- Finansējuma piegāde
Kiberdrošības budžetam vajadzētu būt saskaņotam izmantojot organizācijas vispārējo riska pārvaldības stratēģiju. Budžetam pienākums būt pietiekamam, lai varētu segtu nepieciešamās kiberdrošības kontroles ieviešanas un uzturēšanas cena, lai varētu mazinātu organizācijas riskus.
Kiberdrošības budžeta veidošana ir konstante metode, kas pastāvīgi jāpārskata un jāatjaunina. Lētais ir jākoriģē pēc vēlmes, lai varētu atspoguļotu korekcijas organizācijas riska profilā, kiberdrošības kontroles cena un finansējuma pieejamību.
Izdomājot un ieviešot visaptverošu kiberdrošības budžeta veidošanas procesu, organizācijas var papildus sniegt palīdzīgu roku pasargāt sevi no kiberdraudu finansiālās un kustības rezultāti.
J: Kas ir kiberdrošība?
A: Kiberdrošība ir datoru, tīklu un informācijas drošība pretstatā nesankcionētu iegūt uzņemšanu, izmantošanu par to, vai izpaušanu.
J: Kāpēc kiberdrošība ir izšķiroša?
A: Kiberdrošība ir izšķiroša, ņemot vērā lai aizsargā svarīgu informāciju un tehnikas no pārāk daudzveidīgiem draudiem, tostarp:
- Hakeri
- Vīrusi
- Ļaunprātīga instruments
- Pikšķerēšana
- Zināšanu pārkāpumi
J: Metodes, kā es darīšu pasargāt sevi no tiešsaistes draudiem?
A. Ir vairākas problēmas, ko varat darīt, lai varētu pasargātu sevi no tiešsaistes draudiem, tostarp:
- Izmantojiet spēcīgas paroles
- Atjauniniet savu programmatūru
- Esiet piesardzīgs par tēmu to, kuras interneta vietnes apmeklējat un pie kurām saitēm noklikšķināt
- Izmantojiet ugunsmūri
- Dublējiet savus datus

II. Kas ir kiberdrošība?
III. Kāpēc kiberdrošība ir izšķiroša?
IV. Kiberdrošības briesmas
V. Kiberdrošības paraugprakse
VI. Kiberdrošības noteikumi un pamati
VII. Kiberdrošības rīki un lietišķās zinātnes
VIII. Atbilde pie kiberdrošības incidentiem
IX. Kiberdrošības nodarbošanās
Nepārtraukti uzdotie problēmas
| Priekšmets | Risinājums |
|---|---|
| Kiberrenesanse | Kustība, lai varētu atdzīvinātu digitālo aizstāvības līdzekļu izstrādes mākslu, rezultātā pieaugošos kiberdraudus. |
| Digitālie drošības elementi | Lietišķās zinātnes un konvencija, ko izmanto informācijas un sistēmu slēpšanai pretstatā kiberdraudiem. |
| Kiberdrošība | Konvencija datu un sistēmu slēpšanai pretstatā nesankcionētu iegūt uzņemšanu, izmantošanu, izpaušanu, pārtraukšanu, pārveidošanu par to, vai iznīcināšanu. |
| Zināšanu stabilitāte | Zināšanu drošība pretstatā nesankcionētu iegūt uzņemšanu, izmantošanu, izpaušanu, pārtraukšanu, pārveidošanu par to, vai iznīcināšanu. |
| Datu stabilitāte | Datu drošība pretstatā nesankcionētu iegūt uzņemšanu, izmantošanu, izpaušanu, pārtraukšanu, pārveidošanu par to, vai iznīcināšanu. |

II. Kas ir kiberdrošība?
Kiberdrošība ir konvencija datu sistēmu slēpšanai pretstatā nesankcionētu iegūt uzņemšanu, izmantošanu, izpaušanu, pārtraukšanu, pārveidošanu par to, vai iznīcināšanu. Cenšoties ir padziļināta disciplīna, kas ietver plašu tēmu loku, tostarp riska novērtējumu, draudu modelēšanu, ievainojamības pārvaldību, drošības kontroli un reaģēšanu pie incidentiem.
Kiberdrošības uzdevums ir sniegt aizsardzību datu līdzekļu konfidencialitāti, integritāti un pieejamību. Konfidencialitāte norāda, ka idejas ir pieejama vienkārši pilnvarotiem lietotājiem. Integritāte norāda, ka idejas netiek mainīta par to, vai iznīcināta ar ārā dāvina. Nodrošinājums norāda, ka idejas ir pieejama autorizētiem lietotājiem, kad viņiem lai ir nepieciešama.
Kiberdrošība ir izšķiroša, lai varētu aizsargātu persona datu privātumu, kritiskās infrastruktūras integritāti un būtisku pakalpojumu pieejamību. Modernā digitālajā uz planētas kiberdrošība varētu būt ļoti izšķirošs problēma gan firmām, gan valdībām un privātpersonām.
III. Kas ir kiberdrošība?
Kiberdrošība ir konvencija datu sistēmu slēpšanai pretstatā nesankcionētu iegūt uzņemšanu, izmantošanu, izpaušanu, pārtraukšanu, pārveidošanu par to, vai iznīcināšanu. Cenšoties ir padziļināta disciplīna, kas ietver plašu tēmu loku, tostarp:
- Tīkla stabilitāte
- Lietojumprogrammu stabilitāte
- Zināšanu stabilitāte
- Galapunkta stabilitāte
- Identitātes un piekļuves pārvaldība
- Riska stūrēšana
- Sakritība
Kiberdrošība ir izšķiroša, lai varētu aizsargātu datu līdzekļu konfidencialitāti, integritāti un pieejamību. Jums būs nepieciešams papildus persona datu un intelektuālā īpašuma privātuma slēpšanai.
IV. Kiberdrošības briesmas
Kiberdrošības briesmas ir potenciālie rēgs datu sistēmu konfidencialitātei, integritātei un pieejamībai. Tie briesmas var papildus notikt no pārāk daudzveidīgiem avotiem, tostarp:
- Ļaunprātīgi līdzstrādnieki, kā piemērs, hakeri, kas mēģina dabūt nesankcionētu iegūt uzņemšanu sistēmām un datiem
- Dabas neveiksmes, kā piemērs, plūdi un zemestrīces, kas varbūt sagraut par to, vai likvidēt infrastruktūru un tehnikas
- Cilvēka kļūda, kā piemērs, strādnieki gadījuma kārtā nepareizi konfigurē tehnikas par to, vai atstāj atklātus sensitīvus datus
- Tehnoloģiskās ievainojamības, kā piemērs, programmatūras kļūdas par to, vai dizaina nepilnības, kuras var papildus gūt labumu uzbrucēji
Kiberdrošības riska sekas var papildus mainīties paļaujoties no faktiskā apdraudējuma un mērķa tehnikas. Kā piemērs, kiberuzbrukums, pavarda jo notiek nozagti persona informācija, var papildus būtiski ietekmēt skartās persona, savukārt dabas krīze, kas iznīcina informācijas centru, var papildus būtiski ietekmēt organizāciju, kurai ar lepnumu pieder informācija.
Ar nolūku izstrādātu efektīvas riska pārvaldības metodes, tas ir ļoti svarīgi novērtēt dažādus kiberdrošības risku veidus un to iespējamo ietekmi.

V. Kiberdrošības paraugprakse
Ilgāk ir minētas dažas kiberdrošības labākās prakses.
* Izmantojiet spēcīgas paroles un atjauniniet tās.
* Katru reizi iedomājams, izmantojiet daudzfaktoru autentifikāciju (MFA).
* Esiet piesardzīgs par tēmu to, kādu informāciju kopīgojat tīmeklī.
* Atjauniniet savu programmatūru.
* Izmantojiet ugunsmūri, lai varētu aizsargātu datoru no nesankcionētas piekļuves.
* Izmantojiet pretvīrusu programmatūru, lai varētu aizsargātu datoru no ļaunprātīgas programmatūras.
* Esiet izglītots attiecībā uz pikšķerēšanas krāpniecību un citiem sociālās inženierijas uzbrukumiem.
* Pastāvīgi dublējiet savus datus.

VI. Kiberdrošības noteikumi un pamati
Kiberdrošības noteikumi un pamati ir izstrādāti, lai varētu aizsargātu organizācijas un persona no kiberdraudiem. Tie noteikumi un pamati ietver plašu tēmu loku, tostarp informācijas privātumu, informācijas drošību un reaģēšanu pie incidentiem.
Viens no svarīgākajiem galvenajiem kiberdrošības likumiem un noteikumiem ir šādā veidā:
- 1999. reizi gadā Gramma-Līča-Blilija likumdošana (GLBA).
- 1996. reizi gadā Veselības apdrošināšanas pārnesamības un atbildības likumdošana (HIPAA).
- 2002. reizi gadā Sarbanesa-Okslija likumdošana (SOX).
- 2002. reizi gadā Federālais datu drošības pārvaldības likumdošana (FISMA).
- 2015. reizi gadā kiberdrošības datu koplietošanas likumdošana (CISA).
Tie noteikumi un pamati ir ļoti svarīgi, lai varētu aizsargātu organizācijas un persona no kiberdraudiem. Izprotot šos likumus un noteikumus, organizācijas var papildus augstāk pasargāt sevi no kiberuzbrukumiem.

VII. Kiberdrošības rīki un lietišķās zinātnes
Ir saprātīgs bezgalīgs kiberdrošības rīku un tehnoloģiju šķirne, kas palīdz sniegt aizsardzību organizācijas no kiberdraudiem. Šos rīkus var papildus gūt labumu, lai varētu aizsargātu gan fiziskos, gan digitālos līdzekļus, un cilvēki var papildus sniegt palīdzīgu roku izpaust, apturēt kiberuzbrukumus un reaģēt pie šiem.
Viens no svarīgākajiem visizplatītākajiem kiberdrošības rīkiem un tehnoloģijām ir:
- Ugunsmūri
- Pretvīrusu instruments
- Mājas ielaušanās parādīšanas tehnikas (IDS)
- Mājas ielaušanās novēršanas tehnikas (IPS)
- Tīmekļa lietojumprogrammu ugunsmūri (WAF)
- Zināšanu zudumu novēršanas (DLP) atbildes
- Šifrēšana
- Identitātes un piekļuves pārvaldības (IAM) atbildes
- SIEM
- SOC
Tie ir vienkārši viens no svarīgākajiem daudzajiem pieejamajiem kiberdrošības rīkiem un tehnoloģijām. Ar šo rīku kombināciju, organizācijas var papildus ievērojami padarīt stiprāku savu drošības stāvokli un apgriezt uzbrukuma risku.
VIII. Atbilde pie kiberdrošības incidentiem
Atbilde pie kiberdrošības incidentu ir kiberdrošības incidenta identificēšanas, ierobežošanas un rezultāti mazināšanas metode. Negadījuma reaģēšanas uzdevums ir pēc varbūtības drīzāk apgriezt incidenta radītos zaudējumus un atdzīvināt normālu darbību.
Negadījuma reaģēšanas metode satur šādas kustības:
- Atmaskošana: pirmais solis, saskaņā ar incidentu, ir izlemt, ka incidents ir noticis. To var papildus izdarīt, ceļu dažādus līdzekļus, kā piemērs, pārraugot tīkla trafiku, pārskatot tehnikas žurnālus un veicot ievainojamības novērtējumus.
- Apmales: Kad incidents ir publicēts, tavs nākamais solis ir to ierobežot, lai varētu novērstu turpmākus bojājumus. Tas droši vien notiks ielenkt ietekmētās tehnikas par to, vai tīkla izolēšanu, ļaunprātīga koda noņemšanu un nesankcionētas piekļuves atspējošanu.
- Seku mazināšana: seku mazināšanas uzdevums ir līdz minimumam apgriezt incidenta ietekmi. Tas droši vien notiks ielenkt informācijas atjaunošanu no dublējumkopijām, bojātu sistēmu labošanu un drošības pasākumu ieviešanu, lai varētu novērstu turpmākus incidentus.
- Izmeklēšana: fināls turnīrs reaģēšanas pie incidentu ir incidenta izmeklēšana, lai varētu noteiktu, padomi, kā tas noticis, un pamanīt visus trūkumus, tas varētu būt veicinājuši incidentu. Šo informāciju var papildus gūt labumu, lai varētu uzlabotu organizācijas kiberdrošības stāvokli un novērstu turpmākus incidentus.
Atbilde pie kiberdrošības incidentiem ir jebkuras visaptverošas kiberdrošības metodes vitāli svarīga daļa. Veicot pagātnē aprakstītās kustības, organizācijas var papildus apgriezt kiberdrošības incidenta radītos zaudējumus un pēc varbūtības drīzāk atdzīvināt normālu darbību.
IX. Kiberdrošības nodarbošanās
Ir pieejamas dažādas kiberdrošības karjeras, sākot no sākuma līmeņa amatiem līdz augstākā līmeņa amatiem. Dažas no visizplatītākajām kiberdrošības karjerām ir:
* Kiberdrošības analītiķis
* Kiberdrošības inženieris
* Kiberdrošības arhitekts
* Kiberdrošības speciālists
* Kiberdrošības pētnieks
* Kiberdrošības pedagogs
* Kiberdrošības politikas veidotājsKiberdrošības vadītāju algas atšķiras paļaujoties no no viņu pieredzes, mācību un prasmēm. No otras puses kiberdrošības eksperti nopelna lielāku algu nekā citi IT eksperti.
Ar nolūku kļūtu attiecībā uz kiberdrošības speciālistu, jums ir svarīgs bakalaura līmenis datorzinātnēs, datu tehnoloģijās par to, vai saistītā jomā. No otras puses pāris darba devēji var papildus ticēt papildus kandidātus izmantojot saistīto asociēto grādu par to, vai militāro pieredzi.
Kopā ar grādam kiberdrošības speciālistiem ir vajadzētu būt papildus spēcīgām tehniskām prasmēm, kā piemērs, programmēšanas, tīklu veidošanas un sistēmu administrēšanas prasmēm. Viņiem ir papildus vajadzētu būt spēcīgām analītiskām un problēmu risināšanas prasmēm.
Kiberdrošība ir augoša disciplīna, un ir milzīgs pieprasījums kvalificētiem kiberdrošības speciālistiem. Ja jūs pievilina nodarbošanās kiberdrošības jomā, var atrast diezgan daudzi avoti, kas varētu arī palīdzēt jums sākt darbu.
* [National Institute of Standards and Technology (NIST)](https://www.nist.gov/cybersecurity)
* [Center for Internet Security (CIS)](https://www.cisecurity.org/)
* [International Information System Security Certification Consortium (ISC)²](https://www.isc2.org/)
* [CompTIA Security+](https://www.comptia.org/certifications/security)J: Kas ir kiberdrošība?
A: Kiberdrošība ir datu sistēmu drošība pretstatā nesankcionētu iegūt uzņemšanu, izmantošanu, izpaušanu, pārtraukšanu, pārveidošanu par to, vai iznīcināšanu.
J: Kāpēc kiberdrošība ir izšķiroša?
A: Kiberdrošība ir izšķiroša, ņemot vērā lai aizsargā informācijas un sistēmu konfidencialitāti, integritāti un pieejamību.
J: Kādi ir diezgan daudz kiberdrošības draudu šķirņu veidi?
A: Diezgan daudz kiberdrošības draudu šķirņu veidi satur:
- Ļaunprātīga instruments
- Pikšķerēšana
- Sociālā inženierija
- DDoS uzbrukumi
- Zināšanu pārkāpumi






