1、建立定期的事件響應(yīng)溝通機(jī)制
當(dāng)網(wǎng)絡(luò)安全事件發(fā)生時(shí),不知道從何處入手可能會(huì)加劇攻擊的損害后果。當(dāng)需要制定或啟動(dòng)計(jì)劃時(shí),每個(gè)參與人員都必須準(zhǔn)確地知道自己該做什么。
2、將事件響應(yīng)計(jì)劃落實(shí)到執(zhí)行手冊(cè)
針對(duì)威脅的事件響應(yīng)手冊(cè)對(duì)于有效的執(zhí)行安全事件響應(yīng)計(jì)劃至關(guān)重要。該手冊(cè)不一定要正式發(fā)布,但應(yīng)該包含一個(gè)易于訪問的文檔,并且可以在事件響應(yīng)混亂期提供指導(dǎo)。
3、持續(xù)優(yōu)化安全事件響應(yīng)計(jì)劃
安全事件響應(yīng)計(jì)劃必須定期修訂,尤其是在公司不斷成長的情況下。
4、主動(dòng)測(cè)試響應(yīng)計(jì)劃的有效性
企業(yè)在事件響應(yīng)測(cè)試中的主要問題在于,對(duì)計(jì)劃落實(shí)中的壓力測(cè)試存在不足,因此每個(gè)利益相關(guān)者都應(yīng)該參與到計(jì)劃的評(píng)估測(cè)試過程中。
5、定期開展企業(yè)安全狀況審查
定期開展安全狀況審查將使事件響應(yīng)工作更加有效,并有助于降低事故發(fā)生的風(fēng)險(xiǎn)。常見的審查工作應(yīng)包括更改密碼、更新和輪換密鑰、審查訪問級(jí)別等。
對(duì)于計(jì)算機(jī)安全事件響應(yīng)來說,必須時(shí)刻準(zhǔn)備好應(yīng)對(duì)突發(fā)的網(wǎng)絡(luò)安全事件。在嚴(yán)重安全事件發(fā)生時(shí),需要能夠第一時(shí)間制定應(yīng)急處置方案,充分調(diào)動(dòng)內(nèi)外部團(tuán)隊(duì)資源,并讓所有成員明確自己的任務(wù)。此刻,保持頭腦冷靜、行動(dòng)周全對(duì)于成功處理安全事件至關(guān)重要,而如果陷入到焦慮不安的恐慌中,將會(huì)嚴(yán)重影響企業(yè)做出正確的決策。