Leksjon 13: Hendelseshåndtering og opprydding Flashcards

(14 cards)

1
Q

Hvorfor er hndelsshåndtering viktig?

A

Fordi cyberangrep blir stadig mer ødeleggende. Riktig og rask håndteering kan begrense skadeomfang, bevar tillit og sikre bevis.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hva bygger god berdskap på?

A

Risikovurdering basert på verdier, sårbarheter og trusler – dette danner grunnlaget for tiltak og beredskapsplaner.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Trinn 1: Forberedelse

Hva er målet i trinn 1?

A

Å ha en plan som gjør virksomheten mentalt og praktisk forberedt på å oppdage og håndtere hendelser raskt og riktig.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Trinn 1: Forberedelse

Hva bør beredskapsplanen inneholde?

A

Rolle- og ansvarsfordeling
Hvem kan tilkalle hjelp og dele info
Retningslinjer for personvern og varsling
Kontaktinfo og alternative kommunikasjonskanaler
Vedlegg: risikovurdering og oversikt over IT-systemer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hvorrfor øve på planen?

A

For å sikrer at alle vet hva de skal gjøre. Øving øker trygghet og reduserer panikk

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Trinn 2: Vurdering og kategorisering

Hva er målet i trinn 2?

A

Å raskt vurdere hva som har skjedd, hvor alvorlig det er, og hvilke ressurser som trengs.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Typiske tegn på datainnbrudd

A

Ransomware-meldinger
Kontoer utilgjengelige
Uvanlig trafikk eller installerte programmer
Treg maskin, merkelig oppførsel
Rare e-poster fra virksomheten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Trinn 2: Vurdering og kategorisering

10 spørsmål som hjelper å kartlegge hendelsen

A

Hva er rapportert, og av hvem?
Hvilket system er berørt?
Har data gått tapt eller lekket?
Er informasjon blitt endret eller offentlig kjent?
Har kunder merket problemer?
Hvem drifter systemet?
Når oppstod problemet?
Hvilke deler av virksomheten er rammet?
Kommer problemet internt eller fra leverandører?
Hva er potensiell skade?

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Trinn 3: Kontroll og håndtering

Hva er målet i trinn 3?

A

Begrense skade og spredning, samt gjenopprette systemene trygt og effektivt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hva bør inngå i en konkret handlingsplan?

A

-Varsling av interne/eksterne aktører (NSM, politiet, Doffin)
-Sjekk om persondata er lekket (kontakt Datatilsynet)
-Ta minne- og diskbilder
-Isolér infiserte maskiner
-Endre passord
-Tett sårbarheter
-Kommunikasjonsplan
-Dokumentér alt og lag tidslinje

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Når bør du be om hjelp?

A

Så snart du har indikasjoner på innbrudd. Forbered info om hendelsen og systemene.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Trinn 4: Evaluering og læring

Hva er målet i trinn 4?

A

Å lære av hendelsen for å forhindre fremtidige. Forbedre sikkerhetskultur og styrke systemene.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hva bør man evaluere etter hendelsen?

A

Hva gikk galt, hva fungerte?
Risikovurdering og sikkerhetsrutiner
Leverandørers respons
Kommunikasjon internt og eksternt
Ledelsens involvering og støtte

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q
A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly