Hvem skal sidde med i krisestaben ved ransomware: IT, DPO, jura eller direktion?
Krisestaben ved ransomware bør omfatte IT, DPO, jura og en repræsentant fra direktionen for effektiv håndtering.
Ved håndtering af ransomware-angreb er det vigtigt at have en velfungerende krisestab, der kan træffe hurtige og informerede beslutninger. Minimum bør staben inkludere en incident commander, som koordinerer indsatsen, en teknisk lead, der kan vurdere og håndtere de tekniske aspekter af angrebet, samt en forretningsejer, der forstår de forretningsmæssige konsekvenser. Derudover er det essentielt at inkludere en DPO eller privacy-specialist, som kan sikre, at persondata håndteres korrekt i overensstemmelse med gældende lovgivning.
Juridisk rådgivning er også kritisk, da det kan være nødvendigt at navigere i komplekse lovgivningsmæssige krav og mulige konsekvenser af angrebet. En repræsentant fra direktionen skal være til stede for at træffe beslutninger, der kan påvirke virksomhedens fremtid og omdømme. Det er vigtigt, at gruppen er lille nok til at handle effektivt, men bred nok til at dække alle relevante områder, herunder drift, kunder, myndigheder og kommunikation.
For organisationer, der er omfattet af DORA eller NIS2, skal der også tages højde for compliance og regulatorisk rapportering. Dette kan kræve, at der er en specialist med i staben, der kan håndtere disse krav. Det er en god idé at have disse roller defineret på forhånd, så alle ved, hvem der skal involveres i tilfælde af et angreb, hvilket kan gøre reaktionen mere effektiv og hurtigere.
Det er også vigtigt at have en kommunikationsstrategi klar, så man kan informere både interne og eksterne interessenter om situationen og de skridt, der tages. En velforberedt krisestab kan gøre en væsentlig forskel i håndteringen af et ransomware-angreb og minimere skaderne for organisationen.
Kilder: NIST Incident Response ↗ · ENISA Implementation Guidance ↗

Dit fag. Dit fællesskab.
Få svar fra kolleger i hele landet — anonymt og gratis
Dette spørgsmål hører til i IT-sikkerhedsfolkene. Her kan du spørge andre, der arbejder med IT-sikkerhed, og få svar fra hele landet. Du bruger et alias (brugernavn), så dit private navn ikke vises.
Andre spørgsmål i IT-sikkerhedsfolkene
Hvordan prioriterer vi mellem at få driften op og bevare digitale beviser under en hændelse?
Hvordan får vi privacy-by-design ind i agile udviklingsforløb uden at stoppe leverancer?
Typisk månedsløn for soc analyst: 58.411 kr. (median, Danmarks Statistik, lønstatistik (LONS20) 2024) · se hele lønprofilen
Hvilke fagfolk mangler der lige nu? Se efterspørgslen på sOC Analyst eller se de mest efterspurgte job i Danmark, opdateret hver mandag.