Hvornår må incident commander isolere systemer uden først at spørge ledelsen?
Incident commander må isolere systemer uden at spørge ledelsen, hvis der er et skriftligt mandat og risikoen for skade overstiger driftskonsekvenserne.
En incident commander har ansvar for at håndtere sikkerhedshændelser effektivt, og det er afgørende, at der er klare retningslinjer for, hvornår de kan handle uden først at konsultere ledelsen. Det bør være fastlagt på forhånd i en beredskabsplan, at incident commander har et skriftligt mandat til at træffe hurtige beslutninger som isolering af systemer eller nedlukning af tjenester, når situationen kræver det.
Ledelsen skal definere risikotærskler og kommunikationsveje, så incident commander ved, hvornår de kan handle selvstændigt. Hvis risikoen for skade ved ikke at agere er større end de potentielle driftskonsekvenser ved at isolere systemer, kan det være nødvendigt at handle hurtigt. Dette kræver et klart mandat, som sikrer, at incident commander kan handle uden at skulle vente på godkendelse fra ledelsen.
Uden et sådant mandat kan der opstå ventetid og usikkerhed, hvilket kan forværre situationen og føre til en blame game, hvor ansvarlighed bliver uklart. Det er derfor vigtigt, at organisationer på forhånd fastlægger, hvem der kan overrule beslutninger, og hvordan kommunikationen skal foregå under en hændelse.
For at sikre en effektiv håndtering af hændelser er det også vigtigt, at alle involverede parter er bekendt med disse procedurer og forstår deres roller i krisestyringen. Regelmæssige øvelser og opdateringer af beredskabsplaner kan hjælpe med at forberede organisationen på at håndtere sikkerhedshændelser effektivt.
Kilder: NIST Special Publication 800-61 Revision 2 ↗ · ENISA Implementation Guidance on Security Measures ↗

Dit fag. Dit fællesskab.
Få svar fra kolleger i hele landet — anonymt og gratis
Dette spørgsmål hører til i IT-sikkerhedsfolkene. Her kan du spørge andre, der arbejder med IT-sikkerhed, og få svar fra hele landet. Du bruger et alias (brugernavn), så dit private navn ikke vises.
Andre spørgsmål i IT-sikkerhedsfolkene
Hvordan prioriterer vi mellem at få driften op og bevare digitale beviser under en hændelse?
Hvordan får vi privacy-by-design ind i agile udviklingsforløb uden at stoppe leverancer?
Typisk månedsløn for soc analyst: 58.411 kr. (median, Danmarks Statistik, lønstatistik (LONS20) 2024) · se hele lønprofilen
Hvilke fagfolk mangler der lige nu? Se efterspørgslen på sOC Analyst eller se de mest efterspurgte job i Danmark, opdateret hver mandag.