UPPTÄCK OCH FÖRHINDRA HOT
Incident Response
Sammanfattning
Incident Response, eller incidenthantering, är ett strukturerat arbetssätt för att upptäcka, begränsa och åtgärda säkerhetsincidenter och återställa driften. Stegen är förberedelse, detektion och analys, inneslutning, utrotning, återhämtning och erfarenhetsåterföring. En mogen förmåga minskar skadan vid intrång och gör NIS2-kravet på rapportering inom 24 timmar möjligt att klara.
Vad är Incident Response?
Incident Response (incidenthantering) är den strukturerade processen för att förbereda sig för, upptäcka, hantera och återhämta sig från säkerhetsincidenter. En mogen incidenthanteringsförmåga minimerar skadan vid intrång och förkortar tiden till återhämtning.
Incidenthanteringsprocessen
- Förberedelse: Policyer, verktyg och team på plats innan en incident inträffar.
- Detektion och analys: Identifiera och verifiera att en incident har inträffat, ofta via SIEM eller SOC.
- Inneslutning: Begränsa skadan och förhindra spridning.
- Utrotning: Eliminera hotet och sårbarheten som utnyttjades.
- Återhämtning: Återställ system och verifiera att de fungerar normalt.
- Erfarenhetsåterföring: Dokumentera och lär av incidenten.
Under NIS2 är organisationer skyldiga att rapportera allvarliga incidenter till myndigheter inom 24 timmar.