|
|||
| Home Themenübersicht / Sitemap Notizen Webmaster | |||
|
Vorfallsbehandlung, Incident Management, Computer ForensicsAutor: Philipp Schaumann Themenübersicht
Sind Sie eigentlich vorbereitet?Was passiert eigentlich bei Ihnen im Unternehmen, wenn mal was passieren würde? Wenn z.B. ein Anruf von einer anderen Firma käme, dass jemand von ihrem Netz aus diese Firma eingreift? Wenn die Polizei anrufen würde, es gäbe da einen Verdacht, dass jemand von ihrem Netz aus Kinderpornographie verschickt? Oder wenn jemand sagt, er hätte aus ihrem Netz ein Droh-E-Mail erhalten? Oder wenn ihre Website mit unsinnigen Daten überschwemmt wird (DoS-Angriff)? Wenn der Verdacht aufkommt, dass jemand Unterlagen nach Außen weitergibt? Sind Sie auf so etwas vorbereitet? Weiß dann jeder, wer für die weitere Verfolgung zuständig ist und wer alles informiert werden muss? Und wissen Ihre Techniker, wie sie zur Erhärtung eines Verdachts so vorgehen müssen, dass nicht alle Beweise (z.B. letzter Zugriff auf eine Datei) unwiderbringlich zerstört sind und sie evtl. nicht mal mehr Beweise für einen Arbeitsgerichtsprozess haben? Durch die Erstellung eines Vorfallshandbuchs können Sie sich und ihre Mitarbeiter auf solche Fälle vorbereiten. Die Vorteile:
Vorlagen für solche Handbücher gibt es in großer Menge, Google weiß ja alles. Aber das meiste Material ist
Dabei gibt es durchaus wichtige Fragen zu klären. Es gibt nämlich eine Reihe von Zielkonflikten zu behandeln. Die Sicherung des Geschäftsbetriebs beißt sich mit dem Wunsch, den Schaden zu begrenzen (z.B. indem der betroffene Rechner vom Netz genommen wird) und kann mit dem Wunsch nach Beweissicherung kollidieren. Was dabei die jeweils optimale Lösung ist und wer diese Entscheidungen treffen kann (und darf), sollte vor dem Eintreten eines Vorfalls geklärt sein. Es ist daher sinnvoll, wenn jedes Unternehmen sich ein für österreichische Verhältnisse geeignetes Vorfallshandbuch erstellt, das für die jeweiligen Strukturen in Ihrem Unternehmen angepasst ist. Es sollte detaillierte Abläufe enthalten für
Natürlich ist es ratsam, dabei nicht bei Null anzufangen. Es folgt ein Gliederungsvorschlag, den der Autor auf Grund seiner Erfahrungen auf diesem Gebiet zusammengestellt hat.
| |||
|
Vorschlag für eine Gliederung
Weiterführende ThemenBei der US-Standard-Organisation NIST gibt es einen Standard SP800-86 Integrating Forensic Techniques into Incident Response der bei diesem Thema sehr hilfreich ist. Wenn es bei einem Vorfall richtig arg wird, so kommen wir noch ins Gebiet Notfallplanung, Business Continuity und Desaster Recovery. Dort gibt es auch Links auf entsprechende Standards. Vorfallsbehandlung sollte immer Teil einer umfassenden Sicherheitskonzepts sein, mehr dazu unter Informationssicherheit und das Eisbergprinzip.
Philipp Schaumann, http://sicherheitskultur.at/
Copyright-Hinweis:
|