อย่ารอจนกว่าการโจมตีทางไซเบอร์ ฝึกฝนการตอบสนองด้านการจัดการของคุณตอนนี้

อย่ารอจนกว่าการโจมตีทางไซเบอร์ ฝึกฝนการตอบสนองด้านการจัดการของคุณตอนนี้

Vince Lombardi กล่าวอย่างมีชื่อเสียงว่า “การฝึกฝนไม่ได้ทำให้สมบูรณ์แบบ การฝึกฝนที่สมบูรณ์แบบเท่านั้นที่ทำให้สมบูรณ์แบบ” นั่นคือ ความสมบูรณ์แบบอาจไม่สามารถบรรลุได้โดยปุถุชน แต่ถ้าปราศจากการฝึกฝนอย่างขยันหมั่นเพียร คุณอาจจะยังคงมีหมัดในสิ่งที่คุณกำลังพยายามทำอยู่ หรือคุณจะแตกภายใต้ความกดดันแน่นอนว่านั่นคือทฤษฎีที่อยู่เบื้องหลังการจำลอง – การฝึกฝนแบบฝึกหัดทำให้สมจริงที่สุดเท่าที่จะเป็นไปได้ เพื่อที่ว่าเมื่อผู้คนเผชิญกับสถานการณ์ในชีวิตจริง 

พวกเขาจะมีโอกาสมากขึ้นในการทำสิ่งที่ถูกต้อง คุณแทบไม่เคยเข้าใกล้

การควบคุมของเครื่องบินขับไล่ไอพ่นจริงๆ เลยหากไม่มีเวลาจริงจังในเครื่องจำลอง สมจริงมากคือเครื่องจักรเชิงพาณิชย์ที่นักบินฝึกการซ้อมรบที่ยากและน่ากลัวจนเหงื่อชุ่มโชก

ความปลอดภัยทางไซเบอร์ยังได้รับประโยชน์จากการฝึกฝนในสถานการณ์จำลอง หลายบริษัทสนับสนุนการแข่งขันทางไซเบอร์สำหรับเยาวชนระดับมัธยมต้น หน่วยติดอาวุธทำการซ้อมรบทีมสีแดง-ทีมสีน้ำเงิน เป็นต้น

Deloitte จัดแสดงการจำลองประเภทอื่นเพื่อประโยชน์ของนักข่าวในสัปดาห์นี้ ภายใต้การดูแลของ Ed Powers ซึ่งเป็นหุ้นส่วนผู้จัดการและผู้นำด้านบริการด้านความเสี่ยงทางไซเบอร์ของบริษัท บริษัทได้รวบรวมทีมผู้เชี่ยวชาญของตนเอง รวมถึงบุคคลภายนอกอีกสองสามคนจากภาคอุตสาหกรรมและรัฐบาล ซึ่งรวมถึง Greg Touhill รองผู้ช่วยเลขานุการของ Homeland Security สำหรับ Office of Cybersecurity ผู้เข้าร่วมมีบทบาทการจัดการที่หลากหลายในการโจมตีทางไซเบอร์จำลองในองค์กรขนาดใหญ่ ในกรณีนี้ ผู้ผลิตสินค้าอุปโภคบริโภคสมมติที่ซื้อขายในที่สาธารณะได้โพสต์ข้อมูลสำคัญในเว็บไซต์สาธารณะที่แฮ็กเกอร์ประสงค์ร้ายของฉัน บทบาทจำลองประกอบด้วยหัวหน้าเจ้าหน้าที่ “X” ของหน้าที่เหล่านี้: การตลาด ความเสี่ยง กฎหมาย การเงิน ข้อมูล ความปลอดภัยของข้อมูล และปฏิบัติการ Powers รับบทเป็น CEO, Touhill the CIO

        ข้อมูลเชิงลึกโดย Carahsoft: เอเจนซีจะบรรลุประสบการณ์ลูกค้าที่ยอดเยี่ยมด้วยความปลอดภัยทางไซเบอร์ที่ได้รับการปรับปรุงได้อย่างไร ในระหว่างการสัมมนาผ่านเว็บสุดพิเศษนี้ Jason Miller ผู้ดำเนินรายการจะหารือเกี่ยวกับการเปลี่ยนแปลงสู่ระบบคลาวด์และกลยุทธ์การจัดการข้อมูลประจำตัวและการเข้าถึงกับหน่วยงานและผู้นำในอุตสาหกรรม

ดีลอยท์ ไซเบอร์ซิมผู้เข้าร่วมการจำลองสถานการณ์จากซ้าย

: คริส แพตเตอร์สัน, ดีลอยต์; ชัค ซาเอีย, ดีลอยต์ ; เดวิด เพอร์ลา, Bloomberg BNA; เดโบราห์ โกลเด้น ที่ปรึกษาดีลอยท์; เอ็ด พาวเวอร์, ดีลอยต์; Greg Touhill ฝ่ายความมั่นคงแห่งมาตุภูมิ; ไบรอัน ซาร์ติน, Verizon Enterprise Solutions; บาร์บ เรนเนอร์, ดีลอยต์. การจำลองทางไซเบอร์เกิดขึ้นที่ Spy Museum

ประเด็นก็คือ ไม่เพียงแต่ทักษะทางเทคนิคเท่านั้นที่สามารถพัฒนาได้ด้วยการจำลองสถานการณ์ จึงสามารถจัดการวิกฤตได้ เป็นเวลาหนึ่งชั่วโมงที่ CxOs นั่งรอบโต๊ะเพื่อปรึกษาหารือกันว่าจะทำอย่างไรต่อไป เมื่อมีการนำเสนอข้อมูลที่น่าประหลาดใจต่างๆ ให้พวกเขา ตัวอย่างเช่น ซัพพลายเออร์และคู่ค้าขู่ว่าจะฟ้องร้อง ยอดขายและราคาหุ้นดิ่งลงเนื่องจากการสูญเสียข้อมูลระบุตัวบุคคลจำนวนมาก การเรียกร้องให้ปรากฏตัวต่อหน้าคณะกรรมาธิการวุฒิสภา

ผู้เล่นจะหารือเกี่ยวกับสถานการณ์อย่างจริงจัง นำความรู้ในโลกแห่งความเป็นจริงมาตอบคำถามต่างๆ เช่น วิธีปลอบใจลูกค้าและซัพพลายเออร์ การแยกย่อยทางกฎหมายและการเงินของการละเมิด วิธีระบุตัวแฮ็กเกอร์ วิธีจัดการกับความสัมพันธ์ กับหน่วยงานรัฐบาลต่างๆ รวมถึง Homeland Security, FBI, Federal Trade Commission และ Securities and Exchange Commission วิธีการจัดการกับสื่อและการประชาสัมพันธ์

หลังจากการฝึกสิ้นสุดลง ปีแห่งตำนานก็ผ่านไป จากนั้นกลุ่มได้ดำเนินการในสิ่งที่ Deloitte เรียกว่า “การล้างข้อมูล” ซึ่งเป็นการซักถามและวิจารณ์ตนเอง ผู้เข้าร่วมเห็นพ้องต้องกันว่าพวกเขาควรมีมุมมองเชิงกลยุทธ์และระยะยาวเกี่ยวกับปัญหาเร็วกว่าที่จะใช้กลยุทธ์มากเกินไปในขั้นต้น พวกเขาพบว่าการตัดสินใจบางอย่างที่เกิดขึ้นในวันแรกหลังการโจมตีจำกัดทางเลือกของบริษัทในภายหลัง

Powers กล่าวในภายหลังว่าบริษัทและหน่วยงานรัฐบาลควรทำการจำลองแบบนี้เป็นประจำ หรืออาจทุกไตรมาส เพราะพวกเขาจะทำได้ดีขึ้นเมื่อเวลาผ่านไป เขากล่าวว่าการประกันความเสียหายจากการโจมตีทางไซเบอร์ที่ดีที่สุดคือการพัฒนาความยืดหยุ่น นั่นหมายถึงไม่ใช่แค่เอาชีวิตรอด แต่กลับมาแข็งแกร่งขึ้น

Credit : สล็อตเว็บแท้ / 20รับ100 / เว็บสล็อตออนไลน์