Cyber Drill บริการจำลองสถานการณ์การโจมตีจากภัยคุกคามไซเบอร์
ภัยไซเบอร์มีการพัฒนารูปแบบและความรุนแรงอยู่ตลอดเวลา จนทำให้บางครั้งหลายหน่วยงานต่างก็เผชิญรูปแบบการโจมตี อย่างที่ไม่เคยพบมาก่อนซึ่งภาคธุรกิจได้รับผลกระทบอย่างแน่นอน โดยถึงแม้จะอบรมพนักงานให้มีความรู้และศึกษาวิธีการป้องกันภัยไซเบอร์มากเพียงใดก็ไม่อาจมั่นใจว่าจะรับมือได้อย่างถูกวิธี การจำลองสถานการณ์การโจมตีทางไซเบอร์ หรือ Cyber Drill จึงเป็นส่วนสำคัญที่จะช่วยซักซ้อมแผนป้องกันภัยไซเบอร์ไปจนถึงการลงมือปฏิบัติจริงเพื่อให้บุคคลที่เกี่ยวข้องในองค์กรได้ทราบและเข้าใจหน้าที่ของตนเมื่อเกิดเหตุการณ์ถูกคุกคาม
ลักษณะของบริการ
บริการ Cyber Drill เป็นการจำลองสถานการณ์ Cyber Attack เพื่อให้องค์กรซ้อมรับมือกับการโจมตีที่อาจจะเกิดขึ้น โดยพนักงานมีส่วนร่วมและได้ลองปฎิบัติจริงเริ่มจากจำลองเหตุการณ์ถูกคุกคามจนมีผู้ตกเป็นเหยื่อ เจ้าหน้าที่ไอทีและผู้เกี่ยวข้องจะต้องดำเนินการอย่างไรเพื่อให้ตอบสนอง (Incident response) และแก้ไขได้อย่างถูกต้อง รวดเร็ว ส่งผลกระทบกับองค์กรน้อยที่สุด ซึ่ง cyfence ให้บริการใน 2 รูปแบบ คือ
- Table Top รูปแบบจำลองสถานการณ์การโจมตีภัยคุกคามทางไซเบอร์ตามแผนงานปฏิบัติขององค์กร โดยในการจำลองสถานการณ์จะเป็นการซักซ้อมขั้นตอนปฏิบัติตามแผนงานที่กำหนดไว้ อาทิเช่น
- ทดสอบทีม technical ในมุมไม่ลง hard skill
- ทดสอบผู้บริหารในการรองรับ Crisis Management
- ทดสอบการสื่อสารระหว่างแผนก หรือระหว่างหน่วยงานภายนอกที่ต้องสื่อสารด้วย
- ทดสอบแผน IT Disaster Recovery
- Cyber Exercise รูปแบบจำลองสถานการณ์การโจมตีภัยคุกคามทางไซเบอร์ (Simulation) ตามแผนปฎิบัติการรองรับภัยคุกคามไซเบอร์ (Incident Response Plan) ขององค์กรแบบเสมือนจริง โดยมีการทำการจำลอง อาทิ เช่น
- การทดสอบ incident response plan ของทีม technical ตลอดจน CISO, IT Director ในการตอบสนองเหตุการณ์ทาง technical
- การทดสอบ hard skill (Technical) ของทีม security, soc, it team
- ทดสอบกระบวนการประสานงานของทีม technical พร้อมทั้งการส่งต่อไปยังทีม management
สำหรับการทำ Cyber Drill ขององค์กรนั้นควรทำอย่างน้อย ปีละ 1-2 ครัั้ง เพื่อให้เกิดประสิทธิภาพและประสิทธิผลมากที่สุด
สิ่งสำคัญก่อนเริ่มใช้บริการ Cyber Drill
- จัดทำ ISO27001 ภายในองค์กร (จำเป็น)
- จัดทำ Incident Handling เกี่ยวกับภัยคุกคามทางไซเบอร์ขององค์กร
- จัดการอบรมสร้างความตระหนักรู้ด้านความมั่นคงปลอดภัยไซเบอร์ให้แก่พนักงานและผู้บริหาร
ประโยชน์ที่ได้รับจากบริการ
- พนักงานและผู้บริหาร สามารถเตรียมรับมือกับภัยคุกคามที่อาจเกิดขึ้น
- การซักซ้อมช่วยลดความผิดพลาดที่อาจเกิดขึ้น
- สร้างความตระหนักให้แก่พนักงานและผู้บริหารขององค์กร
- ผู้ดูแลระบบไอทีสามารถควบคุมสถานการณ์และเกิดความเสียหายน้อยลง