Avete piani di risposta. Avete manuali operativi. Avete politiche approvate. Forse avete persino condotto esercitazioni e verifiche per dimostrare la dovuta diligenza.

Sulla carta, siete pronti ad affrontare una crisi informatica. Ma la fiducia non sempre si traduce in una reale preparazione.

Un vero e proprio incidente informatico può mettere in luce questa pericolosa lacuna. I piani e le procedure operative sono importanti, ma un ripristino efficace dipende dalla capacità dei responsabili della sicurezza informatica e dell’IT di aver fatto pratica nel prendere decisioni cruciali sotto pressione, con informazioni incomplete, sistemi fuori uso e identità compromesse.

Esercitazioni teoriche realistiche e simulazioni disciplinate di ripristino informatico possono rafforzare la resilienza informatica. In questo articolo, Simon Hodgkinson, ex CISO di bp ed esperto leader nel settore della sicurezza informatica, analizza in che modo le organizzazioni possano testare i piani di risposta agli incidenti, preservare il know-how istituzionale, mantenere comunicazioni fuori banda e garantire l’accesso e il processo decisionale quando i sistemi di gestione delle identità e le infrastrutture critiche sono sotto attacco.  

Imparerete:

  • Perché i piani di risposta agli incidenti documentati possono fallire se non sono stati testati in condizioni reali
  • Come progettare esercitazioni di ripristino informatico che coinvolgano i responsabili interfunzionali necessari in caso di crisi
  • Metodi per simulare l'accesso e la comunicazione fuori banda quando non è possibile fare affidamento sugli strumenti abituali
  • Perché la compromissione dell’identità e il ripristino dell’identità devono essere al centro della pianificazione del ripristino in caso di attacco ransomware
  • Come preservare gli insegnamenti tratti dall'esperienza e integrare le simulazioni di ripristino nella governance corrente
  • In che modo le prove condotte con rigore aiutano i team a passare da una preparazione teorica a una prontezza alla ripresa misurabile

Scopri le lacune che ti sono sfuggite. Scarica il documento e prepara la tua organizzazione a prendere decisioni migliori, ripristinare le operazioni critiche e riprendersi più rapidamente dopo un incidente informatico.