אין יולי 2024, אַ באָטשט ווייכווארג דערהייַנטיקן דורך CrowdStrike געפירט צו אַ באַטייטיק גלאבאלע IT אַוטידזש, אַפעקטינג פילע אָרגאַנאַזיישאַנז, אַרייַנגערעכנט ערליינז, כעלטקער סיסטעמען און מעדיע אַוטלעץ. כאָטש ניט אַ זיכערהייט בריטש, דער אינצידענט כיילייטיד וואַלנעראַביליטיז און די קריטיש וויכטיקייט פון געזונט סאַפּלייער פאַרוואַלטונג און אינצידענט ענטפער פּראָטאָקאָלס. ווען געשעפטן גריבל מיט די פאָלאַוט, לעווערידזשינג געגרינדעט פראַמעוואָרקס ווי ISO 27001 ווערט יקערדיק צו פאָרטיפיי דיין דיפענסיז קעגן ענלעך דיסראַפּשאַנז אין דער צוקונפֿט.

ISO 27001 גיט אַ פולשטענדיק יסוד פֿאַר אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג, עמפאַסייזינג פּראָואַקטיוו מיטלען און קעסיידערדיק פֿאַרבעסערונג. דער אַרטיקל יקספּלאָרז ווי געשעפטן קענען נוצן ISO 27001 צו פאַרבעסערן זיכערהייט שטעלעס, פירן סאַפּלייער באַציונגען יפעקטיוולי און ענשור שטאַרק ינסידענט ענטפער קייפּאַבילאַטיז.

פֿאַרשטיין די CrowdStrike ינסידענט

אויף יולי 19, 2024, אַ באַטייטיק IT אַוטידזש איז פארגעקומען גלאָובאַלי רעכט צו אַ פאָלטי ווייכווארג דערהייַנטיקן דורך CrowdStrike. דער אינצידענט האט זיך אנגעהויבן אין אויסטראליע און האט זיך שנעל פארשפרייט איבער אזיע, אייראפע און אמעריקע. דער דערהייַנטיקן, וואָס איז געווען בדעה פֿאַר CrowdStrike ס פאַלקאָן סענסער פּראָדוקט, געפֿירט אַ שטרענג דיסראַפּשאַן דורך קריייטינג אַ "שטיוול שלייף" אַרויסגעבן אין Windows דעוויסעס, וואָס רענדערד זיי ניט געקענט צו פאַרענדיקן זייער סטאַרטאַפּ פּראָצעס. ווי אַ רעזולטאַט, מיליאַנז פון דעוויסעס, אַרייַנגערעכנט די אין קריטיש סעקטאָרס אַזאַ ווי טראַנספּערטיישאַן, כעלטקער און פינאַנצן, זענען אַפעקטאַד.

CrowdStrike רעאַגירט געשווינד דורך ריטראַקטינג די דערהייַנטיקן און דיפּלויינג אַ פאַרריכטן. אָבער, דער האַכלאָטע פּראָצעס איז געווען קאָמפּלעקס און פארלאנגט פיזיש אַקסעס צו אַפעקטאַד מאשינען, וואָס ווייַטער פּראַלאָנגד די דאַונטיים פֿאַר פילע אָרגאַנאַזיישאַנז.

איבערבליק פון ISO 27001

ISO 27001 איז אַן ינטערנאַשאַנאַלי דערקענט אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) נאָרמאַל. עס גיט אַ סיסטעמאַטיש צוגאַנג צו אָנפירונג שפּירעוודיק אינפֿאָרמאַציע און ינשורינג זייַן זיכערהייט דורך פולשטענדיק ריזיקירן פאַרוואַלטונג פּראַסעסאַז. די פּראַסעסאַז אַרייַנציען מענטשן, פּראַסעסאַז און IT סיסטעמען און פאָקוס אויף ידענטיפיצירן און מיטאַגייטינג זיכערהייט ריסקס. די הויפּט קאַמפּאָונאַנץ פון ISO 27001 אַרייַננעמען די אַנטוויקלונג פון אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז, ​​​​פירונג ריזיקירן אַסעסמאַנץ, ימפּלאַמענינג זיכערהייט קאָנטראָלס און פאָסטערינג קעסיידערדיק פֿאַרבעסערונג דורך רעגולער מאָניטאָרינג און באריכטן.

סיסטעמאַטיש ריסק מאַנאַגעמענט

ימפּלאַמענטיישאַן פון ISO 27001 אָפפערס אַ סטראַקטשערד פריימווערק פֿאַר ידענטיפיינג און אָנפירונג אינפֿאָרמאַציע זיכערהייט ריסקס. דער צוגאַנג ינשורז אַז אַלע פּאָטענציעל טרעץ זענען באַטראַכט און גערעדט, רידוסינג די ליקעליהאָאָד פון ינסאַדאַנץ ווי די CrowdStrike אַוטידזש. ווי דזשאַמיל אַהמעד, דיסטינגגווישעד ינזשעניר אין סאָלאַסע, דערקלערט, "די סיבה די אַוטידזש איז געווען אַזוי וויידספּרעד איז רעכט צו ווי ומעטומיק די Windows אָפּערייטינג סיסטעם איז אין פאַרשידן ינדאַסטריז. אָבער, דיווערסאַפאַקיישאַן פון די באַקענד סערווער זייַט, אָפט אַ טאַם פון לינוקס, דיליווערז אַ זילבער ונטערשלאַק - די סקרינז קען זיין 'בלוי', אָבער די באַקענד זאָל זיין פייַן.

העסקעם און לעגאַל רעקווירעמענץ

ISO 27001 העלפּס אָרגאַנאַזיישאַנז נאָכקומען מיט רעגולאַטאָרי סטאַנדאַרדס און ויסמיידן לעגאַל קאַמפּלאַקיישאַנז. פילע ינדאַסטריז זענען אונטערטעניק צו שטרענג רעגיאַליישאַנז, און ISO 27001 אַליינז געשעפטן מיט די רעקווירעמענץ. דאָס איז דער הויפּט באַטייַטיק פֿאַר דאַטן שוץ רעגיאַליישאַנז ווי GDPR. דורך אַדכירינג צו ISO 27001, אָרגאַנאַזיישאַנז קענען פאַרבעסערן זייער זיכערהייט האַלטנ זיך און פּראָואַקטיוולי ינסטרומענט זיכערהייט מיטלען. דער פּראָואַקטיוו צוגאַנג איז יקערדיק אין אַ דיגיטאַל וועלט ווו ווייכווארג אַנדערפּינס כּמעט יעדער אַספּעקט פון לעבן, פֿון טראַנספּערטיישאַן צו באַנקינג און כעלטקער.

ימפּרוווד ינסידענט ענטפער און אָפּזוך

עפעקטיוו אינצידענט ענטפער און אָפּזוך זענען קריטיש אַספּעקץ פון ISO 27001. דער סטאַנדאַרט ריקווייערז אָרגאַנאַזיישאַנז צו האָבן געזונט-דיפיינד אינצידענט פאַרוואַלטונג פּראָוסידזשערז, וואָס אַלאַוז זיי צו ריספּאַנד געשווינד און יפעקטיוולי צו זיכערהייט ינסאַדאַנץ. די גרייטקייט ראַדוסאַז די פּראַל פון אַזאַ ינסאַדאַנץ, מינאַמייזינג דאַונטיים און ינשורינג אַ קוויקער אָפּזוך.

Jamie Beckland, טשיף פּראָדוקט אָפיציר ביי APIContext, עמפאַסייזיז די וויכטיקייט פון פּראָואַקטיוו פּלאַנירונג: "מאל סיסטעמען גיין אַראָפּ. דערוואַקסן אָרגאַנאַזיישאַנז באַטראַכטן דעם מעגלעכקייט אין שטייַגן און שאַפֿן SLAs צו מינאַמייז די דיסראַפּשאַן פון געשעפט אַפּעריישאַנז. SLAs זענען קריטיש צו פירן סאַפּלייערז יפעקטיוולי ווייַל זיי דאָקומענט פאָרשטעלונג עקספּעקטיישאַנז און דעפינירן אַקאַונטאַביליטי פֿאַר דינסט קוואַליטעט.

Beckland הערות ווייטער, "אין באַטאָנען טערמינען, זיי דעפינירן פּענאַלטיז פֿאַר פאַרקויפער פייליערז, אָבער זייער ווייך מאַכט איז אין זייער פיייקייט צו שאַפֿן אַ קולטור פון הויך אַוויילאַבילאַטי און קוואַליטעט ווייכווארג. איין בעסטער פיר וואָס אָפט אָוווערלוקט איז ווי אַ דינסט יבעררייַס וועט זיין דיטעקטאַד אָדער באשלאסן. פילע טימז פאַרלאָזנ אויף די פאַרקויפער צו זאָגן זיי ווען אַ סיסטעם איז אַראָפּ, אָבער דערוואַקסן טימז נוצן אַ נייטראַל דריט פּאַרטיי צו וואַלאַדייט די פאַרקויפער ס זיך-רעפּאָרטעד דאַטן. ווייַל ימפּלאַמענטיישאַן קאַנפיגיעריישאַנז בייַטן, סיסטעם ינטעראַפּשאַנז קען נישט זיין קענטיק פֿאַר די פאַרקויפער איבער זייער גאַנץ קונה באַזע, אפילו ווען דיין אַפּלאַקיישאַן איז אַפעקטאַד.

דער צוגאַנג צו דיטעקשאַן פון סאַפּלייער פאַרוואַלטונג און אינצידענט דיטעקשאַן איז אַליינז געזונט מיט ISO 27001 ס טראָפּ אויף פולשטענדיק ריזיקירן פאַרוואַלטונג און קעסיידערדיק מאָניטאָרינג. דורך ימפּלאַמענינג אַזאַ פּראַקטיסיז, אָרגאַנאַזיישאַנז קענען פאַרבעסערן זייער פיייקייט צו דיטעקט און ריספּאַנד צו ינסאַדאַנץ געשווינד, אפילו ווען זיי קומען פון טראַסטיד ווענדאָרס.

Andras Cser, VP פּרינסיפּאַל אַנאַליסט אין Forrester, כיילייטיד די טשאַלאַנדזשיז און נויטיק סטעפּס פֿאַר אָפּזוך: "רעקאָווערי אָפּציעס פֿאַר אַפעקטאַד מאשינען זענען מאַנואַל און אַזוי לימיטעד. אַדמיניסטראַטאָרס מוזן נאָכפאָלגן CrowdStrike גיידאַנס דורך באַאַמטער טשאַנאַלז צו אַרבעטן אַרום דעם אַרויסגעבן אויב ימפּאַקטיד. דאָס אַנדערקאָרז די וויכטיקייט פון קלאָר קאָמוניקאַציע טשאַנאַלז און פּראָוסידזשערז פֿאַר ינסאַדאַנץ, ווי אַוטליינד אין ISO 27001.

ביזנעס קאָנטינויטיטי פּלאַנירונג

ISO 27001 עמפאַסייזיז די וויכטיקייט פון געשעפט קאַנטיניויישאַן פּלאַנירונג. ינשורינג קריטיש סיסטעמען האָבן יבעריקייַט און פאַילאָווער מעקאַניזאַמז איז וויטאַל פֿאַר מיינטיינינג אַפּעריישאַנז בעשאַס ינסאַדאַנץ. דער צוגאַנג ניט בלויז אַידז גלייך אָפּזוך אָבער אויך פּראַטעקץ די שעם פון דער אָרגאַניזאַציע און קליענט באציונגען. ינוועסטינג אין שטאַרק געשעפט קאַנטיניויישאַן פּלאַנז באַוואָרענען אָרגאַנאַזיישאַנז קעגן דיסראַפּשאַנז און ינשורז אַ שנעל צוריקקומען צו נאָרמאַלקייט. ווי Neatsun Ziv, סעאָ פון OX Security, האָט באַמערקט, "קלייַבן אַ פאַרקויפער וואָס קענען באַשיצן דיין סערווער ווי אַ באַזונדער און ווערטפול טייל פון די נעץ באַזונדער פון ענדפּוינץ איז קריטיש."

בויען צוטרוי מיט סטייקכאָולדערז

ימפּלאַמענטינג ISO 27001 בויען צוטרוי מיט סטייקכאָולדערז דורך דעמאַנסטרייטינג אַ היסכייַוועס צו אינפֿאָרמאַציע זיכערהייט. קאַסטאַמערז, פּאַרטנערס און רעגיאַלייטערז זענען מער מסתּמא צו צוטרוי אַן אָרגאַניזאַציע וואָס גייט ינטערנאַשאַנאַלי דערקענט סטאַנדאַרדס פֿאַר פּראַטעקטינג שפּירעוודיק אינפֿאָרמאַציע. דעם צוטרוי איז קריטיש פֿאַר מיינטיינינג שטאַרק געשעפט באציונגען און ינשורינג לאַנג-טערמין הצלחה. אַדדיטיאָנאַללי, ISO 27001 פּראַמאָוץ אַ קולטור פון קעסיידערדיק פֿאַרבעסערונג, מיט רעגולער אַדאַץ און דערהייַנטיקונגען צו די אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) צו יפעקטיוולי אַדרעס נייַע און ימערדזשינג טרעץ.

קעסיידערדיק ימפּראָוועמענט

ISO 27001 פּראַמאָוץ אַ קולטור פון קעסיידערדיק פֿאַרבעסערונג אין אינפֿאָרמאַציע זיכערהייט פּראַקטיסיז. רעגולער אַדאַץ, באריכטן און דערהייַנטיקונגען ינשור אַז זיכערהייט מיטלען יוואַלוו צו אַדרעס נייַע און ימערדזשינג טרעץ. דער דינאַמיש צוגאַנג האלט די זיכערהייט האַלטנ זיך פון דער אָרגאַניזאַציע שטאַרק איבער צייט. אין דעם קאָנטעקסט פון די CrowdStrike אינצידענט, לעווערידזשינג ISO 27001 קענען העלפֿן געשעפטן בעסער פירן און פאַרמינערן די ריסקס פארבונדן מיט דערהייַנטיקונגען און טוישן פאַרוואַלטונג אין אינפֿאָרמאַציע זיכערהייט. דורך אַדאַפּטינג דעם סטאַנדאַרט, אָרגאַנאַזיישאַנז קענען פֿאַרבעסערן זייער ריזיליאַנס קעגן ענלעך דיסראַפּשאַנז, ינשורינג זיי זענען בעסער צוגעגרייט צו שעפּן ינסאַדאַנץ און האַלטן געשעפט קאַנטיניויישאַן.

די CrowdStrike אינצידענט איז אַ שטרענג דערמאָנונג פון די ינטערקאַנעקטידנאַס און וואַלנעראַביליטיז אין אונדזער דיגיטאַל ינפראַסטראַקטשער. ליווערידזשינג ISO 27001 קענען באטייטיק פאַרבעסערן די פיייקייט פון אַן אָרגאַניזאַציע צו פירן און פאַרמינערן די ריסקס פֿאַרבונדן מיט דערהייַנטיקונגען און טוישן פאַרוואַלטונג אין אינפֿאָרמאַציע זיכערהייט. דורך אַדאַפּטינג דעם סטאַנדאַרט, געשעפטן קענען פֿאַרבעסערן זייער ריזיליאַנס קעגן ענלעך דיסראַפּשאַנז, ינשורינג זיי זענען בעסער צוגעגרייט צו שעפּן ינסאַדאַנץ און האַלטן געשעפט קאַנטיניויישאַן.