Avatar billede freddy04 Nybegynder
30. oktober 2005 - 07:32 Der er 8 kommentarer og
2 løsninger

Håndtering af sikkerhedsbrud

Hejsa,
Er der nogen der ved om der findes en form for anerkendt procedure for at håndtere / eskalere et sikkerhedbrud?

f.eks. hvad gør man hvis nogen informationer er kommet uvedkommende i hænde, eller hvis ens mailserver er blevet hacket?
Er der nogen guidelines for dette? tænker på hvem man bør informere, retningslinier der skal følges osv.
Avatar billede halvamatoer Nybegynder
30. oktober 2005 - 09:38 #1
Har du selv oplevet det?
Er indbrudet stoppet?
Hvorledes er det sket?

Grunden til jeg spørger om dette - er at pkt. 1 er altid stop ulykken!
Avatar billede halvamatoer Nybegynder
30. oktober 2005 - 09:41 #2
En lille god artikel til læsning:
http://eksperten.dk/artikler/135 - skrevet af en meget dygtig person indenfor dette område.
Avatar billede halvamatoer Nybegynder
30. oktober 2005 - 09:58 #3
Avatar billede bufferzone Praktikant
30. oktober 2005 - 10:47 #4
Det du efterspørger er lidt en IT sikkerhedspolitik, der bl.a. beskriver den slags. Din data vil formentlig have forskellige klassifikations grader, hvilket vil betyde at det skal behandler forskellige og at der vil være forskellige handlingsmønstre alt efter hvad der er sket.

Hvis du på google søger på security policy vil du få masser af hits med inspiration og hjælp til at skrive en sådan, så du bruger de rigtige ord og betegnelser
Avatar billede harleyman Nybegynder
30. oktober 2005 - 12:01 #5
ITsikkerhedspolitik : prøv at læs DS484:2000  (kommer snart en 2005!)
Så nemt er det at anmelde: https://www.cert.dk/vejled/anmeld.shtml

DK•CERT kan også kontaktes:
    * via e-mail: cert@cert.dk alle døgnets 24 timer
    * på telefon 35 87 88 87 alle hverdage mellem klokken 8 og 18.
--
Hvis du i loggen har en IP , kan man henvende sig til udbyderen af
den ip. (www.ripe.net)
Avatar billede freddy04 Nybegynder
30. oktober 2005 - 12:49 #6
OK - så der er altså ikke nogen anerkendte retningslinier, f.eks. i ISO-standarderne, der siger man bør gøre sådan og sådan hvis f.eks. ens økonomisystem eller mailserver er blevet hacket, det er op til den enkelte virksomheds politik

smid nogle svar
Avatar billede halvamatoer Nybegynder
30. oktober 2005 - 13:03 #7
Der er smidt de svar - der skal til.
Avatar billede harleyman Nybegynder
30. oktober 2005 - 16:09 #8
gider du ikke læse lidt af de "hints" vi giver...??
På engelsk: http://www.cert.org/tech_tips/win-UNIX-system_compromise.html
ISO'en hedder ISO 17799  se http://it-sikkerhedsportalen.dk
Avatar billede freddy04 Nybegynder
31. oktober 2005 - 13:40 #9
Du har vist misforstået mit spørgsmål. Jeg kender udemærket 17799, det eneste den beskriver er at der "bør" være en politik der siger hvordan man skal reagerer. Jeg er heller ikke interesseret i det tekniske/forensics omkring hvad man gør eller hvilke telefonumre jeg skal ringe til.
Det jeg "prøvede" at spørge om var hvordan man escalerede det i forskellige situationer, fx bør jeg informere afsenderne af mails hvis min mailserver bliver hacket.... Men når I ikke kan nævne noget på stående fod bekræfter det mig self kun i at der ikke findes nogen "officielle" guidelines og at man må forholde sig til den alment udbredte praksis som fx beskrevet i politikkerne
Avatar billede bufferzone Praktikant
31. oktober 2005 - 22:17 #10
fandt lige et andet godt link

www.sans.org/newlook/resources/policies.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester