ABŞ-ın kibertəhlükəsizlik üzrə aparıcı qurumu olan CISA, bu yaxınlarda üzə çıxan bir kiber insident zamanı öz müdaxilə kitabçasını (incident playbook) tam olaraq hadisə baş verərkən yazmalı olduğunu açıqlayıb. Agentliyin etirafı, təhlükəsizlik sahəsində hazırlığın nə qədər vacib olduğunu bir daha gündəmə gətirib.
Hadisə necə baş verdi?
Müstəqil kibertəhlükəsizlik jurnalisti Brian Krebs'in may ayında yaydığı xəbərə görə, “GitGuardian” şirkətinin təhlükəsizlik tədqiqatçısı, CISA-nın podratçılarından birinin əməkdaşı tərəfindən açıq GitHub repozitoriyasına yüklənmiş çox sayda açıq (plaintext) parolu aşkar edib. Bu parollar həmin repozitoriyada ictimaiyyət üçün açıq şəkildə saxlanılırdı.
CISA, məlumat sızmasının ciddiliyini nəzərə alaraq dərhal təhqiqata başlayıb. Lakin qurumun öz daxili açıqlamasında bildirdiyinə görə, bu tip bir insident üçün əvvəlcədən hazırlanmış tam hüquqlu müdaxilə kitabçası mövcud deyilmiş. Nəticədə agentlik mütəxəssisləri, hadisənin qarşısını almaq və zərəri minimuma endirmək üçün təlimatları, addım-addım prosedurları elə insident davam edərkən yazmaq məcburiyyətində qalıb.
Təcrübənin dəyəri
Kibertəhlükəsizlik mütəxəssisləri üçün ən vacib dərslərdən biri odur ki, ancaq real təhlükə qarşısında qalanda nələrin çatışmadığı aydın olur. CISA-nın bu etirafı, dövlət qurumlarından tutmuş özəl şirkətlərə qədər hər bir təşkilatın – xüsusilə podratçı və üçüncü tərəf risklərini idarə edərkən – ətraflı, sınaqdan keçirilmiş insident cavab planlarına ehtiyacı olduğunu göstərir.
Nəticədə həm qurum daxilində, həm də podratçı səviyyəsində təhlükəsizlik protokollarının yenidən nəzərdən keçirilməsi gözlənilir. CISA, gələcəkdə oxşar boşluqların yaranmaması üçün müdaxilə kitabçalarını mütəmadi yeniləməyi və müxtəlif ssenarilər üzrə təlimlər keçirməyi planlaşdırdığını bildirib.



