← Tilbake til bloggen
7 minKim Ytredal
Slik bygger du en hendelsesresponsplan som faktisk fungerer
HendelsesresponsPlanleggingBeredskap
De fleste virksomheter har en hendelsesresponsplan i en skuff — skrevet en gang, aldri testet, og ingen vet hvor den er når alarmen går. En effektiv hendelsesresponsplan må være levende, øvet og tilgjengelig.
Nøkkelelementer i en god plan
1. Definer roller og ansvar
- Incident Commander — — beslutningstaker under hendelsen
- Teknisk leder — — koordinerer den tekniske responsen
- Kommunikasjonsansvarlig — — intern og ekstern kommunikasjon
- Juridisk rådgiver — — GDPR-varsling, forsikring, myndighetsrapportering
2. Klassifiser hendelser
Ikke alle hendelser krever full mobilisering. Definer nivåer:
- Nivå 1 — Lav — phishing-forsøk, malware på enkeltmaskin
- Nivå 2 — Middels — kompromittert brukerkonto, datatap
- Nivå 3 — Høy — ransomware, aktivt innbrudd, stort databrudd
3. Etabler kommunikasjonsrutiner
- Hvem varsles først? Etabler en eskaleringskjede
- Bruk en dedikert kommunikasjonskanal (ikke den som kan være kompromittert)
- Ha kontaktliste tilgjengelig offline (ikke bare i e-post)
4. Dokumenter tekniske prosedyrer
- Isolering av berørte systemer
- Bevisinnhenting og -sikring
- Analyse av angrepsvektor
- Gjenopprettingsprosedyrer
5. Test og øv
- Gjennomfør tabletop-øvelser kvartalsvis
- Kjør fullskala simulering årlig
- Oppdater planen etter hver øvelse og reell hendelse
Vanlige feil
- Planen er for lang — — under press leser ingen et 80-siders dokument
- Ingen vet om planen — — forankre i hele organisasjonen
- Manglende kontaktinfo — — ha telefonnumre, ikke bare e-post
- Ingen offline-tilgang — — planen ligger ofte på systemene som er nede
ForSec hjelper med å utvikle, implementere og teste hendelsesresponsplaner tilpasset din virksomhet. Vi kan også fungere som deres eksterne incident response-team.
Trenger du hjelp med cybersikkerhet?
Vi hjelper norske virksomheter med å beskytte seg mot digitale trusler. Ta kontakt for en uforpliktende samtale.
Kontakt oss