mboost-dp1

unknown

Lav dit eget CSIRT

- Via ENISA - , redigeret af Net_Srak

European Network and Information Security Center, ENISA, har udviklet en guide til hvordan man opretter en Computer Emergency Response Team (CERT) afdeling i sin virksomhed, der tager sig af IT relaterede sikkerhedshændelser.

Denne afdeling har til formål, at forhindre brud på sikkerheden. Skulle der ske et brud, skal de håndtere sagen og genskabe sikkerheden.

ENISA har i den 85 siders lange bog, beskrevet det praktiske forløb med selve oprettelsen af en CERT afdeling. De ser bl.a. på hvilke overvejelser man bør have omkring afdelingens funktion, ansættelsen af nye folk, kompetencer hos de ansatte og hvordan afdelingen skal finansers.

Bogen kan findes her: ”A Step-By-Step Approach on How To Set Up a CSIRT”





Gå til bund
Gravatar #1 - NFX
23. okt. 2006 08:29
I tilfælde af at nogle skulle være i tvivl - så står CSIRT for "Computer Security and Incident Response Team".
Gravatar #2 - Che0ps
23. okt. 2006 09:09
Hmm.. Er det en stor nyhed at der er kommet en Step By Step guide til noget eller ?.. bare mig der ikke kan se nyheden i den her..
Gravatar #3 - milandt
23. okt. 2006 09:18
#2 Det er vel en nyhed at der fra EU's side er kommet mere fokus på IT sikkerhed ude i de enkelte virksomehder..

#0 Hvor stor bør en virksomhed være før det mon kan "betale" sig at oprette sådan en afdeling, fremfor bare at lade IT afdelingen tage sig af den slags, som det allerede er tilfældet i dag?

Jeg er i en virksomhed med 80 medarbejdere, og jeg synes egentlig ikke at det ville give meningn her..
Gravatar #4 - Madsen777
23. okt. 2006 09:26
#3
Jojo det er meget vigtigt. Hvis nu en sikring springer, er det da rart at vide hvem der skal skifte den.

Mon ikke de fleste virksomheder har helt styr på denne sag på deres helt egen måde? Men nej, først skal agurkerne være HELT lige og 33 cm (præcis som min)... og nu dette... ak! (nej EU og Enisa er ikke helt det samme, jeg ved det jo godt, men jeg tror altid jeg er så sjov hihi...)

Mon ikke bare Enisa er ude på at sælge en masse 85 siders bøger? og fred være med det. Håber de får hjulpet en masse rådvilde virksomheder.
Gravatar #5 - MiniatureZeus
23. okt. 2006 09:49
"...men jeg tror altid jeg er så sjov hihi..."
Man skal ikke tro, man skal vide... og jeg ved at du ikke er sjov...

:)
Gravatar #6 - lean
23. okt. 2006 11:42
#3
Nu er bogen jo gratis at hente, så det kan ikke være fordi de vil tjene penge på salg af en bog af lav kvalitet.

Desuden er det da rart for en virksomhed at de gør det 'rigtige' i forhold til IT sikkerhed. Hvad gør man hvis der har været elektronisk indbrud og alle cpr numrene er taget? Hvad med ansattes mails?
Lige nu foregår tingene ad hoc de fleste steder - og selvom jeg ikke er IT ansvarlig nogen steder, har jeg da svært ved at sove trygt om natten, med de implementationer jeg vedligeholder.

Hvad sker der når uheldet er ude?

Hvor stor virksomheden skal være før et CERT er nødvendigt, er godt nok svært at vurdere - men det kan rapporten måske give svar på ;)

Helt klart noget godnat læsning herfra.
Gravatar #7 - Deternal
23. okt. 2006 13:48
I mindre virksomheder kan man godt forestille sig funktionerne bliver samlet, langt hen af vejen er det lige så meget et spørgsmål om at funktionerne er beskrevet og implementeret og ikke at det nødvendigvis skal være en helt seperat afdeling (selvom det selvfølgelig er det optimale).

F.eks. vil det for langt flertallet af danske virksomheder være overkill at have en seperat jurist til formålet, som der, så vidt jeg kan se, lægges op til i "manualen".
Gravatar #8 - Madsen777
24. okt. 2006 00:37
#5
Syntes du min lille mini sovz... hvor ved du det fra? er du Gud?
For så må du sandelig undskylde, så trækker jeg mig på det ene og alene grundlag. Alt er subjektivt indtil der kommer objektive argumenter på banen. Tilykke med det!

#6
Nej, men man fører jo gerne sig selv frem i frygt for at blive overflødigegjort. Og deres copyright (skrid Arne) sikrer dem sikkert mere end du tror af herligheder på ligegyldighedernes bølger.

#7
Fedt Deternal, det var mere i den reting jeg tænkte... sorry guys, jeg skal nok prøve at være mere lego-agtig i min argumentation i fremtiden!
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login