1718964484
2024-06-20 16:35:01
インターマウンテン・ヘルス、サイバーセキュリティ担当シニアディレクター、マット・クリステンセン
サイバーセキュリティ テーブルトップを成功させる秘訣は何でしょうか? 組織はいくつ実施すべきでしょうか、また社内のリソースでどのように実施できるでしょうか? 以下は私のおすすめのヒントです。
- サイバー TTX の実施について、経営陣の賛同とサポートを得てください。これは期待するのではなく、獲得してください。
- まず、適切なチームを選びましょう。学ぶ意欲があり、計画力と会話の促進力に優れ、行動を促すレポートを作成できる人材を選びましょう。
- 専門用語は控えましょう。TTX の専門用語は、プレイヤー、ホットウォッシュ、インジェクション、信頼できるエージェントなど、90 年代のアクション映画のように聞こえます。従業員のほとんどがこれらの用語に慣れていないため、事前に用語を十分に明確にするか、完全に避けた方が、より良いエクスペリエンスが得られます。
- 単に起こり得るだけでなく、もっともらしいシナリオ (ランサムウェア) とインジェクション (重要なリソースが突然利用できなくなる) を計画します。方法に重点を置きすぎると、信頼性が失われ、演習時間のほとんどが対応作業に集中するよりも議論に費やされることになります。
- 最初のスライドでは、演習が安全な環境であることを十分に明確にする必要があります。これを十分に明確にしてください。これを行わないと、プレイヤー (積極的に参加する人) は警戒し、演習は現実からかけ離れたものになります。
- 小さなことから始めましょう。TTX を一度も行ったことがない場合は、今年 1 回という目標を設定してください。ただし、計画に 5 か月を費やして 12 月中に実行しようとしないでください。1 回完了したら、2 回、4 回と実行し、大小さまざまな部門に取り組みます。コンプライアンス ボックスをチェックするためだけに何かを行うのはやめてください。
- 聴衆を考慮してください。勝つために 5 時間の演習は必要ありません。ホットウォッシュ (学んだ教訓) を含めて 60 ~ 90 分で、非常に効果的な演習になります。時間とサポートがあれば、最大でも 2 ~ 3 時間です。フォローアップ演習でいつでもさらに深く掘り下げることができます。
- 演習中に観察され記録された失敗は、現金化できる最大の小切手です。これが、迅速に対処すべきギャップを見つけるのに最適な場所であることをチームに確実に知らせてください。
- 一貫性と拡張性を保つために、計画、マニュアル、レポート作成にテンプレートを使用します。重要なのは、毎回継続的に改善することです。
- 銃撃、火災、地震などの訓練を行う緊急管理/事業継続チームと連携し、ランサムウェアやサイバーを単なる IT イベントではなく運用演習として扱うようにします。
- 所有しているリソースを活用します。監査パートナーを雇う必要がある場合は、そうしてください。そうでない場合は、無料の外部リソース (ISAC) を使用し、保険会社に問い合わせて、補償範囲にパートナー リソースが含まれているかどうかを確認してください。
最後に、これを読んでいる皆さんにお願いがあります。30 ページのレポートを書かないでください。運動した時間 1 時間につき 1 ページに抑え、3 ページを超えないようにしてください。
私は素晴らしいチームに感謝しています。 ブライアン・マコーマック そして ジョシュ・ミルズ、TTX の成功の推進に貢献し、最も複雑な産業の一つでの掘削を奨励する経営陣のサポートに感謝します。
マット・クリステンセンはインターマウンテン・ヘルスのサイバーセキュリティ担当シニアディレクターです。原文をご覧になるには ここをクリック。
#掘り下げてサイバーセキュリティ専門家によるテーブルトップの運用に関するアドバイス
