Кіріспе
Кенеттен туындаған қиындықтарды жою және болашақта олардың қайталануын алдын алу шаралары.
Incident management theory
An incident is an event that could lead to loss of, or disruption to, an organization's operations, services or functions. Incident management (IcM) is a term describing the activities of an organization to identify, analyze, and correct hazards to prevent a future re occurrence. These incidents within a structured organization are normally dealt with by either an incident response team (IRT), an incident management team (IMT), or Incident Command System (ICS). Without effective incident management, an incident can disrupt business operations, information security, IT systems, employees, customers, or other vital business functions.
Оқиға басқару теориясы
Incident management theory
An incident is an event that could lead to loss of, or disruption to, an organization's operations, services or functions. Incident management (IcM) is a term describing the activities of an organization to identify, analyze, and correct hazards to prevent a future re occurrence. These incidents within a structured organization are normally dealt with by either an incident response team (IRT), an incident management team (IMT), or Incident Command System (ICS). Without effective incident management, an incident can disrupt business operations, information security, IT systems, employees, customers, or other vital business functions.
Оқиға – ұйымның қызметін, қызмет көрсетуін немесе функцияларын тоқтатуға немесе бұзуға әкелуі мүмкін жағдай. Оқиға басқару (ОБ) – болашақта олардың қайталануын болдырмау үшін қауіпті жағдайларды анықтау, талдау және түзетуге бағытталған ұйымның іс-әрекеттерін сипаттайтын термин. Құрылымды ұйымдағы осы оқиғалар әдетте оқиғаға ден қою тобы (IRT), оқиға басқару тобы (IMT) немесе оқиғаны басқару жүйесі (ICS) арқылы қарастырылады. Тиімді оқиға басқару болмаса, оқиғалар бизнес-процестерге, ақпараттық қауіпсіздікке, IT-жүйелерге, қызметкерлерге, клиенттерге немесе басқа да маңызды бизнес-функцияларға зиян келтіруі мүмкін.
Incident management theory
An incident is an event that could lead to loss of, or disruption to, an organization's operations, services or functions. Incident management (IcM) is a term describing the activities of an organization to identify, analyze, and correct hazards to prevent a future re occurrence. These incidents within a structured organization are normally dealt with by either an incident response team (IRT), an incident management team (IMT), or Incident Command System (ICS). Without effective incident management, an incident can disrupt business operations, information security, IT systems, employees, customers, or other vital business functions.
Сипаттама
Оқиға – ұйымның жұмысына, қызметтеріне немесе функцияларына кедергі келтіруі немесе олардың жоғалуына әкелуі мүмкін болатын жағдай. Оқиғаларды басқару (ОБ) – ұйымның болашақта қайталануын болдырмау үшін қауіпті жағдайларды анықтау, талдау және түзетуге бағытталған қызметтерін сипаттайтын термин. Егер оқиға басқарылмаса, ол төтенше жағдайға, дағдарысқа немесе апатқа ұласуы мүмкін. Сондықтан, оқиғаларды басқару – мұндай оқиғаның салдарынан туындаған ықтимал бұзылыстарды шектеу және одан кейін қалыпқа оралу процесі. Тиімді оқиғаларды басқару болмаса, оқиғалар бизнес-операцияларды, ақпараттық қауіпсіздікті, IT-жүйелерді, қызметкерлерді, клиенттерді немесе басқа да маңызды бизнес-функцияларды бұзуы мүмкін. Физикалық оқиғаларды басқару – сағаттар, күндер немесе одан да ұзаққа созылатын нақты уақытқа жасалған жауап. Ұлыбритания Министрлер кабинеті 2004 жылғы Азаматтық төтенше жағдайлар туралы заңның (АТЖЗ) іске асырылуының бір бөлігі ретінде жергілікті бірінші кезектегі жауап берушілерге арналған Ұлттық қалпына келтіру нұсқаулығын (ҰҚН) жасады. Онда жауап беру былай сипатталады: «Жауап беру – төтенше жағдайдың тікелей салдарымен күресу үшін жасалған әрекеттерді қамтиды. Көптеген жағдайларда бұл салыстырмалы түрде қысқа болады және бірнеше сағат немесе күндерге созылуы мүмкін. Сондықтан, ынтымақтастық, үйлестіру және байланыс шараларын жылдам іске асыру өте маңызды. Жауап беру – төтенше жағдайдың тікелей әсерін (мысалы, өрт сөндіру, адамдарды құтқару) ғана емес, сонымен қатар жанама әсерін (мысалы, бұзылыстар, БАҚ назары) жоюға бағытталған күш-жігерді қамтиды». Халықаралық стандарттау ұйымы (ХСҰ), әлемдегі халықаралық стандарттарды әзірлеуші ірі ұйым, ISO 31000:2009 тәуекелдерді басқару, принциптер және нұсқаулықтар сипаттамасында былай деп көрсетеді: «ISO 31000-ді пайдалану ұйымдарға мақсаттарға жету мүмкіндігін арттыруға, мүмкіндіктер мен қауіптерді анықтауға және тәуекелдерді басқару үшін ресурстарды тиімді бөлуге және пайдалануға көмектеседі». Бұл жақсы жоспарлау ғана емес, тәуекелді басқару үшін ресурстарды тиімді бөлудің де маңызды екенін көрсетеді.
Компьютерлік қауіпсіздікті қамтамасыз ету
Бүгінде интернет-қылмыстың өсуіне байланысты компьютерлік қауіпсіздікке келетін оқиғаларға жауап беру тобының (CSIRT) маңызды рөлі бар, және бұл дамыған елдердегі компаниялар жиі кездесетін жағдайдың кең таралған мысалы. Мысалы, егер ұйым компьютерлік жүйеге рұқсатсыз кірген адамды анықтаса, CSIRT жағдайды талдап, бұзушылықтың көлемін анықтап, түзету шараларын қабылдайды. Қазіргі уақытта әлемдегі трансұлттық корпорацияларға (ТҰК) жасалатын хакерлік шабуылдардың жартысынан астамы Солтүстік Америкада (57%) орын алады. 23% шабуылдар Еуропада жасалады. Кез келген ұйым үшін қауіпсіз ортаны қамтамасыз ету үшін жақсы құралданған компьютерлік қауіпсіздікке келетін оқиғаларға жауап беру тобының болуы маңызды, сондай-ақ ол көптеген қазіргі заманғы желілік командалардың жалпы дизайнының маңызды бөлігіне айналуда.
Рөлдер
Құрылымдалған ұйым ішіндегі оқиғалар әдетте оқиғаға жауап беру тобы (IRT) немесе оқиғаны басқару тобы (IMT) арқылы шешіледі. Бұл топтар көбінесе оқиға алдында немесе оқиға кезінде тағайындалады және оқиғамен айналысқан кезде ұйымды басқаруға беріледі, қалыпқа келтіру үшін қалыпты жұмысты қалпына келтіруге бағытталған шаралар қабылданады. Оқиға басқарушысы қауіпсіздік оқиғасына жауап беруді басқарады және оқиғаға жауап беру жүйесі (ICS) арқылы анықталған процедура бойынша оқиғаға жауап беру тобының (топтарының) мүшелеріне жетекшілік етеді. Көбінесе, жеке ұйымдардағы басқару процесінің бөлігі ретінде, оқиғаны басқарудан кейін оқиғадан кейінгі талдау жүргізіледі, онда сақтық шаралары мен бақылауларға қарамастан оқиғаның неліктен болғаны анықталады. Мұндай талдауды әдетте ұйым басшылары жүзеге асырады, оқиғаның қайталануын болдырмау үшін алдын алу шараларын қабылдау және саясатты өзгерту мақсатында. Бұл ақпарат қауіпсіздік саясатын одан әрі жетілдіру және/немесе оның іс жүзіндегі іске асыруы үшін кері байланыс ретінде қолданылады. АҚШ-та Ұлттық қауіпсіздік департаменті әзірлеген Ұлттық оқиғаларды басқару жүйесі төтенше жағдайларды басқарудың тиімді тәжірибелерін жан-жақты ұлттық аяға біріктіреді. Бұл көбінесе жоспарлау, жаттығулар мен оқытудың жоғары деңгейіне, сондай-ақ оқиғаның басқарылуын бағалауға әкеледі.
Адамдық факторлар
Тамырлық себептерді талдау кезінде адам факторын бағау қажет. Джеймс Рейсон адам факторларының зиянды әсерін түсіну бойынша зерттеу жүргізді. Зерттеу барысында Piper Alpha және Kings Cross Underground Fire сияқты ірі оқиғаларды зерттеу көрсетті, оқиғалардың себептері ұйымның ішінде де, сыртында да кеңінен тараған. Оқиғалардың екі түрі бар: белсенді қателік – дереу әсер ететін және апатқа әкелу мүмкіндігі бар әрекет – және жасырын немесе кешіктірілген қателік – оқиғалардың әсеріне жетуі жылдарға созылуы мүмкін және әдетте апатты тудыратын оқиғалармен біріктіріледі. Жасырын қателіктер ұйымның жоғары буындарында қабылданған шешімдердің нәтижесінде пайда болады. Олардың зиянды салдары ұзақ уақыт бойы жасырын күйде болып, тек жергілікті факторлармен (мысалы, көктемгі толыну, Зеебрюгге портындағы жүк тиеу қиындықтары және т.б.) біріккенде ғана көрінеді, бұл жүйенің қорғанысын бұзады. Ұйымның жоғары буындарында қабылданған шешімдер апатқа қарай оқиғаның дамуын жеделдете алады, жоспарлау, кестелеу, болжам жасау, жобалау, саясат қабылдау сияқтылар ақырындап әсер етеді. Апатты тудыратын нақты қауіпсіздіксіз әрекеттің себебі ұйым арқылы іздестірілуі мүмкін, ал одан кейінгі қателіктер ашыққа шығып, жүйедегі жасырын қателіктердің жинақталуын көрсетеді, бұл апаттың болу ықтималдығын арттырады және оның орын алуына әкеледі. Жақсарту шараларын тиімді қолдану арқылы оқиғаның қайталану мүмкіндігін азайтуға болады.