34
1/34 © 2005 Cisco Systems, Inc. All rights reserved. InfoSecurity Moscow 2005 Вас взломали!? Как общаться с внешним миром? Алексей Лукацкий Security Business Development Manager

You are hacked? How contact with press?

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: You are hacked? How contact with press?

1/34© 2005 Cisco Systems, Inc. All rights reserved.InfoSecurity Moscow 2005

Вас взломали!? Как общаться с внешним миром?

Алексей Лукацкий

Security Business Development Manager

Page 2: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 2/34InfoSecurity Moscow 2005

Содержание

• Сообщать об инциденте или нет?

• Кому сообщать?

• Кто должен сообщать?

• Что и в каком объеме сообщать?

• Какова процедура взаимодействия с прессой?

• Примеры из жизни

Page 3: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 3/34InfoSecurity Moscow 2005

Сообщать или нет?

Page 4: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 4/34InfoSecurity Moscow 2005

Почему это важно

• Ущерб от инцидента обычно распадается на 3 основные составляющие

Финансовый урон

Уголовное или административное преследование

Удар по репутации и доверию

Page 5: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 5/34InfoSecurity Moscow 2005

Хороший пример: SANS

• Сайт института SANS был взломан в середине 2001 года

• Для компании, занимающейся безопасностью, хуже ситуации не придумаешь

• Грамотная работа с прессой позволила минимизировать ущерб

Page 6: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 6/34InfoSecurity Moscow 2005

Плохой пример: ChoicePoint

Падение курса акций

ChoicePoint – Зима 2004/2005

• Кража отчета с 145,000 именами клиентов, номеров кредитных карт и т.д.

Воздействие на бизнес

• Администрация штата Нью-Йорка отказалась от контракта с ChoicePoint на сумму 800 миллионов долларов

Page 7: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 7/34InfoSecurity Moscow 2005

Когда не надо сообщать

• Небольшая малоизвестная компания

• Ущерб не коснулся клиентов и иных третьих лиц

• Вы на 100% уверены, что об этом никто не узнает

• Когда у вас нет доказательств

Page 8: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 8/34InfoSecurity Moscow 2005

Сообщать или нет?

• В ряде стран это является требованием законодательства

• Высока вероятность, что об этом все равно станет известно из других источников

Хакерские сайты

Информационные агентства

Собственные сотрудники

Page 9: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 9/34InfoSecurity Moscow 2005

К чему это ведет?

• Пользователей не вынуждают додумывать «что», «когда», «как» и т.д.

Среди пользователей есть и акционеры

• Пресса благосклонно относится к признанию своих ошибок

При правильно построенном процессе

• Может привести к росту лояльности клиентов

Они видят, что их не обманывают

Page 10: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 10/34InfoSecurity Moscow 2005

Кому сообщать?

Page 11: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 11/34InfoSecurity Moscow 2005

Кому сообщать?

• Акционеры

• Сотрудники

• Клиенты

• Регулирующие и правоохранительные органы

• Разным аудиториям нужно предоставить разный объем информации

Page 12: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 12/34InfoSecurity Moscow 2005

Кто должен сообщать?

Page 13: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 13/34InfoSecurity Moscow 2005

Члены CIRT / SIRT / CSIRT

• Ядро CIRT

Департамент ИТ

Отдел информационной безопасности

Служба безопасности

Юридический департамент

• Вспомогательные службы

Public Information Officer / PR

Page 14: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 14/34InfoSecurity Moscow 2005

Кто взаимодействует с внешним миром

• Только не CIRT

Служба безопасности – только с регулирующими органами

Юридический департамент –опосредованно с прессой

• Причины

CIRT и так занята основной работой

Необходимо умение общаться с неквалифицированной аудиторией

Page 15: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 15/34InfoSecurity Moscow 2005

Public Information Officer / PR

• Единая точка контакта с прессой

• Получение совета у юридического департамента перед любым интервью или публикацией пресс-релиза

• Получение разрешения у CIRT на то, что пресс-релиз или интервью не содержат информации, которая может помешать расследованию

• Сообщение всем сотрудникам, что все контакты по поводу инцидента должны вестись только через PIO / PR

Page 16: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 16/34InfoSecurity Moscow 2005

Юридический департамент

• Выступление в качестве спикера или интервьюируемого

• Проверка любого пресс-релиза перед передачей в прессу

Page 17: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 17/34InfoSecurity Moscow 2005

Что сообщать?

Page 18: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 18/34InfoSecurity Moscow 2005

Что обычно спрашивают?

• Что произошло?

• Каков ущерб/результат?

• Что было причиной?

• Это может повториться?

• Что надо сделать, чтобы избежать этого впредь?

Page 19: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 19/34InfoSecurity Moscow 2005

Как общаться со СМИ?

Page 20: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 20/34InfoSecurity Moscow 2005

Как готовиться к интервью?

• Узнайте как можно раньше об интервью

• Определитесь с основными тезисами

• Поставьте себя на место интервьюера,предугадайте «сложные» вопросы и подготовьте на них ответы

Page 21: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 21/34InfoSecurity Moscow 2005

Как проводить интервью?

• Установите взаимопонимание с интервьюером

• Обеспечьте простые объяснения сложных технических подробностей

• Ведите интервьюера к поставленной вами цели и не давайте вести себя

Page 22: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 22/34InfoSecurity Moscow 2005

Как проводить интервью?

• Старайтесь уйти от темы виноватого или будьте скупы в ответе на такие вопросы

• Обещайте все исправить в кратчайшие сроки

И не удивляйтесь, если в обещанное время вам позвонят и спросят: «Ну как?»

Page 23: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 23/34InfoSecurity Moscow 2005

Как проводить интервью?

• Используйте предложения, короткие «как выстрел»

• Не знаете что-то, так и скажите и пообещайте найти ответ (и не забудьте найти его)

• Не запугивайте и не угрожайте

Page 24: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 24/34InfoSecurity Moscow 2005

Как проводить интервью?

• Устраните весь негатив. А еще лучше превратите его в позитив

• Будьте дипломатичны и всегда говорите правду

• Оденьтесь соответственно

Page 25: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 25/34InfoSecurity Moscow 2005

Как проводить интервью?

• Избегайте психологического дискомфорта – не виляйте взглядом, не сутультесь…

• Обязательно попросите прислать готовый материал для просмотра

• Не забывайте, что вы интервьюируемый – вы можете прекратить интервью в любое время

Page 26: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 26/34InfoSecurity Moscow 2005

Несколько примеров

Page 27: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 27/34InfoSecurity Moscow 2005

Пресс-релиз Microsoft

Page 28: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 28/34InfoSecurity Moscow 2005

Пресс-релиз «Северной Казны»

Page 29: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 29/34InfoSecurity Moscow 2005

Пресс-релиз Cisco Systems

Page 30: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 30/34InfoSecurity Moscow 2005

Пресс-релиз Лаборатории Касперского

Page 31: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 31/34InfoSecurity Moscow 2005

Пресс-релиз ChoicePoint

Page 32: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 32/34InfoSecurity Moscow 2005

Вопросы

Page 33: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 33/34InfoSecurity Moscow 2005

Дополнительные вопросы можно задать по электронной почте[email protected]

Page 34: You are hacked? How contact with press?

© 2005 Cisco Systems, Inc. All rights reserved. 34/34InfoSecurity Moscow 2005