CISA пришлось собирать план реагирования уже во время инцидента — тревожный сигнал для всех

Коллеги, хочу обратить внимание на кейс из сферы кибербезопасности. Я увидел, что CISA признала: во время инцидента ей пришлось на ходу собирать playbook для реагирования.
Поводом стало сообщение о том, что подрядчик публично выложил чувствительные ключи и учетные данные для доступа к системам правительства США.
После проверки репозиторий отключили, а все раскрытые учетные данные заменили.
В отчете CISA отдельно отметила, что каналы для уведомления о возможных инцидентах были определены нечетко.
Почему это важно: план реагирования и понятный путь эскалации должны быть готовы заранее, иначе время теряется в самый критичный момент.
А у Вас в компании такие playbook и каналы уже формализованы?
#кибербезопасность #CISA #incidentresponse #infosec

