- सीआईएसओ नेतृत्व वाली सुरक्षा एवं शासन/
- सुरक्षा विश्लेषण एवं तकनीकी सलाह/
- थाईलैंड में डिजिटल फोरेंसिक और IR तत्परता/
थाईलैंड में डिजिटल फोरेंसिक और IR तत्परता
विषय सूची
कोई भी संगठन हैक होने की योजना नहीं बनाता। लेकिन जो संगठन सफलतापूर्वक उबरते हैं, उनमें एक बात समान होती है: उन्होंने ज़रूरत पड़ने से बहुत पहले डिजिटल साक्ष्य सुरक्षित कर लिए थे। जब कोई गंभीर घटना होती है (जैसे रैनसमवेयर, अंदरूनी डेटा चोरी या एडमिन अकाउंट में सेंध), तो दो सप्ताह में उबरने और दो महीने के कानूनी संकट के बीच का अंतर शांत समय में लिए गए निर्णयों से तय होता है।
डिजिटल फोरेंसिक और इंसिडेंट रिस्पांस (DFIR) तत्परता वह अनुशासन है जो उन निर्णयों को समय से पहले लेना सुनिश्चित करता है।
फोरेंसिक जांच हमले से पहले शुरू होती है #
फोरेंसिक का पहला नियम है: आप उसकी जांच नहीं कर सकते जिसे आपने पहले रिकॉर्ड नहीं किया। जब तक किसी घटना का पता चलता है, यदि सिस्टम को पहले से कॉन्फ़िगर नहीं किया गया है तो मेमोरी (RAM), सिस्टम लॉग और नेटवर्क कैप्चर जैसे साक्ष्य मिट चुके होते हैं।
डिजिटल साक्ष्य संग्रह पर RFC 3227 स्पष्ट करता है कि तत्परता का अर्थ है:
- केंद्रीकृत ऑफ-होस्ट लॉगिंग: ताकि सर्वर से समझौता करने वाला हमलावर अपने निशान न मिटा सके।
- नियामक अनुरूप लॉग संरक्षण: थाई PDPA और बैंक ऑफ थाईलैंड के दिशानिर्देशों के अनुसार लॉग्स का भंडारण।
- समय तुल्यकालन (NTP): सभी सिस्टम्स में सटीक टाइमलाइन विश्लेषण के लिए आवश्यक।
- साक्ष्य की श्रृंखला (Chain of Custody): यह सुनिश्चित करना कि एकत्रित साक्ष्य अदालतों और नियामकों के समक्ष कानूनी रूप से मान्य हों।
आंतरिक IT टीम को बाहरी विशेषज्ञ सहायता की आवश्यकता क्यों है #
संकट के समय आपकी आंतरिक टीम को सिस्टम रीस्टोर करने और प्रबंधन को रिपोर्ट करने पर ध्यान देना होता है। फोरेंसिक एक अलग विशेषज्ञता है जिसके लिए विशेष कौशल की आवश्यकता होती है।
एक DFIR रिटेनर कानूनी रूप से मान्य साक्ष्य प्रबंधन के साथ एक त्वरित प्रतिक्रिया टीम प्रदान करता है, जिससे आपकी टीम सिस्टम बहाली पर ध्यान केंद्रित कर सकती है।
गति एक व्यावसायिक मीट्रिक है #
- MTTD (औसत पहचान समय): हमले का पता चलने से पहले हमलावर कितने समय तक सक्रिय रहा।
- MTTR (औसत प्रतिक्रिया समय): घटना की पहचान से लेकर रोकथाम और सिस्टम बहाली तक का समय।
NIST SP 800-61 पूरे घटना प्रतिक्रिया जीवनचक्र को इन दोनों नंबरों को कम करने पर केंद्रित करता है।
थाईलैंड में विनियामक वास्तविकताएं #
थाईलैंड का PDPA कानून डेटा उल्लंघन की त्वरित सूचना देने का आदेश देता है। साक्ष्यों के बिना दी गई गलत या अधूरी सूचना सुरक्षा विफलता को एक बड़े कानूनी उल्लंघन में बदल देती है।
हमारा DFIR रिटेनर और आंतरिक जांच गारंटीकृत SLA के साथ विशेषज्ञ प्रतिक्रिया प्रदान करता है, और हमारे साइबर क्राइसिस टेबलटॉप अभ्यास संकट से पहले आपकी योजना का परीक्षण करते हैं।