he future of information security incident management training: A case study of electrical power companies

( 0 đánh giá )
Miễn phí

Các công ty điện lực ít gặp sự cố lớn nên không ưu tiên đào tạo và diễn tập phản ứng sự cố.

  • Có sự khác biệt trong nhận thức giữa nhân viên kỹ thuật IT và nhân viên vận hành hệ thống điều khiển (OT).
  • - Thiếu tài liệu hóa quy trình quản lý sự cố, dẫn đến ứng phó mang tính ứng biến.
  • - Nhóm phản ứng sự cố cần có thành phần đa chức năng (IT, OT, quản lý kinh doanh) để đảm bảo góc nhìn toàn diện.
  • - Khái niệm “learning to learn” được nhấn mạnh: tổ chức cần học cách học từ sự cố nhỏ, diễn tập và phản hồi để cải thiện năng lực phản ứng.
  • - Áp dụng lý thuyết resilience engineering: tổ chức cần phát triển 4 năng lực cốt lõi — biết điều gì đã xảy ra, biết điều gì cần làm, biết điều gì cần theo dõi, và biết điều gì có thể xảy ra.
  • - Diễn tập tabletop và functional giúp cải thiện phối hợp, ra quyết định và nhận thức tình huống.
  • - Vai trò của người điều phối (facilitator) trong diễn tập cần được nâng cao để thúc đẩy học tập nhóm.
  • - Khuyến nghị: xây dựng cộng đồng thực hành (CoP), cải thiện cơ chế giám sát kỹ thuật, tăng cường học tập từ sự cố nhỏ và diễn tập định kỳ.