Odgovor na sigurnosne incidente u tehniÄkom smislu je zahtjevna aktivnost, no u svojoj osnovi se oslanja na iskustvo, tehniÄko znanje i imaginaciju tehniÄkog osoblja zaduženog za pojedine funkcije unutar korporacije. Najvećim dijelom tehniÄka reakcija na sigurnosne incidente je problematiÄna aktivnost jer je vremenski ograniÄena na Äim kraći rok – kako bi se saÄuvali dokazi, sprijeÄila dodatna Å¡teta po informacijske sustave i djelatnost organizacije, odgovor na sigurnosni incident mora biti Äim brži, ali i u skladu sa zakonskim propisima odnosno principom oÄuvanja dokaza.
U ovoj interesantnoj knjizi su na granularni naÄin izložene konkretne tehniÄke aktivnosti koje se provode kako bi se osigurala adekvatna reakcija na sigurnosne incidente.
Incident Response – Computer Forensics Toolkit
No, Äak i kada je tehniÄki odgovor na sigurnosne incidente adekvatan, odnosno ukoliko je on možda bio automatski, koristeći već preinstalirana hardverska i softverska rjeÅ¡enja, u kompleksnim organizacijama potpunost odgovora na incidente Äesto se oslanja na onu komponentu organizacije koja je najviÅ¡e podložna voluntarizmu a to je organizacijska komponenta. Odluka o posljedicama sigurnosnog incidenta najÄešće je na upravi organizacije ili službi za ljudske resurse a ako te procedure nisu jasno odreÄ‘ene, moguće je da prijetnja koja je rezultirala incidentom i dalje ostane ugraÄ‘ena u sustav, odnosno da osim tehniÄke nema i organizacijske reakcije na incident.