യൂണിറ്റ് 10 / 11

സംഭവ പ്രതികരണവും ബിസിനസ്സ് തുടർച്ചയും

നേട്ടങ്ങൾ:

  • AI- നിർദ്ദിഷ്‌ട സംഭവ തരങ്ങളെ തരംതിരിക്കാനും ഒരു പ്രതികരണ ചക്രം രൂപപ്പെടുത്താനുമുള്ള കഴിവ്
  • ഇവൻ്റിന് മുമ്പ് റോളുകൾ, അധികാരികൾ, നിയമപരമായ റിപ്പോർട്ടിംഗ് ബാധ്യതകൾ എന്നിവ നിർവചിക്കാനുള്ള കഴിവ്
  • ബിസിനസ്സ് തുടർച്ചയും കുറ്റമറ്റ പോസ്റ്റ്‌മോർട്ടവും ഉപയോഗിച്ച് സ്ഥിരമായ പുരോഗതി സ്ഥാപിക്കാനുള്ള കഴിവ്

നിങ്ങൾ എത്ര നന്നായി അതിനെ പ്രതിരോധിച്ചാലും, ഒരു ദിവസം എന്തെങ്കിലും തെറ്റ് സംഭവിക്കും: ഒരു കീ ചോർന്നുപോകും, ഒരു കുത്തിവയ്പ്പ് പ്രവർത്തിക്കും, ഒരു ദാതാവ് തകരും, അല്ലെങ്കിൽ ഒരു ഔട്ട്പുട്ട് ഒരു ഉപഭോക്താവിനെ ദോഷകരമായി ബാധിക്കും. പക്വതയുള്ള ഒരു സ്ഥാപനത്തെ പക്വത കൈവരിക്കുന്നത് സംഭവങ്ങളുടെ അഭാവമല്ല, ഒരു സംഭവം നടക്കുമ്പോൾ തയ്യാറാക്കുകയും വേഗത്തിലാക്കുകയും ചെയ്യുന്നു. ഈ യൂണിറ്റിൽ, AI-നിർദ്ദിഷ്ട സംഭവ പ്രതികരണ പദ്ധതി, റോളുകൾ, ഘട്ടങ്ങൾ, ബിസിനസ്സ് തുടർച്ച എന്നിവ ഞങ്ങൾ പഠിക്കും.

AI-യിൽ സംഭവ പ്രതികരണം വ്യത്യസ്തമായിരിക്കുന്നത് എന്തുകൊണ്ട്?

ഒരു ക്ലാസിക് സുരക്ഷാ സംഭവത്തിൽ, "സിസ്റ്റം അടച്ചുപൂട്ടുക, ഒറ്റപ്പെടുത്തുക" എന്നത് പലപ്പോഴും മതിയാകും. AI ഇവൻ്റുകൾക്ക് അധിക മാനങ്ങളുണ്ട്: ഇവൻ്റ് ഒരു കോഡിലായിരിക്കില്ല, മറിച്ച് മോഡലിൻ്റെ പെരുമാറ്റത്തിലായിരിക്കാം (ഉദാ. വ്യവസ്ഥാപിത തെറ്റായ/പക്ഷപാതപരമായ ഔട്ട്പുട്ട്); തെളിവ് പ്രോംപ്റ്റ്/റെസ്‌പോൺസ് ലോഗുകളിലുണ്ട്; തെറ്റായ ഔട്ട്പുട്ട് ഇതിനകം ഒരു തീരുമാനമായി മാറിയതിനാൽ "പൂർവാവസ്ഥയിലാക്കുക" ചിലപ്പോൾ സാധ്യമല്ല. അതിനാൽ, AI സംഭവ പദ്ധതി ക്ലാസിക്കൽ സുരക്ഷയും മോഡൽ പെരുമാറ്റവും ഉൾക്കൊള്ളണം.

ശ്രദ്ധിക്കുക: സംഭവ സമയത്ത്, ഒരു പദ്ധതി എഴുതിയിട്ടില്ല, അത് നടപ്പിലാക്കുന്നു. ആരാണ് ആരെ വിളിക്കുക, "സംവിധാനം നിർത്താൻ" ആർക്കാണ് അധികാരം, ആശയവിനിമയം എങ്ങനെ നടത്തണം എന്നിവ ഇവൻ്റിന് മുമ്പ് തീരുമാനിക്കണം.

AI ഇവൻ്റ് തരങ്ങൾ

  • ഡാറ്റ ചോർച്ച: PII അല്ലെങ്കിൽ രഹസ്യ ഡാറ്റ ചോർന്നു (പ്രോംപ്റ്റ്, ലോഗ് അല്ലെങ്കിൽ ഔട്ട്പുട്ട് വഴി).
  • സുരക്ഷാ ലംഘനം: ചോർന്ന കീ, വിജയകരമായ കുത്തിവയ്പ്പ്, അനധികൃത ആക്സസ്.
  • ഹാനികരമായ/പക്ഷപാതപരമായ ഔട്ട്പുട്ട്: മോഡൽ വ്യവസ്ഥാപിതമായി തെറ്റായ, വിവേചനപരമായ അല്ലെങ്കിൽ അപകടകരമായ പ്രതികരണം സൃഷ്ടിച്ചു.
  • സേവന തടസ്സം: ദാതാവ് തകരാറിലായി അല്ലെങ്കിൽ വേഗത പരിധിയിൽ എത്തി; സിസ്റ്റത്തിന് പ്രതികരിക്കാൻ കഴിയില്ല.
  • ദുരുപയോഗം: സിസ്റ്റം രൂപകൽപ്പന ചെയ്തിട്ടില്ലാത്ത ഒരു ഹാനികരമായ ഉദ്ദേശ്യത്തിനായി ഉപയോഗിച്ചു.

ഘട്ടം ഘട്ടമായി: സംഭവ പ്രതികരണ ചക്രം

  1. കണ്ടെത്തൽ. ഒരു മോണിറ്ററിംഗ് അലാറം, ഉപയോക്തൃ പരാതി അല്ലെങ്കിൽ ഓഡിറ്റ് കണ്ടെത്തൽ സംഭവം വെളിപ്പെടുത്തുന്നു.
  2. അടുക്കുകയും മുൻഗണന നൽകുകയും ചെയ്യുക. ആഘാതവും വ്യാപനവും അടിസ്ഥാനമാക്കി ലെവലുകൾ നൽകുക (ഉദാ. P1 നിർണ്ണായക - P3 ലോ).
  3. അടങ്ങിയിരിക്കുന്നു. സ്‌പ്രെഡ് നിർത്തുക: കീ അസാധുവാക്കുക, ഫീച്ചർ ഓഫാക്കുക, റീഡ്-ഒൺലിയിലേക്ക് സിസ്റ്റം വലിക്കുക.
  4. ഉന്മൂലനം ചെയ്യുക & വീണ്ടെടുക്കുക. മൂലകാരണം പരിഹരിക്കുക, സുരക്ഷിതമായ അവസ്ഥയിലേക്ക് മടങ്ങുക.
  5. അത് റിപ്പോർട്ട് ചെയ്യുക. നിയമപരമായ/കരാർ അറിയിപ്പ് ബാധ്യതകളും (KVKK 72 മണിക്കൂർ പോലുള്ളവ) ബാധിക്കപ്പെട്ടവയും സമയബന്ധിതമായി അറിയിക്കുക.
  6. സംഭവത്തിനു ശേഷമുള്ള പരിശോധന (പോസ്റ്റ്മോർട്ടം). കുറ്റപ്പെടുത്താതെ, മൂലകാരണവും സ്ഥിരമായ പരിഹാരവും രേഖപ്പെടുത്തുക.

റോളുകളും ഉത്തരവാദിത്തങ്ങളും

ഒരു സംഭവത്തിൽ ആരാണ് എന്താണ് ചെയ്യുന്നതെന്ന് വ്യക്തമായിരിക്കണം: സംഭവം കമാൻഡർ (തീരുമാനം എടുക്കുന്ന ഏക വ്യക്തി), സാങ്കേതിക പ്രതികരണം (സിസ്റ്റം നിർത്തൽ/നന്നാക്കൽ), ആശയവിനിമയം (ഉപഭോക്താവ്/മാനേജ്മെൻ്റ്/റെഗുലേറ്റർ), നിയമപരമായ/അനുസരണം (റിപ്പോർട്ട് ചെയ്യാനുള്ള ബാധ്യത). ചെറിയ ടീമുകളിൽ, ഒരാൾക്ക് നിരവധി റോളുകൾ എടുക്കാം, പക്ഷേ റോളുകൾ എഴുതണം.

പകർത്താവുന്ന നാല് ടെംപ്ലേറ്റുകൾ

ഇവൻ്റ് വർഗ്ഗീകരണ നിർദ്ദേശം:

ഇനിപ്പറയുന്ന ഇവൻ്റിനെ തരംതിരിക്കുക: {{ event_description }}തിരിച്ചറിയുക:- തരം: ഡാറ്റ ചോർച്ച / സുരക്ഷാ ലംഘനം / ക്ഷുദ്ര ഔട്ട്‌പുട്ട് / ഔട്ടേജ് / ദുരുപയോഗം- ആഘാതം: എത്ര ആളുകൾ/രേഖകൾ, എന്ത് ഡാറ്റ ക്ലാസ്, പണം/അനുസരണം അനന്തരഫലങ്ങൾ?- പ്രചരണം: നിർത്തുകയോ തുടരുകയോ?- മുൻഗണന: P1 / P2 / P ഉടൻ എന്ത് നിയന്ത്രണം ചെയ്യണം?

ആദ്യ പ്രതികരണം (നിയന്ത്രണം) ചെക്ക്‌ലിസ്റ്റ്:

സംഭവം സ്ഥിരീകരിച്ച ആദ്യ 30 മിനിറ്റിൽ:- [ ] ബാധിച്ച ഫീച്ചർ/ടൂൾ അപ്രാപ്‌തമാക്കുക അല്ലെങ്കിൽ അത് വായിക്കാൻ മാത്രമായി സജ്ജീകരിക്കുക- [ ] സംശയാസ്പദമായ കീകൾ/സെഷനുകൾ റദ്ദാക്കുക- [ ] തെളിവുകൾ സംരക്ഷിക്കുക (പ്രസക്തമായ ലോഗുകൾ മരവിപ്പിക്കുക, ട്രേസ്_ഐഡി രേഖപ്പെടുത്തുക)- [ ] സംഭവ കമാൻഡറെയും ആവശ്യമായ റോളുകളും അറിയിക്കുക- [ ] ഒരു താൽക്കാലിക സുരക്ഷിത മോഡ് / ബാക്കപ്പ് ഫ്ലോ വിന്യസിക്കുക

അറിയിപ്പ് ഡ്രാഫ്റ്റ് പ്രോംപ്റ്റ്:

ഇനിപ്പറയുന്ന സംഭവത്തിന് ഒരു ഡ്രാഫ്റ്റ് ആന്തരിക അറിയിപ്പ് എഴുതുക: {{ incident_summary }}ഉൾപ്പെടേണ്ടതാണ്: എന്താണ് സംഭവിച്ചത് (സാങ്കേതികേതര ഭാഷയിൽ), അത് ശ്രദ്ധയിൽപ്പെട്ടപ്പോൾ, ഏത് ഡാറ്റയെ/ആരെയാണ് ബാധിച്ചത്, ഇതുവരെ എന്ത് ചെയ്തു, അടുത്ത ഘട്ടങ്ങൾ, ആരിൽ നിന്ന് കൂടുതൽ വിവരങ്ങൾ ലഭിക്കും. ഊഹാപോഹങ്ങളോ ആരോപണങ്ങളോ ഉൾപ്പെടുത്തരുത്.

പോസ്റ്റ്‌മോർട്ടം അസ്ഥികൂടം:

ഇവൻ്റിന് ശേഷമുള്ള അവലോകനം (കുറ്റമില്ല):- ടൈംലൈൻ: കണ്ടെത്തൽ -> നിയന്ത്രണം -> വീണ്ടെടുക്കൽ (മിനിറ്റ്)- മൂലകാരണം: സാങ്കേതികത + പ്രോസസ്സ് വലുപ്പം- എന്താണ് നന്നായി പോയി / എന്താണ് മോശമായത്- സ്ഥിരമായ പരിഹാരങ്ങൾ (ആരാണ്, എപ്പോൾ)- ഈ ഇവൻ്റ് എത്രയും വേഗം പിടിക്കാൻ നിരീക്ഷണം/നിയന്ത്രണം

ദുർബലമായ പ്രോംപ്റ്റ് / ശക്തമായ പ്രോംപ്റ്റ്

മോശം സമീപനം

ശക്തമായ സമീപനം

ഒരു പദ്ധതിയുമില്ലാതെ നടന്ന പരിപാടി

മുൻകൂട്ടി എഴുതിയ പദ്ധതി, റോളുകൾ, അധികാരികൾ

ആദ്യം പറയുക "ആരാണ് കുറ്റക്കാരൻ"

ആദ്യം കണ്ടെയ്ൻമെൻ്റ്, പിന്നെ കുറ്റം പറയാതെ പോസ്റ്റ്മോർട്ടം

അറിയിപ്പ് വൈകുക/ഒഴിവാക്കുക

നിയമപരമായ കാലയളവിനുള്ളിൽ അറിയിപ്പ് (ഉദാ. 72 മണിക്കൂർ)

അതേ സംഭവം വീണ്ടും സംഭവിക്കുന്നതിനായി കാത്തിരിക്കുന്നു

പോസ്റ്റ്മോർട്ടത്തിൽ നിന്ന് സ്ഥിരമായ നിയന്ത്രണം പുറത്തെടുക്കുന്നു

മൂന്ന് മിനി കേസുകൾ

കേസ് 1 - 72 മണിക്കൂർ നിയമത്തിനുള്ളിൽ പിടിക്കപ്പെട്ടു. തെറ്റായ കോൺഫിഗറേഷൻ കാരണം 1,200 ഉപഭോക്തൃ രേഖകൾ ഒരു ലോഗിൽ അവശേഷിച്ചതായി ഒരു കമ്പനിയിലെ ഒരു ജീവനക്കാരൻ ശ്രദ്ധിച്ചു. രേഖാമൂലമുള്ള പദ്ധതിക്ക് നന്ദി, സംഭവം കമാൻഡർ വ്യക്തമായിരുന്നു; ടീം 40 മിനിറ്റിനുള്ളിൽ പ്രവേശനം അടച്ചു, നിയമം 72 മണിക്കൂറിനുള്ളിൽ KVKK അറിയിപ്പ് ഉണ്ടാക്കി. കൃത്യസമയത്ത് റിപ്പോർട്ടുചെയ്യുന്നത് ക്രിമിനൽ അപകടസാധ്യതയും പ്രശസ്തി നാശവും ഗണ്യമായി കുറച്ചു.

കേസ് 2 - വായന-മാത്രം സുരക്ഷിത മോഡ് തടസ്സം കൈകാര്യം ചെയ്തു. പ്രധാന മോഡൽ ദാതാവ് 3 മണിക്കൂർ പുറത്തേക്ക് പോയി. സ്ഥാപനത്തിൻ്റെ ബിസിനസ് തുടർച്ച പദ്ധതിയിൽ ഒരു ബാക്കപ്പ് ദാതാവിലേക്ക് മാറുന്നതും "സേഫ് മോഡ്" (നിർണ്ണായക പ്രവർത്തനങ്ങൾ മാത്രം) ഉൾപ്പെടുന്നു. ഉപയോക്താക്കൾക്ക് പൂർണ്ണമായ പ്രവർത്തനക്ഷമത നഷ്ടപ്പെട്ടെങ്കിലും, സിസ്റ്റം അതിജീവിച്ചു; നിർണായക പ്രവർത്തനങ്ങൾ നിർത്തിയില്ല.

കേസ് 3 - പോസ്റ്റ്‌മോർട്ടം ആവർത്തനത്തെ തടഞ്ഞു. വിജയകരമായ ഒരു പരോക്ഷ കുത്തിവയ്പ്പ് മറ്റൊരു ഉപയോക്താവിൻ്റെ ഡാറ്റ ഒരു അസിസ്റ്റൻ്റിലേക്ക് ചോർത്തി. കുറ്റപ്പെടുത്താതെയുള്ള പോസ്റ്റ്‌മോർട്ടം <data> ഒറ്റപ്പെടലിൻ്റെ അഭാവമാണ് മൂലകാരണം എന്ന് കാണിച്ചു. സ്ഥിരമായ പരിഹാരം ചേർത്തു (ഐസൊലേഷൻ + ഔട്ട്പുട്ട് സ്കാൻ + ഒരു റിഗ്രഷൻ ടെസ്റ്റ്); അതേ തരം ആക്രമണം വീണ്ടും വിജയിച്ചില്ല.

നുറുങ്ങ്: കുറ്റപ്പെടുത്താതെ പോസ്റ്റ്‌മോർട്ടം നടത്തുക. ആളുകളെ കണ്ടെത്തലല്ല, അതേ സംഭവം ആവർത്തിക്കാതിരിക്കാൻ സംവിധാനം ശക്തിപ്പെടുത്തുകയാണ് ലക്ഷ്യം. കുറ്റപ്പെടുത്തുന്ന സംസ്കാരം ആളുകളെ കാര്യങ്ങൾ മറയ്ക്കാൻ പ്രേരിപ്പിക്കുന്നു, ഇത് ഏറ്റവും അപകടകരമാണ്.

സാധാരണ തെറ്റുകൾ

  • ഇവൻ്റിന് മുമ്പ് രേഖാമൂലമുള്ള പ്ലാനും റോൾ വിതരണവും തയ്യാറാക്കുന്നില്ല.
  • നിയന്ത്രണം ഏറ്റെടുക്കുന്നതിന് മുമ്പ് ഒരു തർക്കത്തിൽ / കുറ്റപ്പെടുത്തലിൽ ഏർപ്പെടുന്നു.
  • നിയമപരമായ അറിയിപ്പ് ബാധ്യതകൾ നഷ്‌ടമായി (KVKK/GDPR ഡെഡ്‌ലൈനുകൾ).
  • തെളിവുകൾ (ലോഗുകൾ) സംരക്ഷിക്കാതെ സിസ്റ്റം പുനഃസജ്ജമാക്കുന്നു.
  • ബിസിനസ്സ് തുടർച്ചയ്ക്കായി ഒരു ബാക്കപ്പ് ദാതാവ്/സേഫ് മോഡ് പരിഗണിക്കുന്നില്ല.
  • പോസ്റ്റ്‌മോർട്ടം നടത്താതിരിക്കുകയും അതേ സംഭവം ആവർത്തിക്കാൻ ഇടം നൽകുകയും ചെയ്യുന്നു.

ചുരുക്കത്തിൽ

  • സംഭവങ്ങളുടെ അഭാവമല്ല പക്വത; അതിനർത്ഥം അത് സംഭവിക്കുമ്പോൾ തയ്യാറാക്കുകയും വേഗത്തിലാക്കുകയും ചെയ്യുക.
  • AI ഇവൻ്റുകൾ കോഡിനേക്കാൾ മാതൃകാ സ്വഭാവത്തിലായിരിക്കും; തെളിവ് പ്രോംപ്റ്റ്/റെസ്‌പോൺസ് ലോഗുകളിലുണ്ട്, റിവേഴ്‌സൽ എപ്പോഴും സാധ്യമല്ല.
  • പ്രതികരണ ചക്രം: കണ്ടെത്തുക, തരംതിരിക്കുക, ഉൾക്കൊള്ളുക, വീണ്ടെടുക്കുക, റിപ്പോർട്ട് ചെയ്യുക, പോസ്റ്റ്‌മോർട്ടം ചെയ്യുക.
  • റോളുകളും അധികാരങ്ങളും (സംഭവം കമാൻഡർ, ടെക്നിക്കൽ, കമ്മ്യൂണിക്കേഷൻസ്, ലീഗൽ) ഇവൻ്റിന് മുമ്പ് രേഖാമൂലമുള്ളതായിരിക്കണം.
  • ബിസിനസ്സ് തുടർച്ചയ്ക്കായി ബാക്കപ്പ് ദാതാവ്/സേഫ് മോഡ്; കുറ്റപ്പെടുത്തലുകളില്ലാത്ത പോസ്റ്റ്‌മോർട്ടവും സ്ഥിരമായ തിരുത്തലും സംഭവത്തിൻ്റെ അനന്തരഫലങ്ങൾക്ക് അത്യന്താപേക്ഷിതമാണ്.

ആപ്ലിക്കേഷൻ ടാസ്ക്

നിങ്ങളുടെ സ്വന്തം AI സിസ്റ്റത്തിനായി ഒരു ഡ്രാഫ്റ്റ് സംഭവ പ്രതികരണ പ്ലാൻ എഴുതുക: ഏറ്റവും സാധ്യതയുള്ള മൂന്ന് സംഭവ തരങ്ങൾ ലിസ്റ്റുചെയ്യുക, ഓരോന്നിൻ്റെയും പ്രാരംഭ 30-മിനിറ്റ് കണ്ടെയ്ൻമെൻ്റ് ചെക്ക്‌ലിസ്റ്റും റോളുകളും തിരിച്ചറിയുക. തുടർന്ന് ഒരു ടേബ്‌ടോപ്പ് വ്യായാമം ചെയ്യുക: “കീ ലീക്ക് ചെയ്‌ത” സാഹചര്യം ഘട്ടം ഘട്ടമായി പ്ലേ ചെയ്‌ത് നിങ്ങളുടെ പ്ലാനിലെ നഷ്‌ടമായ/അവ്യക്തമായ പോയിൻ്റുകൾ ചൂണ്ടിക്കാണിച്ച് ശരിയാക്കുക.

ചെക്ക്ലിസ്റ്റ്

  • രേഖാമൂലമുള്ള സംഭവ പ്രതികരണ പദ്ധതിയും റോൾ വിതരണവുമുണ്ട്.
  • [ ] "സംവിധാനം നിർത്താൻ" ആർക്കാണ് അധികാരം എന്ന് വ്യക്തമാണ്.
  • [ ] ആദ്യത്തെ 30 മിനിറ്റ് കണ്ടെയ്ൻമെൻ്റ് ചെക്ക്‌ലിസ്റ്റ് തയ്യാറാണ്.
  • [ ] നിയമപരമായ അറിയിപ്പ് കാലയളവുകളും ഉത്തരവാദിത്തമുള്ള വ്യക്തിയും നിർവചിച്ചിരിക്കുന്നു.
  • [ ] ബിസിനസ്സ് തുടർച്ചയ്ക്കായി ബാക്കപ്പ് ദാതാവ്/സേഫ് മോഡ് ആസൂത്രണം ചെയ്തിട്ടുണ്ട്.
  • [ ] ഓരോ സംഭവത്തിനും കുറ്റമറ്റ പോസ്റ്റ്‌മോർട്ടവും സ്ഥിരമായ തിരുത്തലും നടത്തുന്നു.