ਲਾਭ:
- AI-ਵਿਸ਼ੇਸ਼ ਘਟਨਾਵਾਂ ਦੀਆਂ ਕਿਸਮਾਂ ਨੂੰ ਵਰਗੀਕ੍ਰਿਤ ਕਰਨ ਅਤੇ ਜਵਾਬ ਚੱਕਰ ਨੂੰ ਡਿਜ਼ਾਈਨ ਕਰਨ ਦੀ ਸਮਰੱਥਾ
- ਘਟਨਾ ਤੋਂ ਪਹਿਲਾਂ ਭੂਮਿਕਾਵਾਂ, ਅਧਿਕਾਰੀਆਂ ਅਤੇ ਕਾਨੂੰਨੀ ਰਿਪੋਰਟਿੰਗ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਨ ਦੀ ਸਮਰੱਥਾ
- ਕਾਰੋਬਾਰੀ ਨਿਰੰਤਰਤਾ ਅਤੇ ਦੋਸ਼-ਮੁਕਤ ਪੋਸਟਮਾਰਟਮ ਦੇ ਨਾਲ ਸਥਾਈ ਸੁਧਾਰ ਸਥਾਪਤ ਕਰਨ ਦੀ ਸਮਰੱਥਾ
ਇਸ ਗੱਲ ਦਾ ਕੋਈ ਫ਼ਰਕ ਨਹੀਂ ਪੈਂਦਾ ਕਿ ਤੁਸੀਂ ਇਸਦੀ ਕਿੰਨੀ ਚੰਗੀ ਤਰ੍ਹਾਂ ਬਚਾਅ ਕਰਦੇ ਹੋ, ਇੱਕ ਦਿਨ ਕੁਝ ਗਲਤ ਹੋ ਜਾਵੇਗਾ: ਇੱਕ ਕੁੰਜੀ ਲੀਕ ਹੋ ਜਾਵੇਗੀ, ਇੱਕ ਟੀਕਾ ਕੰਮ ਕਰੇਗਾ, ਇੱਕ ਪ੍ਰਦਾਤਾ ਕ੍ਰੈਸ਼ ਹੋ ਜਾਵੇਗਾ, ਜਾਂ ਇੱਕ ਆਉਟਪੁੱਟ ਇੱਕ ਗਾਹਕ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾਏਗੀ। ਜੋ ਚੀਜ਼ ਇੱਕ ਪਰਿਪੱਕ ਸੰਸਥਾ ਨੂੰ ਪਰਿਪੱਕ ਬਣਾਉਂਦੀ ਹੈ ਉਹ ਘਟਨਾਵਾਂ ਦੀ ਅਣਹੋਂਦ ਨਹੀਂ ਹੁੰਦੀ, ਪਰ ਜਦੋਂ ਕੋਈ ਘਟਨਾ ਵਾਪਰਦੀ ਹੈ ਤਾਂ ਤਿਆਰ ਅਤੇ ਤੇਜ਼ ਹੋਣਾ। ਇਸ ਯੂਨਿਟ ਵਿੱਚ, ਅਸੀਂ ਇੱਕ AI-ਵਿਸ਼ੇਸ਼ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਯੋਜਨਾ, ਭੂਮਿਕਾਵਾਂ, ਕਦਮਾਂ ਅਤੇ ਵਪਾਰਕ ਨਿਰੰਤਰਤਾ ਬਾਰੇ ਸਿੱਖਾਂਗੇ।
AI ਵਿੱਚ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਵੱਖਰੀ ਕਿਉਂ ਹੈ?
ਇੱਕ ਕਲਾਸਿਕ ਸੁਰੱਖਿਆ ਘਟਨਾ ਵਿੱਚ, "ਸਿਸਟਮ ਨੂੰ ਬੰਦ ਕਰੋ, ਅਲੱਗ-ਥਲੱਗ ਕਰੋ" ਅਕਸਰ ਕਾਫ਼ੀ ਹੁੰਦਾ ਹੈ। ਏਆਈ ਇਵੈਂਟਸ ਦੇ ਵਾਧੂ ਮਾਪ ਹਨ: ਘਟਨਾ ਇੱਕ ਕੋਡ ਵਿੱਚ ਨਹੀਂ ਹੋ ਸਕਦੀ ਪਰ ਮਾਡਲ ਦੇ ਵਿਵਹਾਰ ਵਿੱਚ ਹੋ ਸਕਦੀ ਹੈ (ਜਿਵੇਂ ਕਿ ਯੋਜਨਾਬੱਧ ਗਲਤ/ਪੱਖਪਾਤੀ ਆਉਟਪੁੱਟ); ਸਬੂਤ ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਲੌਗਸ ਵਿੱਚ ਹੈ; ਅਤੇ "ਅਨਡੂ" ਕਈ ਵਾਰ ਸੰਭਵ ਨਹੀਂ ਹੁੰਦਾ ਕਿਉਂਕਿ ਗਲਤ ਆਉਟਪੁੱਟ ਪਹਿਲਾਂ ਹੀ ਇੱਕ ਫੈਸਲਾ ਬਣ ਚੁੱਕੀ ਹੈ। ਇਸ ਲਈ, AI ਘਟਨਾ ਯੋਜਨਾ ਨੂੰ ਕਲਾਸੀਕਲ ਸੁਰੱਖਿਆ ਅਤੇ ਮਾਡਲ ਵਿਵਹਾਰ ਦੋਵਾਂ ਨੂੰ ਕਵਰ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਧਿਆਨ ਦਿਓ: ਘਟਨਾ ਦੇ ਸਮੇਂ, ਇੱਕ ਯੋਜਨਾ ਲਿਖੀ ਨਹੀਂ ਜਾਂਦੀ, ਇਸਨੂੰ ਲਾਗੂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ. ਕੌਣ ਕਿਸ ਨੂੰ ਬੁਲਾਵੇਗਾ, "ਸਿਸਟਮ ਨੂੰ ਰੋਕਣ" ਦਾ ਅਧਿਕਾਰ ਕਿਸ ਕੋਲ ਹੈ ਅਤੇ ਸੰਚਾਰ ਕਿਵੇਂ ਕੀਤਾ ਜਾਵੇਗਾ ਇਹ ਘਟਨਾ ਤੋਂ ਪਹਿਲਾਂ ਤੈਅ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
AI ਇਵੈਂਟ ਦੀਆਂ ਕਿਸਮਾਂ
- ਡੇਟਾ ਲੀਕ: PII ਜਾਂ ਗੁਪਤ ਡੇਟਾ ਲੀਕ ਹੋਇਆ (ਪ੍ਰੋਂਪਟ, ਲੌਗ, ਜਾਂ ਆਉਟਪੁੱਟ ਦੁਆਰਾ)।
- ਸੁਰੱਖਿਆ ਉਲੰਘਣਾ: ਲੀਕ ਕੀਤੀ ਕੁੰਜੀ, ਸਫਲ ਟੀਕਾ, ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ।
- ਨੁਕਸਾਨਦੇਹ/ਪੱਖਪਾਤੀ ਆਉਟਪੁੱਟ: ਮਾਡਲ ਨੇ ਯੋਜਨਾਬੱਧ ਢੰਗ ਨਾਲ ਇੱਕ ਗਲਤ, ਪੱਖਪਾਤੀ ਜਾਂ ਖ਼ਤਰਨਾਕ ਜਵਾਬ ਪੈਦਾ ਕੀਤਾ।
- ਸੇਵਾ ਆਊਟੇਜ: ਪ੍ਰਦਾਤਾ ਕ੍ਰੈਸ਼ ਹੋ ਗਿਆ ਜਾਂ ਗਤੀ-ਸੀਮਾ ਨੂੰ ਮਾਰਿਆ; ਸਿਸਟਮ ਜਵਾਬ ਨਹੀਂ ਦੇ ਸਕਦਾ।
- ਦੁਰਵਿਵਹਾਰ: ਸਿਸਟਮ ਦੀ ਵਰਤੋਂ ਨੁਕਸਾਨਦੇਹ ਉਦੇਸ਼ ਲਈ ਕੀਤੀ ਗਈ ਸੀ ਜਿਸ ਲਈ ਇਸਨੂੰ ਡਿਜ਼ਾਈਨ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਸੀ।
ਕਦਮ ਦਰ ਕਦਮ: ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਚੱਕਰ
- ਖੋਜ. ਇੱਕ ਨਿਗਰਾਨੀ ਅਲਾਰਮ, ਉਪਭੋਗਤਾ ਸ਼ਿਕਾਇਤ, ਜਾਂ ਆਡਿਟ ਖੋਜ ਘਟਨਾ ਨੂੰ ਪ੍ਰਗਟ ਕਰਦੀ ਹੈ।
- ਕ੍ਰਮਬੱਧ ਕਰੋ ਅਤੇ ਤਰਜੀਹ ਦਿਓ। ਪ੍ਰਭਾਵ ਅਤੇ ਫੈਲਾਅ ਦੇ ਆਧਾਰ 'ਤੇ ਪੱਧਰ ਦਿਓ (ਜਿਵੇਂ ਕਿ P1 ਨਾਜ਼ੁਕ - P3 ਘੱਟ)।
- ਰੱਖਦਾ ਹੈ। ਫੈਲਾਅ ਨੂੰ ਰੋਕੋ: ਕੁੰਜੀ ਨੂੰ ਰੱਦ ਕਰੋ, ਵਿਸ਼ੇਸ਼ਤਾ ਨੂੰ ਬੰਦ ਕਰੋ, ਸਿਸਟਮ ਨੂੰ ਸਿਰਫ਼ ਪੜ੍ਹਨ ਲਈ ਖਿੱਚੋ।
- ਮਿਟਾਓ ਅਤੇ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰੋ। ਮੂਲ ਕਾਰਨ ਨੂੰ ਠੀਕ ਕਰੋ, ਸੁਰੱਖਿਅਤ ਸਥਿਤੀ ਵਿੱਚ ਵਾਪਸ ਜਾਓ।
- ਇਸਦੀ ਰਿਪੋਰਟ ਕਰੋ। ਕਾਨੂੰਨੀ/ਇਕਰਾਰਨਾਮੇ ਸੰਬੰਧੀ ਨੋਟੀਫਿਕੇਸ਼ਨ ਜ਼ਿੰਮੇਵਾਰੀਆਂ (ਜਿਵੇਂ ਕਿ KVKK 72 ਘੰਟੇ) ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਨੂੰ ਸਮੇਂ ਸਿਰ ਸੂਚਿਤ ਕਰੋ।
- ਘਟਨਾ ਤੋਂ ਬਾਅਦ ਦੀ ਜਾਂਚ (ਪੋਸਟਮਾਰਟਮ)। ਦੋਸ਼ ਲਗਾਏ ਬਿਨਾਂ, ਮੂਲ ਕਾਰਨ ਅਤੇ ਸਥਾਈ ਹੱਲ ਦਾ ਦਸਤਾਵੇਜ਼ ਬਣਾਓ।
ਭੂਮਿਕਾਵਾਂ ਅਤੇ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
ਇਹ ਸਪੱਸ਼ਟ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਇੱਕ ਘਟਨਾ ਵਿੱਚ ਕੌਣ ਕੀ ਕਰਦਾ ਹੈ: ਘਟਨਾ ਕਮਾਂਡਰ (ਇਕੱਲਾ ਵਿਅਕਤੀ ਫੈਸਲਾ ਲੈਣ ਵਾਲਾ), ਤਕਨੀਕੀ ਜਵਾਬ (ਸਿਸਟਮ ਨੂੰ ਰੋਕਣਾ/ਮੁਰੰਮਤ ਕਰਨਾ), ਸੰਚਾਰ (ਗਾਹਕ/ਪ੍ਰਬੰਧਨ/ਰੈਗੂਲੇਟਰ), ਕਾਨੂੰਨੀ/ਪਾਲਣਾ (ਰਿਪੋਰਟ ਕਰਨ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ)। ਛੋਟੀਆਂ ਟੀਮਾਂ ਵਿੱਚ, ਇੱਕ ਵਿਅਕਤੀ ਕਈ ਭੂਮਿਕਾਵਾਂ ਲੈ ਸਕਦਾ ਹੈ, ਪਰ ਭੂਮਿਕਾਵਾਂ ਲਿਖੀਆਂ ਜਾਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ।
ਚਾਰ ਕਾਪੀ ਕਰਨ ਯੋਗ ਨਮੂਨੇ
ਘਟਨਾ ਵਰਗੀਕਰਨ ਪ੍ਰੋਂਪਟ:
ਹੇਠ ਦਿੱਤੀ ਘਟਨਾ ਦਾ ਵਰਗੀਕਰਨ ਕਰੋ: {{ event_description }}ਪਛਾਣ ਕਰੋ:- ਕਿਸਮ: ਡੇਟਾ ਲੀਕ / ਸੁਰੱਖਿਆ ਉਲੰਘਣਾ / ਖਤਰਨਾਕ ਆਉਟਪੁੱਟ / ਆਊਟੇਜ / ਦੁਰਵਿਵਹਾਰ- ਪ੍ਰਭਾਵ: ਕਿੰਨੇ ਲੋਕ/ਰਿਕਾਰਡ, ਕਿਹੜਾ ਡੇਟਾ ਸ਼੍ਰੇਣੀ, ਪੈਸਾ/ਪਾਲਣਾ ਦੇ ਨਤੀਜੇ?- ਪ੍ਰਸਾਰ: ਰੋਕਿਆ ਜਾਂ ਚੱਲ ਰਿਹਾ?- ਤਰਜੀਹ: P1 / P2 / P3 ਤੁਰੰਤ ਨਿਯੰਤਰਣ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ: ਪਹਿਲਾਂ ਕੀ ਕਦਮ ਹੈ: +?
ਪਹਿਲਾ ਜਵਾਬ (ਕੰਟੇਨਮੈਂਟ) ਚੈੱਕਲਿਸਟ:
ਪਹਿਲੇ 30 ਮਿੰਟਾਂ ਵਿੱਚ ਜਦੋਂ ਘਟਨਾ ਦੀ ਪੁਸ਼ਟੀ ਹੋ ਜਾਂਦੀ ਹੈ:- [ ] ਪ੍ਰਭਾਵਿਤ ਵਿਸ਼ੇਸ਼ਤਾ/ਟੂਲ ਨੂੰ ਅਸਮਰੱਥ ਬਣਾਓ ਜਾਂ ਇਸਨੂੰ ਸਿਰਫ਼-ਪੜ੍ਹਨ ਲਈ ਸੈੱਟ ਕਰੋ- [ ] ਸ਼ੱਕੀ ਕੁੰਜੀਆਂ/ਸੈਸ਼ਨਾਂ ਨੂੰ ਰੱਦ ਕਰੋ- [ ] ਸਬੂਤ ਸੁਰੱਖਿਅਤ ਕਰੋ (ਸੰਬੰਧਿਤ ਲੌਗਸ ਨੂੰ ਫ੍ਰੀਜ਼ ਕਰੋ, ਟਰੇਸ_ਆਈਡੀ ਰਿਕਾਰਡ ਕਰੋ)- [] ਘਟਨਾ ਕਮਾਂਡਰ ਅਤੇ ਲੋੜੀਂਦੀਆਂ ਭੂਮਿਕਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰੋ- [ ] ਇੱਕ ਸੁਰੱਖਿਅਤ / ਅਸਥਾਈ ਮੋਡ ਤਾਇਨਾਤ ਕਰੋ
ਸੂਚਨਾ ਡਰਾਫਟ ਪ੍ਰੋਂਪਟ:
ਹੇਠ ਲਿਖੀ ਘਟਨਾ ਲਈ ਇੱਕ ਡਰਾਫਟ ਅੰਦਰੂਨੀ ਸੂਚਨਾ ਲਿਖੋ: {{ ਘਟਨਾ_ਸਮਰੀ }} ਇਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ: ਕੀ ਹੋਇਆ (ਗੈਰ-ਤਕਨੀਕੀ ਭਾਸ਼ਾ ਵਿੱਚ), ਜਦੋਂ ਇਹ ਦੇਖਿਆ ਗਿਆ, ਕਿਹੜਾ ਡੇਟਾ/ਕੌਣ ਪ੍ਰਭਾਵਿਤ ਹੋਇਆ, ਹੁਣ ਤੱਕ ਕੀ ਕੀਤਾ ਗਿਆ ਹੈ, ਅਗਲੇ ਕਦਮ, ਜਿਨ੍ਹਾਂ ਤੋਂ ਵਾਧੂ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਅਟਕਲਾਂ ਜਾਂ ਦੋਸ਼ਾਂ ਨੂੰ ਸ਼ਾਮਲ ਨਾ ਕਰੋ।
ਪੋਸਟਮਾਰਟਮ ਪਿੰਜਰ:
ਘਟਨਾ ਤੋਂ ਬਾਅਦ ਦੀ ਸਮੀਖਿਆ (ਕੋਈ ਦੋਸ਼ ਨਹੀਂ):- ਸਮਾਂਰੇਖਾ: ਖੋਜ -> ਨਿਯੰਤਰਣ -> ਰਿਕਵਰੀ (ਮਿੰਟਲੀ) - ਮੂਲ ਕਾਰਨ: ਤਕਨੀਕ + ਪ੍ਰਕਿਰਿਆ ਦਾ ਆਕਾਰ- ਕੀ ਚੰਗਾ ਹੋਇਆ / ਕੀ ਬੁਰਾ ਹੋਇਆ- ਸਥਾਈ ਹੱਲ (ਕੌਣ, ਕਦੋਂ)- ਇਸ ਘਟਨਾ ਨੂੰ ਜਲਦੀ ਫੜਨ ਲਈ ਨਿਗਰਾਨੀ/ਨਿਯੰਤਰਣ
ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ / ਮਜ਼ਬੂਤ ਪ੍ਰੋਂਪਟ
ਮਾੜੀ ਪਹੁੰਚ
ਮਜ਼ਬੂਤ ਪਹੁੰਚ
ਬਿਨਾਂ ਯੋਜਨਾ ਦੇ ਇਵੈਂਟ 'ਤੇ ਤੁਰੰਤ
ਪੂਰਵ-ਲਿਖਤ ਯੋਜਨਾ, ਭੂਮਿਕਾਵਾਂ ਅਤੇ ਅਧਿਕਾਰੀ
ਪਹਿਲਾਂ ਕਹੋ "ਕੌਣ ਦੋਸ਼ੀ"
ਪਹਿਲਾਂ ਕੰਟਰੋਲ, ਫਿਰ ਬਿਨਾਂ ਕਿਸੇ ਦੋਸ਼ ਦੇ ਪੋਸਟਮਾਰਟਮ
ਸੂਚਨਾ ਦੇਰੀ/ਛੱਡੋ
ਕਾਨੂੰਨੀ ਮਿਆਦ ਦੇ ਅੰਦਰ ਸੂਚਨਾ (ਉਦਾਹਰਨ ਲਈ 72 ਘੰਟੇ)
ਉਹੀ ਘਟਨਾ ਦੁਬਾਰਾ ਵਾਪਰਨ ਦੀ ਉਡੀਕ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ
ਪੋਸਟਮਾਰਟਮ ਤੋਂ ਸਥਾਈ ਨਿਯੰਤਰਣ ਕੱਢਣਾ
ਤਿੰਨ ਮਿੰਨੀ ਕੇਸ
ਕੇਸ 1 - 72 ਘੰਟੇ ਦੇ ਨਿਯਮ ਦੇ ਅੰਦਰ ਫੜਿਆ ਗਿਆ। ਇੱਕ ਕੰਪਨੀ ਦੇ ਇੱਕ ਕਰਮਚਾਰੀ ਨੇ ਦੇਖਿਆ ਕਿ ਗਲਤ ਸੰਰਚਨਾ ਦੇ ਕਾਰਨ ਇੱਕ ਲੌਗ ਵਿੱਚ 1,200 ਗਾਹਕ ਰਿਕਾਰਡਾਂ ਦਾ ਪਰਦਾਫਾਸ਼ ਕੀਤਾ ਗਿਆ ਸੀ। ਲਿਖਤੀ ਯੋਜਨਾ ਲਈ ਧੰਨਵਾਦ, ਘਟਨਾ ਕਮਾਂਡਰ ਸਪੱਸ਼ਟ ਸੀ; ਟੀਮ ਨੇ 40 ਮਿੰਟਾਂ ਵਿੱਚ ਪਹੁੰਚ ਬੰਦ ਕਰ ਦਿੱਤੀ, ਅਤੇ ਕਾਨੂੰਨ ਨੇ 72 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ KVKK ਨੋਟੀਫਿਕੇਸ਼ਨ ਕਰ ਦਿੱਤਾ। ਸਮੇਂ ਸਿਰ ਰਿਪੋਰਟ ਕਰਨ ਨਾਲ ਅਪਰਾਧਿਕ ਜੋਖਮ ਅਤੇ ਪ੍ਰਤਿਸ਼ਠਾ ਦੇ ਨੁਕਸਾਨ ਨੂੰ ਕਾਫ਼ੀ ਘੱਟ ਕੀਤਾ ਗਿਆ ਹੈ।
ਕੇਸ 2 — ਸਿਰਫ਼-ਪੜ੍ਹਨ ਲਈ ਸੁਰੱਖਿਅਤ ਮੋਡ ਨੇ ਆਊਟੇਜ ਨੂੰ ਸੰਭਾਲਿਆ। ਮੁੱਖ ਮਾਡਲ ਪ੍ਰਦਾਤਾ 3 ਘੰਟੇ ਲਈ ਬਾਹਰ ਚਲਾ ਗਿਆ. ਫਰਮ ਦੀ ਵਪਾਰਕ ਨਿਰੰਤਰਤਾ ਯੋਜਨਾ ਵਿੱਚ ਇੱਕ ਬੈਕਅੱਪ ਪ੍ਰਦਾਤਾ ਅਤੇ "ਸੁਰੱਖਿਅਤ ਮੋਡ" (ਸਿਰਫ਼ ਨਾਜ਼ੁਕ ਫੰਕਸ਼ਨ) ਵਿੱਚ ਬਦਲਣਾ ਸ਼ਾਮਲ ਹੈ। ਹਾਲਾਂਕਿ ਉਪਭੋਗਤਾਵਾਂ ਨੇ ਪੂਰੀ ਕਾਰਜਸ਼ੀਲਤਾ ਗੁਆ ਦਿੱਤੀ, ਸਿਸਟਮ ਬਚਿਆ; ਨਾਜ਼ੁਕ ਕਾਰਵਾਈਆਂ ਬੰਦ ਨਹੀਂ ਹੋਈਆਂ।
ਕੇਸ 3 - ਪੋਸਟਮਾਰਟਮ ਨੇ ਦੁਬਾਰਾ ਹੋਣ ਤੋਂ ਰੋਕਿਆ। ਇੱਕ ਸਫਲ ਅਸਿੱਧੇ ਟੀਕੇ ਨੇ ਇੱਕ ਸਹਾਇਕ ਨੂੰ ਦੂਜੇ ਉਪਭੋਗਤਾ ਦਾ ਡੇਟਾ ਲੀਕ ਕੀਤਾ। ਗੈਰ-ਦੋਸ਼ੀ ਪੋਸਟਮਾਰਟਮ ਨੇ ਦਿਖਾਇਆ ਕਿ ਮੂਲ ਕਾਰਨ <ਡਾਟਾ> ਆਈਸੋਲੇਸ਼ਨ ਦੀ ਘਾਟ ਸੀ। ਜੋੜਿਆ ਗਿਆ ਸਥਾਈ ਫਿਕਸ (ਅਲੱਗ-ਥਲੱਗ + ਆਉਟਪੁੱਟ ਸਕੈਨ + ਰਿਗਰੈਸ਼ਨ ਟੈਸਟ); ਉਸੇ ਜਮਾਤ ਦਾ ਹਮਲਾ ਮੁੜ ਕਾਮਯਾਬ ਨਹੀਂ ਹੋਇਆ।
ਸੁਝਾਅ: ਬਿਨਾਂ ਕਿਸੇ ਦੋਸ਼ ਦੇ ਪੋਸਟਮਾਰਟਮ ਕਰੋ। ਮਕਸਦ ਲੋਕਾਂ ਨੂੰ ਲੱਭਣਾ ਨਹੀਂ ਹੈ, ਸਗੋਂ ਸਿਸਟਮ ਨੂੰ ਇਸ ਤਰੀਕੇ ਨਾਲ ਮਜ਼ਬੂਤ ਕਰਨਾ ਹੈ ਕਿ ਉਹੀ ਘਟਨਾ ਦੁਬਾਰਾ ਨਾ ਹੋਣ ਦਿੱਤੀ ਜਾਵੇ। ਦੋਸ਼ ਦਾ ਸੱਭਿਆਚਾਰ ਲੋਕਾਂ ਨੂੰ ਚੀਜ਼ਾਂ ਨੂੰ ਲੁਕਾਉਣ ਦਾ ਕਾਰਨ ਬਣਦਾ ਹੈ, ਅਤੇ ਇਹ ਸਭ ਤੋਂ ਖਤਰਨਾਕ ਹੈ।
ਆਮ ਗਲਤੀਆਂ
- ਇਵੈਂਟ ਤੋਂ ਪਹਿਲਾਂ ਲਿਖਤੀ ਯੋਜਨਾ ਅਤੇ ਭੂਮਿਕਾ ਦੀ ਵੰਡ ਨੂੰ ਤਿਆਰ ਨਹੀਂ ਕਰਨਾ।
- ਨਿਯੰਤਰਣ ਲੈਣ ਤੋਂ ਪਹਿਲਾਂ ਕਿਸੇ ਬਹਿਸ/ਦੋਸ਼ ਵਿੱਚ ਪੈਣਾ।
- ਗੈਰ ਕਾਨੂੰਨੀ ਸੂਚਨਾ ਦੇਣਦਾਰੀ (KVKK/GDPR ਡੈੱਡਲਾਈਨ)।
- ਸਬੂਤ (ਲੌਗ) ਨੂੰ ਸੁਰੱਖਿਅਤ ਕੀਤੇ ਬਿਨਾਂ ਸਿਸਟਮ ਨੂੰ ਰੀਸੈਟ ਕਰਨਾ।
- ਕਾਰੋਬਾਰੀ ਨਿਰੰਤਰਤਾ ਲਈ ਬੈਕਅੱਪ ਪ੍ਰਦਾਤਾ/ਸੁਰੱਖਿਅਤ ਮੋਡ 'ਤੇ ਵਿਚਾਰ ਨਹੀਂ ਕਰਨਾ।
- ਪੋਸਟਮਾਰਟਮ ਨਾ ਕਰਨਾ ਅਤੇ ਉਸੇ ਘਟਨਾ ਨੂੰ ਦੁਹਰਾਉਣ ਲਈ ਕਮਰਾ ਛੱਡਣਾ।
ਸੰਖੇਪ ਵਿੱਚ
- ਪਰਿਪੱਕਤਾ ਘਟਨਾਵਾਂ ਦੀ ਅਣਹੋਂਦ ਨਹੀਂ ਹੈ; ਇਸਦਾ ਮਤਲਬ ਹੈ ਤਿਆਰ ਹੋਣਾ ਅਤੇ ਤੇਜ਼ ਹੋਣਾ ਜਦੋਂ ਇਹ ਵਾਪਰਦਾ ਹੈ।
- ਏਆਈ ਇਵੈਂਟਸ ਕੋਡ ਦੀ ਬਜਾਏ ਮਾਡਲ ਵਿਹਾਰ ਵਿੱਚ ਹੋ ਸਕਦੇ ਹਨ; ਸਬੂਤ ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਲੌਗਸ ਵਿੱਚ ਹੈ ਅਤੇ ਉਲਟਾਉਣਾ ਹਮੇਸ਼ਾ ਸੰਭਵ ਨਹੀਂ ਹੁੰਦਾ ਹੈ।
- ਜਵਾਬ ਚੱਕਰ: ਖੋਜੋ, ਵਰਗੀਕ੍ਰਿਤ ਕਰੋ, ਸ਼ਾਮਲ ਕਰੋ, ਰਿਕਵਰ ਕਰੋ, ਰਿਪੋਰਟ ਕਰੋ, ਪੋਸਟਮਾਰਟਮ ਕਰੋ।
- ਭੂਮਿਕਾਵਾਂ ਅਤੇ ਅਧਿਕਾਰੀ (ਘਟਨਾ ਕਮਾਂਡਰ, ਤਕਨੀਕੀ, ਸੰਚਾਰ, ਕਾਨੂੰਨੀ) ਘਟਨਾ ਤੋਂ ਪਹਿਲਾਂ ਲਿਖਤੀ ਰੂਪ ਵਿੱਚ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ।
- ਵਪਾਰਕ ਨਿਰੰਤਰਤਾ ਲਈ ਬੈਕਅੱਪ ਪ੍ਰਦਾਤਾ/ਸੁਰੱਖਿਅਤ ਮੋਡ; ਘਟਨਾ ਦੇ ਬਾਅਦ ਦੇ ਲਈ ਦੋਸ਼ ਮੁਕਤ ਪੋਸਟਮਾਰਟਮ ਅਤੇ ਸਥਾਈ ਸੁਧਾਰ ਜ਼ਰੂਰੀ ਹਨ।
ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਕੰਮ
ਆਪਣੇ ਖੁਦ ਦੇ AI ਸਿਸਟਮ ਲਈ ਇੱਕ ਡਰਾਫਟ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਯੋਜਨਾ ਲਿਖੋ: ਤਿੰਨ ਸਭ ਤੋਂ ਵੱਧ ਸੰਭਾਵਿਤ ਘਟਨਾਵਾਂ ਦੀਆਂ ਕਿਸਮਾਂ ਦੀ ਸੂਚੀ ਬਣਾਓ, ਇੱਕ ਸ਼ੁਰੂਆਤੀ 30-ਮਿੰਟ ਦੀ ਰੋਕਥਾਮ ਜਾਂਚ ਸੂਚੀ ਅਤੇ ਹਰੇਕ ਲਈ ਭੂਮਿਕਾਵਾਂ ਦੀ ਪਛਾਣ ਕਰੋ। ਫਿਰ ਇੱਕ ਟੇਬਲਟੌਪ ਅਭਿਆਸ ਕਰੋ: "ਕੁੰਜੀ ਲੀਕ" ਦ੍ਰਿਸ਼ ਨੂੰ ਕਦਮ-ਦਰ-ਕਦਮ ਚਲਾਓ ਅਤੇ ਆਪਣੀ ਯੋਜਨਾ ਵਿੱਚ ਕਿਸੇ ਵੀ ਗੁੰਮ/ਅਸਪਸ਼ਟ ਬਿੰਦੂਆਂ ਨੂੰ ਦਰਸਾਓ ਅਤੇ ਠੀਕ ਕਰੋ।
ਚੈੱਕਲਿਸਟ
- [ ] ਇੱਕ ਲਿਖਤੀ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਯੋਜਨਾ ਅਤੇ ਭੂਮਿਕਾ ਦੀ ਵੰਡ ਹੈ।
- [ ] ਇਹ ਸਪੱਸ਼ਟ ਹੈ ਕਿ "ਸਿਸਟਮ ਨੂੰ ਰੋਕਣ" ਦਾ ਅਧਿਕਾਰ ਕਿਸ ਕੋਲ ਹੈ।
- [ ] ਪਹਿਲੇ 30 ਮਿੰਟ ਕੰਟੇਨਮੈਂਟ ਚੈੱਕਲਿਸਟ ਤਿਆਰ ਹੈ।
- [ ] ਕਾਨੂੰਨੀ ਸੂਚਨਾ ਦੀ ਮਿਆਦ ਅਤੇ ਜ਼ਿੰਮੇਵਾਰ ਵਿਅਕਤੀ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਹੈ।
- ਬੈਕਅੱਪ ਪ੍ਰਦਾਤਾ/ਸੁਰੱਖਿਅਤ ਮੋਡ ਵਪਾਰਕ ਨਿਰੰਤਰਤਾ ਲਈ ਯੋਜਨਾਬੱਧ ਹੈ।
- ਹਰ ਘਟਨਾ ਲਈ ਦੋਸ਼ ਮੁਕਤ ਪੋਸਟਮਾਰਟਮ ਅਤੇ ਸਥਾਈ ਸੁਧਾਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।