యూనిట్ 10 / 11

సంఘటన ప్రతిస్పందన మరియు వ్యాపార కొనసాగింపు

లాభాలు:

  • AI-నిర్దిష్ట సంఘటన రకాలను వర్గీకరించే సామర్థ్యం మరియు ప్రతిస్పందన చక్రాన్ని రూపొందించడం
  • ఈవెంట్‌కు ముందు పాత్రలు, అధికారులు మరియు చట్టపరమైన రిపోర్టింగ్ బాధ్యతలను నిర్వచించగల సామర్థ్యం
  • వ్యాపార కొనసాగింపు మరియు నిందలు లేని పోస్ట్‌మార్టంతో శాశ్వత మెరుగుదలను స్థాపించగల సామర్థ్యం

మీరు దానిని ఎంత బాగా సమర్థించినా, ఒక రోజు ఏదో తప్పు జరుగుతుంది: ఒక కీ లీక్ అవుతుంది, ఇంజెక్షన్ పని చేస్తుంది, ప్రొవైడర్ క్రాష్ అవుతుంది లేదా అవుట్‌పుట్ కస్టమర్‌కు హాని చేస్తుంది. పరిణతి చెందిన సంస్థను పరిణతి చెందేలా చేసేది ఈవెంట్‌లు లేకపోవడమే కాదు, ఏదైనా సంఘటన జరిగినప్పుడు సిద్ధంగా ఉండటం మరియు వేగంగా ఉండటం. ఈ యూనిట్‌లో, మేము AI-నిర్దిష్ట సంఘటన ప్రతిస్పందన ప్రణాళిక, పాత్రలు, దశలు మరియు వ్యాపార కొనసాగింపును నేర్చుకుంటాము.

AIలో ఇన్సిడెంట్ రెస్పాన్స్ ఎందుకు భిన్నంగా ఉంటుంది?

క్లాసిక్ సెక్యూరిటీ ఇన్సిడెంట్‌లో, "సిస్టమ్‌ను మూసివేయండి, ఐసోలేట్" తరచుగా సరిపోతుంది. AI ఈవెంట్‌లకు అదనపు కొలతలు ఉన్నాయి: ఈవెంట్ కోడ్‌లో ఉండకపోవచ్చు కానీ మోడల్ ప్రవర్తనలో ఉండవచ్చు (ఉదా. క్రమబద్ధమైన తప్పు/పక్షపాత అవుట్‌పుట్); రుజువు ప్రాంప్ట్/రెస్పాన్స్ లాగ్‌లలో ఉంది; మరియు "రద్దు" కొన్నిసార్లు సాధ్యం కాదు ఎందుకంటే తప్పు అవుట్‌పుట్ ఇప్పటికే నిర్ణయంగా మారింది. అందువల్ల, AI సంఘటన ప్రణాళిక శాస్త్రీయ భద్రత మరియు మోడల్ ప్రవర్తన రెండింటినీ కవర్ చేయాలి.

శ్రద్ధ: సంఘటన సమయంలో, ఒక ప్రణాళిక వ్రాయబడలేదు, అది అమలు చేయబడుతుంది. ఎవరు ఎవరిని పిలుస్తారో, "సిస్టమ్‌ను ఆపడానికి" ఎవరికి అధికారం ఉంది మరియు కమ్యూనికేషన్ ఎలా జరుగుతుందో ఈవెంట్‌కు ముందే నిర్ణయించుకోవాలి.

AI ఈవెంట్ రకాలు

  • డేటా లీక్: PII లేదా రహస్య డేటా లీక్ చేయబడింది (ప్రాంప్ట్, లాగ్ లేదా అవుట్‌పుట్ ద్వారా).
  • భద్రతా ఉల్లంఘన: లీకైన కీ, విజయవంతమైన ఇంజెక్షన్, అనధికార యాక్సెస్.
  • హానికరమైన/పక్షపాత అవుట్‌పుట్: మోడల్ క్రమపద్ధతిలో తప్పు, వివక్షత లేదా ప్రమాదకరమైన ప్రతిస్పందనను ఉత్పత్తి చేసింది.
  • సేవ అంతరాయం: ప్రొవైడర్ క్రాష్ చేయబడింది లేదా వేగ పరిమితిని చేరుకుంది; సిస్టమ్ స్పందించదు.
  • దుర్వినియోగం: సిస్టమ్ రూపొందించబడని హానికరమైన ప్రయోజనం కోసం ఉపయోగించబడింది.

స్టెప్ బై స్టెప్: ఇన్సిడెంట్ రెస్పాన్స్ సైకిల్

  1. డిటెక్షన్. పర్యవేక్షణ అలారం, వినియోగదారు ఫిర్యాదు లేదా ఆడిట్ కనుగొనడం సంఘటనను వెల్లడిస్తుంది.
  2. క్రమబద్ధీకరించండి మరియు ప్రాధాన్యత ఇవ్వండి. ప్రభావం మరియు వ్యాప్తి ఆధారంగా స్థాయిలను ఇవ్వండి (ఉదా. P1 క్లిష్టమైన - P3 తక్కువ).
  3. కలిగి ఉంటాయి. స్ప్రెడ్‌ని ఆపివేయండి: కీని ఉపసంహరించుకోండి, ఫీచర్‌ను ఆఫ్ చేయండి, సిస్టమ్‌ను చదవడానికి మాత్రమే లాగండి.
  4. నిర్మూలించండి & కోలుకోండి. మూల కారణాన్ని పరిష్కరించండి, సురక్షిత స్థితికి తిరిగి వెళ్లండి.
  5. దానిని నివేదించండి. చట్టపరమైన/కాంట్రాక్ట్ నోటిఫికేషన్ బాధ్యతలు (KVKK 72 గంటలు వంటివి) మరియు ప్రభావితమైన వాటిని సకాలంలో తెలియజేయండి.
  6. పోస్ట్ ఈవెంట్ పరీక్ష (పోస్ట్‌మార్టం). నిందలు వేయకుండా, మూలకారణాన్ని మరియు శాశ్వత పరిష్కారాన్ని డాక్యుమెంట్ చేయండి.

పాత్రలు మరియు బాధ్యతలు

సంఘటనలో ఎవరు ఏమి చేస్తారో స్పష్టంగా ఉండాలి: ఇన్సిడెంట్ కమాండర్ (నిర్ణయం తీసుకునే ఏకైక వ్యక్తి), సాంకేతిక ప్రతిస్పందన (సిస్టమ్‌ను ఆపడం/రిపేర్ చేయడం), కమ్యూనికేషన్‌లు (కస్టమర్/మేనేజ్‌మెంట్/రెగ్యులేటర్), చట్టపరమైన/అనుకూలత (రిపోర్ట్ చేయాల్సిన బాధ్యత). చిన్న జట్లలో, ఒక వ్యక్తి అనేక పాత్రలను తీసుకోవచ్చు, కానీ పాత్రలు తప్పనిసరిగా వ్రాయబడాలి.

నాలుగు కాపీ చేయగల టెంప్లేట్లు

ఈవెంట్ వర్గీకరణ ప్రాంప్ట్:

కింది ఈవెంట్‌ని వర్గీకరించండి: {{ event_description }}గుర్తించండి:- రకం: డేటా లీక్ / సెక్యూరిటీ ఉల్లంఘన / హానికరమైన అవుట్‌పుట్ / ఔట్‌టేజ్ / దుర్వినియోగం- ప్రభావం: ఎంత మంది వ్యక్తులు/రికార్డులు, ఏ డేటా క్లాస్, డబ్బు/అనుకూల పరిణామాలు?- ప్రచారం: ఆపివేయబడిందా లేదా కొనసాగుతోందా?- ప్రాధాన్యత: P1 / P2 / P వెంటనే ఏమి చేయాలి?

మొదటి ప్రతిస్పందన (నియంత్రణ) చెక్‌లిస్ట్:

సంఘటన నిర్ధారించబడిన మొదటి 30 నిమిషాలలో:- [ ] ప్రభావిత ఫీచర్/టూల్‌ను నిలిపివేయండి లేదా దానిని చదవడానికి మాత్రమే సెట్ చేయండి- [ ] అనుమానాస్పద కీలు/సెషన్‌లను రద్దు చేయండి- [ ] సాక్ష్యం (సంబంధిత లాగ్‌లను స్తంభింపజేయండి, ట్రేస్_ఐడిని రికార్డ్ చేయండి)- [ ] సంఘటన కమాండర్ మరియు అవసరమైన పాత్రలను తెలియజేయండి- [ ] తాత్కాలిక సురక్షిత మోడ్ / బ్యాకప్ ఫ్లోను అమలు చేయండి

నోటిఫికేషన్ డ్రాఫ్ట్ ప్రాంప్ట్:

కింది సంఘటన కోసం డ్రాఫ్ట్ అంతర్గత నోటిఫికేషన్‌ను వ్రాయండి: {{ incident_summary }}తప్పక చేర్చాలి: ఏమి జరిగింది (సాంకేతికం కాని భాషలో), అది గుర్తించబడినప్పుడు, ఏ డేటా/ఎవరు ప్రభావితమయ్యారు, ఇప్పటివరకు ఏమి చేసారు, తదుపరి దశలు, వీరి నుండి అదనపు సమాచారం పొందవచ్చు. ఊహాగానాలు లేదా ఆరోపణలను చేర్చవద్దు.

పోస్టుమార్టం అస్థిపంజరం:

పోస్ట్-ఈవెంట్ సమీక్ష (నింద లేదు):- టైమ్‌లైన్: డిటెక్షన్ -> కంట్రోల్ -> రికవరీ (నిమిషానికి)- మూల కారణం: టెక్నిక్ + ప్రాసెస్ పరిమాణం- ఏది బాగా జరిగింది / ఏది చెడుగా జరిగింది- శాశ్వత పరిష్కారాలు (ఎవరు, ఎప్పుడు)- ఈ ఈవెంట్‌ని త్వరగా పట్టుకోవడానికి పర్యవేక్షణ/నియంత్రణ

బలహీనమైన ప్రాంప్ట్ / బలమైన ప్రాంప్ట్

పేద విధానం

బలమైన విధానం

ప్రణాళిక లేకుండా ఈవెంట్‌లో ఆకస్మికంగా

ముందుగా వ్రాసిన ప్రణాళిక, పాత్రలు మరియు అధికారులు

ముందుగా "ఎవరు దోషి" అని చెప్పండి

మొదట నిలుపుదల, ఆ తర్వాత నింద లేకుండా పోస్టుమార్టం

నోటిఫికేషన్ ఆలస్యం/దాటవేయండి

చట్టపరమైన వ్యవధిలో నోటిఫికేషన్ (ఉదా. 72 గంటలు)

మళ్లీ అదే ఘటన జరుగుతుందా అని ఎదురు చూస్తున్నారు

పోస్ట్‌మార్టం నుండి శాశ్వత నియంత్రణను సంగ్రహించడం

మూడు మినీ కేసులు

కేసు 1 - 72 గంటల నియమం లోపల క్యాచ్ చేయబడింది. ఒక కంపెనీలో ఒక ఉద్యోగి తప్పుగా కాన్ఫిగరేషన్ చేయడం వల్ల 1,200 కస్టమర్ రికార్డులు లాగ్‌లో బహిర్గతం అయ్యాయని గమనించాడు. వ్రాతపూర్వక ప్రణాళికకు ధన్యవాదాలు, సంఘటన కమాండర్ స్పష్టంగా ఉంది; బృందం 40 నిమిషాల్లో యాక్సెస్‌ను మూసివేసింది మరియు చట్టం 72 గంటల్లో KVKK నోటిఫికేషన్‌ను చేసింది. సమయానుకూలంగా నివేదించడం వలన నేర ప్రమాదం మరియు కీర్తి నష్టం గణనీయంగా తగ్గింది.

కేస్ 2 — చదవడానికి-మాత్రమే సురక్షిత మోడ్ అంతరాయాన్ని నిర్వహించింది. ప్రధాన మోడల్ ప్రొవైడర్ 3 గంటల పాటు బయటకు వెళ్లింది. సంస్థ యొక్క వ్యాపార కొనసాగింపు ప్రణాళికలో బ్యాకప్ ప్రొవైడర్‌కు మారడం మరియు "సేఫ్ మోడ్" (క్లిష్టమైన విధులు మాత్రమే) ఉన్నాయి. వినియోగదారులు పూర్తి కార్యాచరణను కోల్పోయినప్పటికీ, సిస్టమ్ మనుగడలో ఉంది; క్లిష్టమైన కార్యకలాపాలు ఆగలేదు.

కేసు 3 - పోస్ట్‌మార్టం పునరావృతం కాకుండా నిరోధించింది. విజయవంతమైన పరోక్ష ఇంజెక్షన్ సహాయకుడికి మరొక వినియోగదారు డేటాను లీక్ చేసింది. నిందలు వేయని పోస్ట్‌మార్టంలో <data> ఐసోలేషన్ లేకపోవడమే మూలకారణమని తేలింది. శాశ్వత పరిష్కారం జోడించబడింది (ఐసోలేషన్ + అవుట్‌పుట్ స్కాన్ + రిగ్రెషన్ టెస్ట్); అదే తరగతి దాడి మళ్లీ విజయవంతం కాలేదు.

చిట్కా: నింద లేకుండా పోస్టుమార్టం నిర్వహించండి. వ్యక్తులను వెతకడం కాదు, మళ్లీ అదే సంఘటన జరగకుండా వ్యవస్థను బలోపేతం చేయడమే లక్ష్యం. నిందల సంస్కృతి ప్రజలు విషయాలను దాచడానికి కారణమవుతుంది మరియు ఇది అత్యంత ప్రమాదకరమైనది.

సాధారణ తప్పులు

  • ఈవెంట్‌కు ముందు వ్రాతపూర్వక ప్రణాళిక మరియు పాత్ర పంపిణీని సిద్ధం చేయడం లేదు.
  • నియంత్రణ తీసుకోవడానికి ముందు వాదన/నిందలోకి దిగడం.
  • చట్టపరమైన నోటిఫికేషన్ బాధ్యతలు లేవు (KVKK/GDPR గడువులు).
  • సాక్ష్యం (లాగ్‌లు) భద్రపరచకుండా సిస్టమ్‌ను రీసెట్ చేస్తోంది.
  • వ్యాపార కొనసాగింపు కోసం బ్యాకప్ ప్రొవైడర్/సేఫ్ మోడ్‌ను పరిగణనలోకి తీసుకోవడం లేదు.
  • పోస్టుమార్టం చేయకపోవడం మరియు అదే సంఘటన పునరావృతం కావడానికి స్థలం వదిలివేయడం.

సారాంశంలో

  • పరిపక్వత సంఘటనలు లేకపోవడం కాదు; ఇది జరిగినప్పుడు సిద్ధం మరియు వేగవంతం అని అర్థం.
  • AI ఈవెంట్‌లు కోడ్ కంటే మోడల్ ప్రవర్తనలో ఉంటాయి; రుజువు ప్రాంప్ట్/రెస్పాన్స్ లాగ్‌లలో ఉంది మరియు రివర్సల్ ఎల్లప్పుడూ సాధ్యం కాదు.
  • ప్రతిస్పందన చక్రం: గుర్తించడం, వర్గీకరించడం, కలిగి ఉండటం, పునరుద్ధరించడం, నివేదించడం, పోస్ట్‌మార్టం.
  • పాత్రలు మరియు అధికారులు (సంఘటన కమాండర్, సాంకేతిక, కమ్యూనికేషన్స్, చట్టపరమైన) ఈవెంట్‌కు ముందు వ్రాతపూర్వకంగా ఉండాలి.
  • వ్యాపార కొనసాగింపు కోసం బ్యాకప్ ప్రొవైడర్/సేఫ్ మోడ్; నిందలు లేని పోస్ట్‌మార్టం మరియు శాశ్వత దిద్దుబాటు సంఘటన తర్వాత పరిణామాలకు అవసరం.

అప్లికేషన్ టాస్క్

మీ స్వంత AI సిస్టమ్ కోసం డ్రాఫ్ట్ ఇన్‌సిడెంట్ రెస్పాన్స్ ప్లాన్‌ను వ్రాయండి: మూడు అత్యంత సంభావ్య సంఘటన రకాలను జాబితా చేయండి, ప్రారంభ 30-నిమిషాల కంటైన్‌మెంట్ చెక్‌లిస్ట్ మరియు ప్రతి పాత్రలను గుర్తించండి. ఆపై ఒక టేబుల్‌టాప్ వ్యాయామం చేయండి: “కీ లీక్ అయిన” దృశ్యాన్ని దశలవారీగా ప్లే చేయండి మరియు మీ ప్లాన్‌లో ఏవైనా తప్పిపోయిన/అస్పష్టమైన పాయింట్‌లను సూచించండి మరియు సరి చేయండి.

చెక్లిస్ట్

  • వ్రాతపూర్వక సంఘటన ప్రతిస్పందన ప్రణాళిక మరియు పాత్ర పంపిణీ ఉంది.
  • [ ] "వ్యవస్థను ఆపే" అధికారం ఎవరికి ఉందో స్పష్టంగా తెలుస్తుంది.
  • [ ] మొదటి 30 నిమిషాల నియంత్రణ చెక్‌లిస్ట్ సిద్ధంగా ఉంది.
  • [ ] చట్టపరమైన నోటిఫికేషన్ కాలాలు మరియు బాధ్యతాయుతమైన వ్యక్తి నిర్వచించబడ్డాయి.
  • [ ] వ్యాపార కొనసాగింపు కోసం బ్యాకప్ ప్రొవైడర్/సేఫ్ మోడ్ ప్లాన్ చేయబడింది.
  • ప్రతి సంఘటనకు నిందలు లేని పోస్టుమార్టం మరియు శాశ్వత దిద్దుబాటు నిర్వహిస్తారు.