లాభాలు:
- AI-నిర్దిష్ట సంఘటన రకాలను వర్గీకరించే సామర్థ్యం మరియు ప్రతిస్పందన చక్రాన్ని రూపొందించడం
- ఈవెంట్కు ముందు పాత్రలు, అధికారులు మరియు చట్టపరమైన రిపోర్టింగ్ బాధ్యతలను నిర్వచించగల సామర్థ్యం
- వ్యాపార కొనసాగింపు మరియు నిందలు లేని పోస్ట్మార్టంతో శాశ్వత మెరుగుదలను స్థాపించగల సామర్థ్యం
మీరు దానిని ఎంత బాగా సమర్థించినా, ఒక రోజు ఏదో తప్పు జరుగుతుంది: ఒక కీ లీక్ అవుతుంది, ఇంజెక్షన్ పని చేస్తుంది, ప్రొవైడర్ క్రాష్ అవుతుంది లేదా అవుట్పుట్ కస్టమర్కు హాని చేస్తుంది. పరిణతి చెందిన సంస్థను పరిణతి చెందేలా చేసేది ఈవెంట్లు లేకపోవడమే కాదు, ఏదైనా సంఘటన జరిగినప్పుడు సిద్ధంగా ఉండటం మరియు వేగంగా ఉండటం. ఈ యూనిట్లో, మేము AI-నిర్దిష్ట సంఘటన ప్రతిస్పందన ప్రణాళిక, పాత్రలు, దశలు మరియు వ్యాపార కొనసాగింపును నేర్చుకుంటాము.
AIలో ఇన్సిడెంట్ రెస్పాన్స్ ఎందుకు భిన్నంగా ఉంటుంది?
క్లాసిక్ సెక్యూరిటీ ఇన్సిడెంట్లో, "సిస్టమ్ను మూసివేయండి, ఐసోలేట్" తరచుగా సరిపోతుంది. AI ఈవెంట్లకు అదనపు కొలతలు ఉన్నాయి: ఈవెంట్ కోడ్లో ఉండకపోవచ్చు కానీ మోడల్ ప్రవర్తనలో ఉండవచ్చు (ఉదా. క్రమబద్ధమైన తప్పు/పక్షపాత అవుట్పుట్); రుజువు ప్రాంప్ట్/రెస్పాన్స్ లాగ్లలో ఉంది; మరియు "రద్దు" కొన్నిసార్లు సాధ్యం కాదు ఎందుకంటే తప్పు అవుట్పుట్ ఇప్పటికే నిర్ణయంగా మారింది. అందువల్ల, AI సంఘటన ప్రణాళిక శాస్త్రీయ భద్రత మరియు మోడల్ ప్రవర్తన రెండింటినీ కవర్ చేయాలి.
శ్రద్ధ: సంఘటన సమయంలో, ఒక ప్రణాళిక వ్రాయబడలేదు, అది అమలు చేయబడుతుంది. ఎవరు ఎవరిని పిలుస్తారో, "సిస్టమ్ను ఆపడానికి" ఎవరికి అధికారం ఉంది మరియు కమ్యూనికేషన్ ఎలా జరుగుతుందో ఈవెంట్కు ముందే నిర్ణయించుకోవాలి.
AI ఈవెంట్ రకాలు
- డేటా లీక్: PII లేదా రహస్య డేటా లీక్ చేయబడింది (ప్రాంప్ట్, లాగ్ లేదా అవుట్పుట్ ద్వారా).
- భద్రతా ఉల్లంఘన: లీకైన కీ, విజయవంతమైన ఇంజెక్షన్, అనధికార యాక్సెస్.
- హానికరమైన/పక్షపాత అవుట్పుట్: మోడల్ క్రమపద్ధతిలో తప్పు, వివక్షత లేదా ప్రమాదకరమైన ప్రతిస్పందనను ఉత్పత్తి చేసింది.
- సేవ అంతరాయం: ప్రొవైడర్ క్రాష్ చేయబడింది లేదా వేగ పరిమితిని చేరుకుంది; సిస్టమ్ స్పందించదు.
- దుర్వినియోగం: సిస్టమ్ రూపొందించబడని హానికరమైన ప్రయోజనం కోసం ఉపయోగించబడింది.
స్టెప్ బై స్టెప్: ఇన్సిడెంట్ రెస్పాన్స్ సైకిల్
- డిటెక్షన్. పర్యవేక్షణ అలారం, వినియోగదారు ఫిర్యాదు లేదా ఆడిట్ కనుగొనడం సంఘటనను వెల్లడిస్తుంది.
- క్రమబద్ధీకరించండి మరియు ప్రాధాన్యత ఇవ్వండి. ప్రభావం మరియు వ్యాప్తి ఆధారంగా స్థాయిలను ఇవ్వండి (ఉదా. P1 క్లిష్టమైన - P3 తక్కువ).
- కలిగి ఉంటాయి. స్ప్రెడ్ని ఆపివేయండి: కీని ఉపసంహరించుకోండి, ఫీచర్ను ఆఫ్ చేయండి, సిస్టమ్ను చదవడానికి మాత్రమే లాగండి.
- నిర్మూలించండి & కోలుకోండి. మూల కారణాన్ని పరిష్కరించండి, సురక్షిత స్థితికి తిరిగి వెళ్లండి.
- దానిని నివేదించండి. చట్టపరమైన/కాంట్రాక్ట్ నోటిఫికేషన్ బాధ్యతలు (KVKK 72 గంటలు వంటివి) మరియు ప్రభావితమైన వాటిని సకాలంలో తెలియజేయండి.
- పోస్ట్ ఈవెంట్ పరీక్ష (పోస్ట్మార్టం). నిందలు వేయకుండా, మూలకారణాన్ని మరియు శాశ్వత పరిష్కారాన్ని డాక్యుమెంట్ చేయండి.
పాత్రలు మరియు బాధ్యతలు
సంఘటనలో ఎవరు ఏమి చేస్తారో స్పష్టంగా ఉండాలి: ఇన్సిడెంట్ కమాండర్ (నిర్ణయం తీసుకునే ఏకైక వ్యక్తి), సాంకేతిక ప్రతిస్పందన (సిస్టమ్ను ఆపడం/రిపేర్ చేయడం), కమ్యూనికేషన్లు (కస్టమర్/మేనేజ్మెంట్/రెగ్యులేటర్), చట్టపరమైన/అనుకూలత (రిపోర్ట్ చేయాల్సిన బాధ్యత). చిన్న జట్లలో, ఒక వ్యక్తి అనేక పాత్రలను తీసుకోవచ్చు, కానీ పాత్రలు తప్పనిసరిగా వ్రాయబడాలి.
నాలుగు కాపీ చేయగల టెంప్లేట్లు
ఈవెంట్ వర్గీకరణ ప్రాంప్ట్:
కింది ఈవెంట్ని వర్గీకరించండి: {{ event_description }}గుర్తించండి:- రకం: డేటా లీక్ / సెక్యూరిటీ ఉల్లంఘన / హానికరమైన అవుట్పుట్ / ఔట్టేజ్ / దుర్వినియోగం- ప్రభావం: ఎంత మంది వ్యక్తులు/రికార్డులు, ఏ డేటా క్లాస్, డబ్బు/అనుకూల పరిణామాలు?- ప్రచారం: ఆపివేయబడిందా లేదా కొనసాగుతోందా?- ప్రాధాన్యత: P1 / P2 / P వెంటనే ఏమి చేయాలి?
మొదటి ప్రతిస్పందన (నియంత్రణ) చెక్లిస్ట్:
సంఘటన నిర్ధారించబడిన మొదటి 30 నిమిషాలలో:- [ ] ప్రభావిత ఫీచర్/టూల్ను నిలిపివేయండి లేదా దానిని చదవడానికి మాత్రమే సెట్ చేయండి- [ ] అనుమానాస్పద కీలు/సెషన్లను రద్దు చేయండి- [ ] సాక్ష్యం (సంబంధిత లాగ్లను స్తంభింపజేయండి, ట్రేస్_ఐడిని రికార్డ్ చేయండి)- [ ] సంఘటన కమాండర్ మరియు అవసరమైన పాత్రలను తెలియజేయండి- [ ] తాత్కాలిక సురక్షిత మోడ్ / బ్యాకప్ ఫ్లోను అమలు చేయండి
నోటిఫికేషన్ డ్రాఫ్ట్ ప్రాంప్ట్:
కింది సంఘటన కోసం డ్రాఫ్ట్ అంతర్గత నోటిఫికేషన్ను వ్రాయండి: {{ incident_summary }}తప్పక చేర్చాలి: ఏమి జరిగింది (సాంకేతికం కాని భాషలో), అది గుర్తించబడినప్పుడు, ఏ డేటా/ఎవరు ప్రభావితమయ్యారు, ఇప్పటివరకు ఏమి చేసారు, తదుపరి దశలు, వీరి నుండి అదనపు సమాచారం పొందవచ్చు. ఊహాగానాలు లేదా ఆరోపణలను చేర్చవద్దు.
పోస్టుమార్టం అస్థిపంజరం:
పోస్ట్-ఈవెంట్ సమీక్ష (నింద లేదు):- టైమ్లైన్: డిటెక్షన్ -> కంట్రోల్ -> రికవరీ (నిమిషానికి)- మూల కారణం: టెక్నిక్ + ప్రాసెస్ పరిమాణం- ఏది బాగా జరిగింది / ఏది చెడుగా జరిగింది- శాశ్వత పరిష్కారాలు (ఎవరు, ఎప్పుడు)- ఈ ఈవెంట్ని త్వరగా పట్టుకోవడానికి పర్యవేక్షణ/నియంత్రణ
బలహీనమైన ప్రాంప్ట్ / బలమైన ప్రాంప్ట్
పేద విధానం
బలమైన విధానం
ప్రణాళిక లేకుండా ఈవెంట్లో ఆకస్మికంగా
ముందుగా వ్రాసిన ప్రణాళిక, పాత్రలు మరియు అధికారులు
ముందుగా "ఎవరు దోషి" అని చెప్పండి
మొదట నిలుపుదల, ఆ తర్వాత నింద లేకుండా పోస్టుమార్టం
నోటిఫికేషన్ ఆలస్యం/దాటవేయండి
చట్టపరమైన వ్యవధిలో నోటిఫికేషన్ (ఉదా. 72 గంటలు)
మళ్లీ అదే ఘటన జరుగుతుందా అని ఎదురు చూస్తున్నారు
పోస్ట్మార్టం నుండి శాశ్వత నియంత్రణను సంగ్రహించడం
మూడు మినీ కేసులు
కేసు 1 - 72 గంటల నియమం లోపల క్యాచ్ చేయబడింది. ఒక కంపెనీలో ఒక ఉద్యోగి తప్పుగా కాన్ఫిగరేషన్ చేయడం వల్ల 1,200 కస్టమర్ రికార్డులు లాగ్లో బహిర్గతం అయ్యాయని గమనించాడు. వ్రాతపూర్వక ప్రణాళికకు ధన్యవాదాలు, సంఘటన కమాండర్ స్పష్టంగా ఉంది; బృందం 40 నిమిషాల్లో యాక్సెస్ను మూసివేసింది మరియు చట్టం 72 గంటల్లో KVKK నోటిఫికేషన్ను చేసింది. సమయానుకూలంగా నివేదించడం వలన నేర ప్రమాదం మరియు కీర్తి నష్టం గణనీయంగా తగ్గింది.
కేస్ 2 — చదవడానికి-మాత్రమే సురక్షిత మోడ్ అంతరాయాన్ని నిర్వహించింది. ప్రధాన మోడల్ ప్రొవైడర్ 3 గంటల పాటు బయటకు వెళ్లింది. సంస్థ యొక్క వ్యాపార కొనసాగింపు ప్రణాళికలో బ్యాకప్ ప్రొవైడర్కు మారడం మరియు "సేఫ్ మోడ్" (క్లిష్టమైన విధులు మాత్రమే) ఉన్నాయి. వినియోగదారులు పూర్తి కార్యాచరణను కోల్పోయినప్పటికీ, సిస్టమ్ మనుగడలో ఉంది; క్లిష్టమైన కార్యకలాపాలు ఆగలేదు.
కేసు 3 - పోస్ట్మార్టం పునరావృతం కాకుండా నిరోధించింది. విజయవంతమైన పరోక్ష ఇంజెక్షన్ సహాయకుడికి మరొక వినియోగదారు డేటాను లీక్ చేసింది. నిందలు వేయని పోస్ట్మార్టంలో <data> ఐసోలేషన్ లేకపోవడమే మూలకారణమని తేలింది. శాశ్వత పరిష్కారం జోడించబడింది (ఐసోలేషన్ + అవుట్పుట్ స్కాన్ + రిగ్రెషన్ టెస్ట్); అదే తరగతి దాడి మళ్లీ విజయవంతం కాలేదు.
చిట్కా: నింద లేకుండా పోస్టుమార్టం నిర్వహించండి. వ్యక్తులను వెతకడం కాదు, మళ్లీ అదే సంఘటన జరగకుండా వ్యవస్థను బలోపేతం చేయడమే లక్ష్యం. నిందల సంస్కృతి ప్రజలు విషయాలను దాచడానికి కారణమవుతుంది మరియు ఇది అత్యంత ప్రమాదకరమైనది.
సాధారణ తప్పులు
- ఈవెంట్కు ముందు వ్రాతపూర్వక ప్రణాళిక మరియు పాత్ర పంపిణీని సిద్ధం చేయడం లేదు.
- నియంత్రణ తీసుకోవడానికి ముందు వాదన/నిందలోకి దిగడం.
- చట్టపరమైన నోటిఫికేషన్ బాధ్యతలు లేవు (KVKK/GDPR గడువులు).
- సాక్ష్యం (లాగ్లు) భద్రపరచకుండా సిస్టమ్ను రీసెట్ చేస్తోంది.
- వ్యాపార కొనసాగింపు కోసం బ్యాకప్ ప్రొవైడర్/సేఫ్ మోడ్ను పరిగణనలోకి తీసుకోవడం లేదు.
- పోస్టుమార్టం చేయకపోవడం మరియు అదే సంఘటన పునరావృతం కావడానికి స్థలం వదిలివేయడం.
సారాంశంలో
- పరిపక్వత సంఘటనలు లేకపోవడం కాదు; ఇది జరిగినప్పుడు సిద్ధం మరియు వేగవంతం అని అర్థం.
- AI ఈవెంట్లు కోడ్ కంటే మోడల్ ప్రవర్తనలో ఉంటాయి; రుజువు ప్రాంప్ట్/రెస్పాన్స్ లాగ్లలో ఉంది మరియు రివర్సల్ ఎల్లప్పుడూ సాధ్యం కాదు.
- ప్రతిస్పందన చక్రం: గుర్తించడం, వర్గీకరించడం, కలిగి ఉండటం, పునరుద్ధరించడం, నివేదించడం, పోస్ట్మార్టం.
- పాత్రలు మరియు అధికారులు (సంఘటన కమాండర్, సాంకేతిక, కమ్యూనికేషన్స్, చట్టపరమైన) ఈవెంట్కు ముందు వ్రాతపూర్వకంగా ఉండాలి.
- వ్యాపార కొనసాగింపు కోసం బ్యాకప్ ప్రొవైడర్/సేఫ్ మోడ్; నిందలు లేని పోస్ట్మార్టం మరియు శాశ్వత దిద్దుబాటు సంఘటన తర్వాత పరిణామాలకు అవసరం.
అప్లికేషన్ టాస్క్
మీ స్వంత AI సిస్టమ్ కోసం డ్రాఫ్ట్ ఇన్సిడెంట్ రెస్పాన్స్ ప్లాన్ను వ్రాయండి: మూడు అత్యంత సంభావ్య సంఘటన రకాలను జాబితా చేయండి, ప్రారంభ 30-నిమిషాల కంటైన్మెంట్ చెక్లిస్ట్ మరియు ప్రతి పాత్రలను గుర్తించండి. ఆపై ఒక టేబుల్టాప్ వ్యాయామం చేయండి: “కీ లీక్ అయిన” దృశ్యాన్ని దశలవారీగా ప్లే చేయండి మరియు మీ ప్లాన్లో ఏవైనా తప్పిపోయిన/అస్పష్టమైన పాయింట్లను సూచించండి మరియు సరి చేయండి.
చెక్లిస్ట్
- వ్రాతపూర్వక సంఘటన ప్రతిస్పందన ప్రణాళిక మరియు పాత్ర పంపిణీ ఉంది.
- [ ] "వ్యవస్థను ఆపే" అధికారం ఎవరికి ఉందో స్పష్టంగా తెలుస్తుంది.
- [ ] మొదటి 30 నిమిషాల నియంత్రణ చెక్లిస్ట్ సిద్ధంగా ఉంది.
- [ ] చట్టపరమైన నోటిఫికేషన్ కాలాలు మరియు బాధ్యతాయుతమైన వ్యక్తి నిర్వచించబడ్డాయి.
- [ ] వ్యాపార కొనసాగింపు కోసం బ్యాకప్ ప్రొవైడర్/సేఫ్ మోడ్ ప్లాన్ చేయబడింది.
- ప్రతి సంఘటనకు నిందలు లేని పోస్టుమార్టం మరియు శాశ్వత దిద్దుబాటు నిర్వహిస్తారు.