На додачу до цих важливих концепцій реагування на інциденти ваша організація також має підготуватися до будь-яких конкретних технічних заходів реагування. У деяких випадках технічними заходами реагування може керувати ІТ-персонал або системні адміністратори організації. Наприклад, якщо скидається на те, що обліковий запис електронної пошти було зламано, адміністратор вашого облікового запису має бути готовий і мати можливість закрити або вимкнути ушкоджений обліковий запис. Однак для подолання наслідків деяких технічних інцидентів може знадобитися досвід, якого у вашій організації немає. У подібних ситуаціях важливо визначити надійний список сторонніх технічних експертів, які можуть допомогти вам у реагуванні на інцидент. У деяких випадках ви можете попередньо узгодити умови з постачальниками послуг (наприклад, хостингом вашого веб-сайту чи ІТ-консультантом), щоб переконатися, що вони доступні (і не стягуватимуть додаткової плати) для такого реагування на технічні інциденти.
І останнє, але не менш важливе: ви повинні розглянути правові кроки. Важливо зрозуміти, які можливості правового захисту у вас є, а також юридичні зобов’язання або наслідки, з якими може зіткнутися ваша організація в результаті витоку даних або іншого порушення безпеки. Першим кроком може бути пошук довіреного юридичного консультанта, який знається на законах і правилах вашої країни чи місцевості. Знайдіть час, щоб розглянути можливі інциденти з відповідним юридичним консультантом, за необхідності, і складіть план того, як ви будете реагувати на них. Добра ідея укласти угоду з цим довіреним консультантом, який буде представляти вас і ваші інтереси, якщо це знадобиться після інциденту. У рамках цієї правової підготовки переконайтеся, що ви розумієте юридичні зобов’язання постачальників і партнерів. Чи зобов’язані вони повідомляти вас у разі витоку їхніх даних? Яку підтримку (за наявності) вони повинні надати вам у разі інциденту? Коли ви укладаєте контракти й угоди зі сторонніми постачальниками, пам’ятайте про можливість витоку даних або іншого інциденту.
Хоча не існує універсального методу реагування на інциденти, важливо мати чіткі плани операційних, комунікаційних, технічних і правових заходів. Під час складання плану реагування на інциденти настійно рекомендуємо скористатися чудовими ресурсами, розробленими, щоб допомогти громадським організаціям та іншим групам високого ризику зорієнтуватися у реагуванні на інциденти. Ці ресурси включають Цифрову аптечку першої допомоги, розроблену RaReNet і CiviCERT, Практичний посібник щодо переслідування в інтернеті від PEN America, Порядок проведення кампанії з кібербезпеки від Belfer Center, Шаблон плану повідомлень про кіберінциденти і Гарячу лінію цифрової безпеки від Access Now.