如企業的網絡安全突發事件和經營業務的合作方、關聯方有密切關系,那么應急辦需考慮與合作方、關聯方的協調,雙方的法人主體地位是平等的,雙方應保持密切溝通;出現重大安全事件之后,要考慮引入專業安全服務廠商力量;為企業的網絡安全應急響應領導小組設置市場公關職能;網絡安全應急響應領導小組對網絡安全應急工作進行統一指揮,應急辦負責具體執行;應急辦需要和相關政府部門及時通報情況,并溝通應急處置事宜;負責人需要在有足夠的協調能力的同時,還要有足夠的權力。
網絡安全應急響應通常由一個網絡安全應急響應組織負責提供,網絡安全應急響應組織可以是正式的、固定的,也可以是因網絡安全事件的發生而臨時組建的。對于國家來說,一般要設立專門的網絡安全應急響應機構;對于大部分企業來說,可由內部網絡安全相關部門負責網絡安全應急響應的組織工作,不必設置專門的網絡安全應急響應崗位,但是職責的負責人一定要事先明確。網絡安全應急響應組織工作涵蓋接收、復查、響應各類安全事件報告和活動,并進行相應的協調、研究、分析、統計和處理工作,甚至還可提供安全培訓、入侵檢測、滲透測試或程序開發等服務,其組織體系的設計要保障網絡安全事件發生后,網絡安全應急響應的及時到位、快速有效。
一般情況下,企業的網絡安全應急響應工作和網絡安全保障工作在組織上是合一的。網絡安全應急響應工作的組織體系包括內部協調和外部協調。內部協調的對象主體是企業內部組建的網絡安全應急響應領導小組(或決策中心)、網絡安全保障與應急響應辦公室(以下簡稱“應急辦”)、相關業務線或受影響的業務部門、專項保障組,以及技術專家組、顧問組、市場公關組等;外部協調的對象主體包括各相關政府部門、業務關聯方、供應商(包括相關的設備供應商、軟件供應商、系統集成商、服務提供商等)、專業安全服務廠商等。
值得注意的是,如果企業的網絡安全突發事件和經營業務的合作方、關聯方有密切關系,那么應急辦需考慮與合作方、關聯方的協調,雙方的法人主體地位是平等的,雙方應保持密切溝通。其次,由于通常企業的高級安全人才缺乏,在出現重大安全事件之后,還要考慮引入專業安全服務廠商力量,因為專業安全服務廠商的安全專家應對高級別的網絡黑客行為和網絡攻擊更有經驗,在使用工具與制定策略上會更具優勢。
另外,還要為企業的網絡安全應急響應領導小組設置市場公關職能,因為在新媒體日益普及的環境下,企業越來越重視公共輿論的傳播,一旦內部網絡發生安全事件,企業一般會在新媒體官方賬戶上與公眾互動,發布企業網絡安全應急響應的動態信息等。
在具體職能上,網絡安全應急響應領導小組對網絡安全應急工作進行統一指揮,應急辦負責具體執行。例如,應急辦負責各類上報信息的收集和整體態勢的研判、信息的對外通報等。相關業務線或受影響的業務部門的協調工作是指,網絡安全事件影響了機構或企業的某些業務,使之無法正常運行,甚至癱瘓,需要業務線相關人員參與到網絡安全應急響應工作中,配合查明原因,恢復業務。專項保障組在應急辦的領導下,承擔執行網絡系統安全應急處置與保障工作。技術專家組的任務是指導技術實施人員采取有效技術措施,及時診斷網絡安全事故、及時響應。顧問組則主要提供總體或專項策略支持。市場公關組負責對外消息的發布,以及應急處置情況的公開溝通與回應。
在外部協調上,應急辦需要和相關政府部門及時通報情況,并溝通應急處置事宜。業務關聯方、供應商也是外部協調對象。通常來說,專業安全服務廠商也是供應商的一種,但是根據近年來的網絡安全應急響應實踐,可以發現專業安全服務廠商的作用越來越大,也受到各方的重視,因此在模型中會單獨列出。
需要強調的是,應急辦是應急響應執行的關鍵組織保障,其負責人需要在有足夠的協調能力的同時,還要有足夠的權力,才能調動內部部門、主營業務領域的協同力量。機構內部的顧問組和技術專家組對網絡安全應急響應的制度流程建設完善有重要的支撐作用,在網絡安全應急響應上也發揮參謀作用,并且需要與軟件供應商、設備供應商、系統集成商、服務提供商的相關技術支持人員,以及專業安全服務廠商的支持人員保持密切配合。