I juli 2024 ble a feil programvareoppdatering fra CrowdStrike førte til et betydelig globalt IT-brudd, som påvirker en rekke organisasjoner, inkludert flyselskaper, helsevesen og media. Selv om det ikke var et sikkerhetsbrudd, fremhevet hendelsen sårbarheter og den kritiske betydningen av robuste leverandørstyrings- og hendelsesresponsprotokoller. Når bedrifter sliter med nedfallet, blir det viktig å utnytte etablerte rammeverk som ISO 27001 for å styrke forsvaret ditt mot lignende forstyrrelser i fremtiden.
ISO 27001 gir et omfattende grunnlag for informasjonssikkerhetsstyring, med vekt på proaktive tiltak og kontinuerlig forbedring. Denne artikkelen undersøker hvordan bedrifter kan bruke ISO 27001 for å forbedre sikkerheten, administrere leverandørrelasjoner effektivt og sikre robuste hendelsesresponsfunksjoner.
Forstå CrowdStrike-hendelsen
19. juli 2024 skjedde et betydelig IT-brudd globalt på grunn av en feil programvareoppdatering av CrowdStrike. Hendelsen begynte i Australia og spredte seg raskt over Asia, Europa og Amerika. Oppdateringen, som var ment for CrowdStrikes Falcon-sensorprodukt, forårsaket en alvorlig forstyrrelse ved å opprette et "boot loop"-problem i Windows-enheter, noe som gjorde dem ute av stand til å fullføre oppstartsprosessen. Som et resultat ble millioner av enheter, inkludert de i kritiske sektorer som transport, helsevesen og finans, berørt.
CrowdStrike reagerte raskt ved å trekke tilbake oppdateringen og implementere en løsning. Løsningsprosessen var imidlertid kompleks og krevde fysisk tilgang til berørte maskiner, noe som forlenget nedetiden ytterligere for mange organisasjoner.
Oversikt over ISO 27001
ISO 27001 er en internasjonalt anerkjent standard for styringssystem for informasjonssikkerhet (ISMS). Det gir en systematisk tilnærming til å håndtere sensitiv informasjon og sikre dens sikkerhet gjennom omfattende risikostyringsprosesser. Disse prosessene involverer mennesker, prosesser og IT-systemer og fokuserer på å identifisere og redusere sikkerhetsrisikoer. Nøkkelkomponenter i ISO 27001 inkluderer utvikling av retningslinjer for informasjonssikkerhet, gjennomføring av risikovurderinger, implementering av sikkerhetskontroller og fremme kontinuerlig forbedring gjennom regelmessig overvåking og gjennomganger.
Systematisk risikostyring
Implementering av ISO 27001 tilbyr et strukturert rammeverk for å identifisere og administrere informasjonssikkerhetsrisikoer. Denne tilnærmingen sikrer at alle potensielle trusler blir vurdert og adressert, og reduserer sannsynligheten for hendelser som CrowdStrike-bruddet. Som Jamil Ahmed, Distinguished Engineer hos Solace, forklarte: "Grunnen til at strømbruddet var så utbredt, er på grunn av hvor allestedsnærværende Windows-operativsystemet er i ulike bransjer. Imidlertid gir diversifisering av backend-serversiden, ofte en smak av Linux, en sølvfôr – skjermene kan være 'blå', men backend bør være i orden.»
Samsvar og juridiske krav
ISO 27001 hjelper organisasjoner med å overholde regulatoriske standarder og unngå juridiske komplikasjoner. Mange bransjer er underlagt strenge regler, og ISO 27001 tilpasser virksomheter til disse kravene. Dette er spesielt relevant for databeskyttelsesforskrifter som GDPR. Ved å følge ISO 27001 kan organisasjoner forbedre sin sikkerhetsstilling og proaktivt implementere sikkerhetstiltak. Denne proaktive tilnærmingen er avgjørende i en digital verden der programvare underbygger nesten alle aspekter av livet, fra transport til bank og helsetjenester.
Forbedret hendelsesrespons og gjenoppretting
Effektiv respons på hendelser og gjenoppretting er kritiske aspekter ved ISO 27001. Standarden krever at organisasjoner har veldefinerte prosedyrer for hendelseshåndtering, som gjør dem i stand til å reagere raskt og effektivt på sikkerhetshendelser. Denne beredskapen reduserer virkningen av slike hendelser, minimerer nedetid og sikrer en raskere gjenoppretting.
Jamie Beckland, Chief Product Officer hos APIContext, understreker viktigheten av proaktiv planlegging: «Noen ganger går systemene ned. Voksne organisasjoner vurderer denne muligheten på forhånd og oppretter SLAer for å minimere forstyrrelsene i forretningsdriften. SLAer er avgjørende for å administrere leverandører effektivt fordi de dokumenterer ytelsesforventninger og definerer ansvarlighet for tjenestekvalitet.»
Beckland bemerker videre, "Konkret definerer de straffer for leverandørsvikt, men deres myke kraft ligger i deres evne til å skape en kultur med høy tilgjengelighet og kvalitetsprogramvare. En beste praksis som ofte blir oversett, er hvordan et tjenesteavbrudd vil bli oppdaget eller bestemt. Mange team er avhengige av at leverandøren forteller dem når et system er nede, men modne team bruker en nøytral tredjepart for å validere leverandørens egenrapporterte data. Fordi implementeringskonfigurasjoner varierer, kan det hende at systemavbrudd ikke er synlige for leverandøren på tvers av hele kundebasen, selv når applikasjonen din er berørt."
Denne tilnærmingen til leverandørstyring og hendelsesdeteksjon stemmer godt overens med ISO 27001s vekt på omfattende risikostyring og kontinuerlig overvåking. Ved å implementere slik praksis kan organisasjoner forbedre sin evne til å oppdage og reagere raskt på hendelser, selv når de kommer fra pålitelige leverandører.
Andras Cser, VP Principal Analyst hos Forrester, fremhevet utfordringene og nødvendige trinn for gjenoppretting: «Gjenopprettingsalternativer for berørte maskiner er manuelle og dermed begrensede. Administratorer må følge CrowdStrike-veiledningen via offisielle kanaler for å omgå dette problemet hvis det blir påvirket.» Dette understreker viktigheten av å ha klare kommunikasjonskanaler og prosedyrer for hendelser, som skissert i ISO 27001.
Forretningsplanlegging
ISO 27001 understreker viktigheten av forretningskontinuitetsplanlegging. Å sikre at kritiske systemer har redundans og failover-mekanismer er avgjørende for å opprettholde driften under hendelser. Denne tilnærmingen bidrar ikke bare til umiddelbar gjenoppretting, men beskytter også organisasjonens omdømme og klientforhold. Investering i robuste forretningskontinuitetsplaner sikrer organisasjoner mot forstyrrelser og sikrer en rask tilbakevending til normaliteten. Som Neatsun Ziv, administrerende direktør i OX Security, bemerket, "Det er avgjørende å velge en leverandør som kan beskytte serveren din som en distinkt og verdifull del av nettverket atskilt fra endepunkter."
Bygge tillit med interessenter
Implementering av ISO 27001 bygger tillit hos interessenter ved å demonstrere en forpliktelse til informasjonssikkerhet. Det er mer sannsynlig at kunder, partnere og regulatorer stoler på en organisasjon som følger internasjonalt anerkjente standarder for beskyttelse av sensitiv informasjon. Denne tilliten er avgjørende for å opprettholde sterke forretningsrelasjoner og sikre langsiktig suksess. I tillegg fremmer ISO 27001 en kultur for kontinuerlig forbedring, med regelmessige revisjoner og oppdateringer av styringssystemet for informasjonssikkerhet (ISMS) for å effektivt håndtere nye og nye trusler.
Kontinuerlig Forbedring
ISO 27001 fremmer en kultur for kontinuerlig forbedring av informasjonssikkerhetspraksis. Regelmessige revisjoner, gjennomganger og oppdateringer sikrer at sikkerhetstiltak utvikler seg for å møte nye og nye trusler. Denne dynamiske tilnærmingen holder organisasjonens sikkerhetsposisjon sterk over tid. I sammenheng med CrowdStrike-hendelsen, kan utnyttelse av ISO 27001 hjelpe bedrifter med å bedre håndtere og redusere risikoen forbundet med oppdateringer og endringshåndtering innen informasjonssikkerhet. Ved å ta i bruk denne standarden kan organisasjoner forbedre sin motstandskraft mot lignende forstyrrelser, og sikre at de er bedre forberedt til å håndtere hendelser og opprettholde forretningskontinuitet.
CrowdStrike-hendelsen er en sterk påminnelse om sammenhengen og sårbarhetene i vår digitale infrastruktur. Å utnytte ISO 27001 kan i betydelig grad forbedre en organisasjons evne til å administrere og redusere risikoene forbundet med oppdateringer og endringshåndtering innen informasjonssikkerhet. Ved å ta i bruk denne standarden kan virksomheter forbedre sin motstandskraft mot lignende forstyrrelser, og sikre at de er bedre forberedt til å håndtere hendelser og opprettholde forretningskontinuitet.







