Σχέδιο Απόκρισης σε Περιστατικά
Έναρξη ισχύος: 2 Ιουνίου 2026
Αυτό το Σχέδιο Απόκρισης σε Περιστατικά («Σχέδιο») καθορίζει πώς η STANDOUT Inc. («εμείς») ανιχνεύει τα περιστατικά ασφάλειας, τις διακοπές υπηρεσίας και τις παραβιάσεις δεδομένων που επηρεάζουν την υπηρεσία VATES («Υπηρεσία»), ανταποκρίνεται σε αυτά, ανακάμπτει από αυτά και αντλεί διδάγματα από αυτά. Το Σχέδιο παραπέμπει στα NIST SP 800-61 Rev.2 και ISO/IEC 27035, και βασίζεται στη σχεδιαστική αρχή ότι τα αυτοματοποιημένα εργαλεία παρακολούθησης λειτουργούν ως πρώτη γραμμή ανίχνευσης.
1. Σκοπός και πεδίο εφαρμογής
Οι στόχοι αυτού του Σχεδίου είναι:
- Η έγκαιρη ανίχνευση των συμβάντων που μπορεί να επηρεάσουν τη διαθεσιμότητα, την εμπιστευτικότητα ή την ακεραιότητα της Υπηρεσίας.
- Ο καθορισμός διαδικασιών περιορισμού και ανάκαμψης που ελαχιστοποιούν την επίπτωση.
- Η εκπλήρωση των υποχρεώσεων ειδοποίησης προς τους επηρεαζόμενους Πελάτες και τις ρυθμιστικές αρχές.
- Η δυνατότητα συνεχούς βελτίωσης της λειτουργικής ποιότητας μέσω δομημένης ανάλυσης μετά το περιστατικό.
Αυτό το Σχέδιο εφαρμόζεται στο περιβάλλον παραγωγής της Υπηρεσίας (EC2, Cloudflare και οι συνδεδεμένοι πάροχοι SaaS), στη διαδρομή επικοινωνίας από την Υπηρεσία προς τους παρόχους AI upstream, και σε όλο τον αποθηκευτικό χώρο που περιέχει δεδομένα Πελατών.
2. Ορισμός περιστατικού και ταξινόμηση σοβαρότητας
2.1 Ορισμός περιστατικού
Για τους σκοπούς αυτού του Σχεδίου, περιστατικό είναι οποιοδήποτε συμβάν αντιστοιχεί σε ένα ή περισσότερα από τα ακόλουθα:
- Υποψία μη εξουσιοδοτημένης πρόσβασης, παραβίασης διαπιστευτηρίων ή εισβολής στο σύστημα.
- Μη εξουσιοδοτημένη αποκάλυψη, αλλοίωση ή απώλεια δεδομένων Πελατών, συμπεριλαμβανομένων προσωπικών δεδομένων.
- Διακοπή ή σημαντική υποβάθμιση απόδοσης που επηρεάζει την κύρια λειτουργικότητα της Υπηρεσίας.
- Απειλές ασφάλειας, συμπεριλαμβανομένων μολύνσεων από malware, ransomware ή επιθέσεων στην αλυσίδα εφοδιασμού.
- Λειτουργικό σφάλμα, λανθασμένη διαμόρφωση ή ελάττωμα λογισμικού με επίπτωση μεγάλης κλίμακας.
2.2 Ταξινόμηση σοβαρότητας
Κάθε περιστατικό ταξινομείται τη στιγμή της ανίχνευσης σε ένα από τα ακόλουθα επίπεδα σοβαρότητας:
- P1 (Κρίσιμο): Ολική διακοπή της Υπηρεσίας, ή επιβεβαιωμένη παραβίαση δεδομένων που επηρεάζει προσωπικά δεδομένα. Απαιτεί άμεση απόκριση.
- P2 (Υψηλό): Σημαντική επιδείνωση της κύριας λειτουργικότητας, μη διαθεσιμότητα για συγκεκριμένους Πελάτες ή ανωμαλίες ελέγχου ταυτότητας. Απαιτείται αρχική απόκριση εντός μίας ώρας.
- P3 (Μεσαίο): Μερική λειτουργική επιδείνωση ή υποβάθμιση απόδοσης με διαθέσιμες εναλλακτικές λύσεις. Είναι αποδεκτή η απόκριση εντός του ωραρίου εργασίας.
- P4 (Χαμηλό): Συμβάντα με περιορισμένη επίπτωση στους χρήστες, μικρή απόκλιση της ακεραιότητας των αρχείων καταγραφής ή μειωμένος πλεονασμός των εργαλείων παρακολούθησης. Αντιμετωπίζονται στον επόμενο προγραμματισμένο κύκλο αναθεώρησης.
3. Δομή απόκρισης
3.1 Υπεύθυνο μέρος
Το υπεύθυνο μέρος για αυτό το Σχέδιο είναι ο Takuya Aoki, Managing Director της STANDOUT Inc. και επικεφαλής ανάπτυξης του VATES. Όλη η εξουσία λήψης αποφάσεων και εξωτερικής ειδοποίησης κατά τη διάρκεια περιστατικού συγκεντρώνεται στο υπεύθυνο μέρος.
3.2 Αυτοματοποιημένα εργαλεία ανίχνευσης
Η Υπηρεσία λειτουργεί μια πλήρως αυτοματοποιημένη στάση συνεχούς παρακολούθησης αποτελούμενη από τα ακόλουθα εργαλεία. Λειτουργούν ανεξάρτητα από το υπεύθυνο μέρος και ενεργοποιούν άμεση ειδοποίηση όταν πληρούνται οι συνθήκες κατωφλίου.
- Cloudflare Health Check: Ελέγχει την προέλευση παραγωγής από πολλαπλά γεωγραφικά σημεία σε διαστήματα 60 δευτερολέπτων.
- HetrixTools: Παρακολουθεί τα endpoints παραγωγής από πολλαπλά παγκόσμια σημεία μέσω διαδρομής ανεξάρτητης από την Cloudflare.
- Sentry: Καταγράφει τις εξαιρέσεις της εφαρμογής σε πραγματικό χρόνο και ειδοποιεί το υπεύθυνο μέρος.
- Cloudflare WAF (Managed Rules + OWASP Core Ruleset): Αποκλείει τα γνωστά μοτίβα επιθέσεων σε λειτουργία Block.
- Cloudflare DDoS Protection: Μετριάζει συνεχώς και αυτόματα τις επιθέσεις DDoS στο επίπεδο δικτύου, στο επίπεδο SSL/TLS και στο επίπεδο HTTP.
- Batch ανίχνευσης ανωμαλιών (systemd timer): Σαρώνει τα αρχεία καταγραφής ελέγχου κάθε πέντε λεπτά και ανιχνεύει τρεις κατηγορίες: υψηλός ρυθμός αιτημάτων, υψηλός ρυθμός απορρίψεων εξουσιοδότησης και απόπειρες ωμής βίας.
- Rate Limiting: Περιορισμός ρυθμού αιτημάτων ανά tenant στα endpoints χρήσης και περιορισμός ρυθμού βάσει IP στα endpoints ελέγχου ταυτότητας, με αυτόματη απόρριψη της υπερβολικής κίνησης.
- Ρυθμιζόμενες ειδοποιήσεις ασφάλειας: Οι Πελάτες μπορούν να επιλέγουν ποια λειτουργικά συμβάντα (χαμηλό υπόλοιπο, σύνδεση από νέα τοποθεσία, αποκλεισμένη πρόσβαση, επαναλαμβανόμενες αποτυχίες σύνδεσης) ενεργοποιούν ειδοποιήσεις μέσω email, με κατώφλια ευαισθησίας ανά συμβάν.
- Υποδομή αρχείου καταγραφής ελέγχου: Καταγράφει κάθε κλήση API σε αρχείο καταγραφής ελέγχου με αλυσίδα hash και ένδειξη παραποίησης (SHA-256, ακολουθία ανά tenant) και ενοποιεί τις εγγραφές για ανεξάρτητη επαλήθευση.
- Πίνακας κατάστασης (9 δείκτες υγείας): Απεικονίζει σε μία οθόνη τον έλεγχο, τις ανωμαλίες, το GeoIP, τα αντίγραφα ασφαλείας, το batch διαγραφής, την κάλυψη του καταλόγου, την απόκλιση συμφωνίας, το killswitch και την υγεία της υπηρεσίας.
- Αυτοματοποιημένο αντίγραφο ασφαλείας: Κρυπτογραφεί στιγμιότυπα του SQLite με GPG AES-256 και διατηρεί 30 ημερήσιες γενιές.
3.3 Ανάθεση της απόκρισης πρώτης γραμμής στην αυτοματοποίηση
Τα στάδια ανίχνευσης και διαλογής πραγματοποιούνται από τα αυτοματοποιημένα εργαλεία που περιγράφονται παραπάνω ως πρώτη γραμμή. Το υπεύθυνο μέρος παρεμβαίνει μόνο κατά τη λήψη ειδοποιήσεων υπέρβασης κατωφλίων. Αυτός ο σχεδιασμός διασφαλίζει ότι η κάλυψη ανίχνευσης 24/7 είναι φυσικά εδραιωμένη χωρίς εξάρτηση από την τοποθεσία ή τη διαθεσιμότητα του υπεύθυνου μέρους.
4. Διαδικασία απόκρισης
4.1 Ανίχνευση
Όταν ένα ή περισσότερα από τα αυτοματοποιημένα εργαλεία που περιγράφονται στην Ενότητα 3.2 ανιχνεύσουν ανωμαλία, το υπεύθυνο μέρος ειδοποιείται αμέσως μέσω Sentry, email και ειδοποιήσεων του πίνακα. Οι αναφορές των Πελατών λαμβάνονται στο [email protected] και μετατρέπονται σε δελτία εντός της ίδιας ροής.
4.2 Διαλογή
Με τη λήψη ειδοποίησης, το υπεύθυνο μέρος επιβεβαιώνει τη σοβαρότητα εξετάζοντας:
- Το εύρος της επίπτωσης (όλοι οι Πελάτες / συγκεκριμένος Πελάτης / μεμονωμένο Instance).
- Αν επηρεάζονται προσωπικά δεδομένα, διαπιστευτήρια ελέγχου ταυτότητας ή πληροφορίες χρέωσης.
- Την εμπλοκή εξωτερικών παραγόντων (διακοπές των παρόχων AI upstream, διακοπές της Cloudflare, διακοπές της AWS).
- Τη συσχέτιση με γνωστά μοτίβα επιθέσεων (αρχεία καταγραφής του WAF, αποτελέσματα της ανίχνευσης ανωμαλιών, ειδοποιήσεις GeoIP).
4.3 Περιορισμός
Ανάλογα με τη σοβαρότητα, εφαρμόζονται ένα ή περισσότερα από τα ακόλουθα μέτρα περιορισμού:
- Αναστολή των επηρεαζόμενων Instances μέσω της μηχανής καταστάσεων για άμεση απομόνωση.
- Προσθήκη των διευθύνσεων IP προέλευσης σε λίστα άρνησης (ανά Πελάτη ή καθολικά).
- Μαζική ανάκληση συνεδριών μέσω JWT jti.
- Ενεργοποίηση του killswitch (ολική διακοπή της κίνησης, μέτρο έσχατης ανάγκης).
- Ενεργοποίηση του «Under Attack Mode» της Cloudflare ενάντια σε επιθέσεις L7.
4.4 Ανάκαμψη
Μετά τον περιορισμό, οι βαθύτερες αιτίες εξαλείφονται και πραγματοποιούνται τα ακόλουθα:
- Αποκατάσταση από αντίγραφο ασφαλείας κατά περίπτωση (διαδικασίες τεκμηριωμένες στο docs/RESTORE.md).
- Εναλλαγή των επηρεασμένων διαπιστευτηρίων (κλειδιά API, μυστικά JWT, κλειδιά κρυπτογράφησης αντιγράφων ασφαλείας κ.λπ.).
- Εφαρμογή patches, διορθώσεων διαμόρφωσης και διορθώσεων κώδικα στην παραγωγή.
- Επαλήθευση στα περιβάλλοντα staging και παραγωγής.
- Συνεχής παρατήρηση για τουλάχιστον 24 ώρες μέσω των εργαλείων παρακολούθησης.
4.5 Μετά το περιστατικό
Μόλις επιβεβαιωθεί η ανάκαμψη, το υπεύθυνο μέρος:
- Τεκμηριώνει το χρονολόγιο, τη βαθύτερη αιτία, το εύρος της επίπτωσης και τις ενέργειες απόκρισης.
- Εντοπίζει προληπτικά μέτρα και τα ενσωματώνει στον χάρτη πορείας υλοποίησης.
- Όπου εφαρμόζεται, ειδοποιεί τους επηρεαζόμενους Πελάτες και τις ρυθμιστικές αρχές (βλ. Ενότητα 5).
- Επαναφέρει τις βελτιώσεις σε αυτό το Σχέδιο και στα σχετικά λειτουργικά έγγραφα.
5. Ειδοποίηση Πελατών και αρχών
5.1 Ειδοποίηση παραβιάσεων προσωπικών δεδομένων
Αν επιβεβαιωθεί μη εξουσιοδοτημένη απόκτηση, απώλεια ή αποκάλυψη προσωπικών δεδομένων, παρέχουμε ειδοποίηση σύμφωνα με:
- Γενικός Κανονισμός Προστασίας Δεδομένων της ΕΕ (GDPR) Article 33: Ειδοποίηση στην εποπτική αρχή εντός 72 ωρών από τη στιγμή που λάβουμε γνώση.
- GDPR Article 34: Όταν εντοπίζεται υψηλός κίνδυνος, ειδοποίηση στα επηρεαζόμενα υποκείμενα χωρίς αδικαιολόγητη καθυστέρηση.
- Νόμος περί Προστασίας Προσωπικών Πληροφοριών (Ιαπωνία): Αναφορά στην Επιτροπή Προστασίας Προσωπικών Πληροφοριών και ειδοποίηση στα υποκείμενα, σύμφωνα με τα ισχύοντα διατάγματα και τους κανόνες.
- Άλλες ισχύουσες δικαιοδοσίες: Οι ειδοποιήσεις που απαιτούνται από τους ισχύοντες εθνικούς ή περιφερειακούς νόμους προστασίας δεδομένων.
5.2 Ειδοποίηση διακοπών υπηρεσίας
Για τις διακοπές υπηρεσίας που ταξινομούνται ως P1 ή P2, ειδοποιούμε τους επηρεαζόμενους Πελάτες χωρίς αδικαιολόγητη καθυστέρηση, συμπεριλαμβάνοντας τον προβλεπόμενο χρόνο ανάκαμψης και οποιονδήποτε προσωρινό μετριασμό. Τα κανάλια ειδοποίησης είναι το [email protected] και η κονσόλα διαχείρισης της Υπηρεσίας.
5.3 Μέθοδος ειδοποίησης
Οι ειδοποιήσεις παραδίδονται κυρίως μέσω email στην καταχωρημένη διεύθυνση του Πελάτη, συμπληρωμένες κατά περίπτωση από banners εντός της κονσόλας διαχείρισης.
6. Post-Mortem και κύκλος μάθησης
Μετά από περιστατικό P1 ή P2, το υπεύθυνο μέρος διεξάγει Post-Mortem και τεκμηριώνει τα ακόλουθα στοιχεία. Το έγγραφο διατηρείται εσωτερικά και γνωστοποιείται στους Πελάτες και στους ελεγκτές κατόπιν αιτήματος.
- Το χρονολόγιο των συμβάντων από την ανίχνευση έως την ανάκαμψη.
- Την ανάλυση της βαθύτερης αιτίας (τεχνικοί και λειτουργικοί παράγοντες).
- Το ποσοτικοποιημένο εύρος της επίπτωσης.
- Την αξιολόγηση της διαδικασίας απόκρισης.
- Τα προληπτικά μέτρα και τις προθεσμίες-στόχους.
Τα Post-Mortem διεξάγονται ως Blameless Post-Mortems, εστιασμένα στη δομική βελτίωση και όχι στην ατομική ευθύνη.
7. Συντήρηση και αναθεώρηση του Σχεδίου
7.1 Περιοδική αναθεώρηση
Αυτό το Σχέδιο αναθεωρείται τουλάχιστον μία φορά τον χρόνο, καθώς και μετά από οποιοδήποτε σημαντικό περιστατικό, ενόψει ουσιωδών αλλαγών στην αρχιτεκτονική της Υπηρεσίας και ενόψει τροποποιήσεων των ισχυόντων νόμων και κανονισμών.
7.2 Ιστορικό αναθεωρήσεων
Το ιστορικό αναθεωρήσεων αυτού του Σχεδίου διατηρείται εσωτερικά και γνωστοποιείται στους Πελάτες και στους ελεγκτές κατόπιν αιτήματος.
8. Επικοινωνία
Για την αναφορά περιστατικού ή για ερωτήσεις σχετικά με αυτό το Σχέδιο:
STANDOUT Inc.
Email: [email protected]
Τελευταία ενημέρωση: 2 Ιουνίου 2026