طرح واکنش به حادثه

تاریخ اجرا: 2 ژوئن 2026

این طرح واکنش به حادثه («طرح») تعریف می‌کند که STANDOUT Inc. («ما») چگونه حوادث امنیتی، اختلالات سرویس، و نقض‌های داده مؤثر بر سرویس VATES («سرویس») را کشف، به آن‌ها واکنش نشان، از آن‌ها بازیابی، و از آن‌ها درس می‌گیرد. این طرح به NIST SP 800-61 Rev.2 و ISO/IEC 27035 ارجاع می‌دهد، و بر این اصل طراحی بنا شده که ابزارهای پایش خودکار به‌عنوان خط مقدم کشف عمل می‌کنند.

1. هدف و دامنه

اهداف این طرح عبارت‌اند از:

این طرح برای محیط تولید سرویس (EC2، Cloudflare، و ارائه‌دهندگان SaaS مرتبط)، مسیر ارتباطی از سرویس به ارائه‌دهندگان هوش مصنوعی بالادست، و همه ذخیره‌سازی‌هایی که داده مشتری را نگه می‌دارند، اعمال می‌شود.

2. تعریف حادثه و طبقه‌بندی شدت

2.1 تعریف یک حادثه

برای مقاصد این طرح، حادثه هر رویدادی است که با یک یا چند مورد از موارد زیر مطابقت دارد:

2.2 طبقه‌بندی شدت

هر حادثه در زمان کشف در یکی از سطوح شدت زیر طبقه‌بندی می‌شود:

3. ساختار واکنش

3.1 طرف پاسخگو

طرف پاسخگوی این طرح تاکویا آئوکی (Takuya Aoki)، مدیرعامل STANDOUT Inc. و رئیس توسعه VATES است. همه اختیارات تصمیم‌گیری و اختیار اطلاع‌رسانی بیرونی طی یک حادثه در طرف پاسخگو متمرکز است.

3.2 ابزارهای کشف خودکار

سرویس یک وضعیت پایش پیوسته کاملاً خودکار متشکل از ابزارهای زیر را اجرا می‌کند. آن‌ها مستقل از طرف پاسخگو اجرا می‌شوند و به‌محض برآورده شدن شرایط آستانه، اطلاع‌رسانی فوری را فعال می‌کنند.

3.3 واگذاری واکنش خط مقدم به خودکارسازی

مراحل کشف و تریاژ توسط ابزارهای خودکار بالا به‌عنوان خط مقدم انجام می‌شوند. طرف پاسخگو تنها با دریافت اطلاع‌رسانی‌های فراتر از آستانه مداخله می‌کند. این طراحی تضمین می‌کند که پوشش کشف 24/7 بدون وابستگی به مکان یا در دسترس بودن طرف پاسخگو به‌طور فیزیکی مستقر شود.

4. فرایند واکنش

4.1 کشف

هنگامی که یک یا چند مورد از ابزارهای خودکار توصیف‌شده در بخش 3.2 یک ناهنجاری را کشف کنند، به طرف پاسخگو بلافاصله از طریق Sentry، ایمیل، و هشدارهای داشبورد اطلاع داده می‌شود. گزارش‌های مشتری در [email protected] دریافت و در همان جریان تیکت می‌شوند.

4.2 تریاژ

با دریافت یک اطلاع‌رسانی، طرف پاسخگو شدت را با بررسی موارد زیر تأیید می‌کند:

4.3 مهار

بسته به شدت، یک یا چند مورد از تدابیر مهار زیر اعمال می‌شوند:

4.4 بازیابی

پس از مهار، ریشه‌ها حذف و موارد زیر انجام می‌شوند:

4.5 پس از حادثه

پس از تأیید بازیابی، طرف پاسخگو:

5. اطلاع‌رسانی به مشتری و مرجع نظارتی

5.1 اطلاع‌رسانی نقض داده شخصی

اگر تحصیل، از دست رفتن، یا افشای غیرمجاز داده شخصی تأیید شود، ما مطابق با موارد زیر اطلاع‌رسانی می‌کنیم:

5.2 اطلاع‌رسانی اختلال سرویس

برای اختلالات سرویس طبقه‌بندی‌شده به‌عنوان P1 یا P2، ما به مشتریان متأثر بدون تأخیر ناموجه اطلاع می‌دهیم، از جمله خط زمانی مورد انتظار بازیابی و هر مهار موقتی. کانال‌های اطلاع‌رسانی [email protected] و کنسول مدیریت سرویس هستند.

5.3 روش اطلاع‌رسانی

اطلاع‌رسانی‌ها عمدتاً از طریق ایمیل به نشانی ثبت‌شده مشتری تحویل می‌شوند، و حسب نیاز با بنرهایی درون کنسول مدیریت تکمیل می‌شوند.

6. چرخه پس‌ازمرگ و یادگیری

پس از یک حادثه P1 یا P2، طرف پاسخگو یک پس‌ازمرگ (Post-Mortem) انجام می‌دهد و موارد زیر را مستند می‌کند. سند به‌طور داخلی نگه داشته و با درخواست به مشتریان و ممیزان افشا می‌شود.

پس‌ازمرگ‌ها به‌صورت پس‌ازمرگ‌های بدون سرزنش (Blameless Post-Mortems) انجام می‌شوند، با تمرکز بر بهبود ساختاری به‌جای پاسخگویی فردی.

7. نگهداری و بازبینی طرح

7.1 بازبینی دوره‌ای

این طرح حداقل سالانه، و نیز پس از هر حادثه مهم، در پی تغییرات اساسی در معماری سرویس، و در پی اصلاحات قوانین و مقررات قابل‌اجرا، بازبینی می‌شود.

7.2 سابقه بازبینی

سابقه بازبینی این طرح به‌طور داخلی نگه داشته و با درخواست به مشتریان و ممیزان افشا می‌شود.

8. تماس

برای گزارش یک حادثه یا طرح پرسش‌ها درباره این طرح:

STANDOUT Inc.
ایمیل: [email protected]

آخرین به‌روزرسانی: 2 ژوئن 2026