Միջադեպերին արձագանքման պլան

Ուժի մեջ՝ 2026 թ. հունիսի 2

Այս Միջադեպերին արձագանքման պլանը («Պլան») սահմանում է, թե ինչպես է STANDOUT Inc.-ը («մենք») հայտնաբերում, արձագանքում, վերականգնում և սովորում VATES ծառայության («Ծառայություն») վրա ազդող անվտանգության միջադեպերից, ծառայության խափանումներից և տվյալների արտահոսքերից։ Պլանը հղում է անում NIST SP 800-61 Rev.2-ին և ISO/IEC 27035-ին, և կառուցված է այն նախագծման սկզբունքի վրա, որ ավտոմատացված մոնիտորինգի գործիքները ծառայում են որպես հայտնաբերման առաջին գիծ։

1. Նպատակ և շրջանակ

Այս Պլանի նպատակներն են՝

Այս Պլանը կիրառվում է Ծառայության production միջավայրի (EC2, Cloudflare և համապատասխան SaaS մատակարարներ), Ծառայությունից վերին հոսքի AI մատակարարներ տանող հաղորդակցության ուղու, և Հաճախորդի տվյալները պահող ողջ պահեստավորման նկատմամբ։

2. Միջադեպի սահմանում և սրության դասակարգում

2.1 Միջադեպի սահմանումը

Այս Պլանի նպատակների համար միջադեպը ցանկացած իրադարձություն է, որը համապատասխանում է հետևյալներից մեկին կամ ավելիին՝

2.2 Սրության դասակարգում

Յուրաքանչյուր միջադեպ հայտնաբերման պահին դասակարգվում է հետևյալ սրության մակարդակներից մեկում՝

3. Արձագանքման կառուցվածք

3.1 Պատասխանատու կողմ

Այս Պլանի պատասխանատու կողմն է Takuya Aoki-ն՝ STANDOUT Inc.-ի գործադիր տնօրեն և VATES-ի մշակման ղեկավար։ Միջադեպի ընթացքում որոշումների կայացման ողջ իրավասությունը և արտաքին ծանուցման իրավասությունը կենտրոնացված է պատասխանատու կողմում։

3.2 Ավտոմատացված հայտնաբերման գործիքներ

Ծառայությունը գործում է լիովին ավտոմատացված շարունակական մոնիտորինգի դիրքով, որը կազմված է հետևյալ գործիքներից։ Դրանք գործում են պատասխանատու կողմից անկախ և գործարկում են անհապաղ ծանուցում, հենց որ շեմային պայմանները բավարարվեն։

3.3 Առաջին գծի արձագանքի պատվիրակումն ավտոմատացմանը

Հայտնաբերման և triage-ի փուլերն իրականացվում են վերը նշված ավտոմատացված գործիքների կողմից որպես առաջին գիծ։ Պատասխանատու կողմը միջամտում է միայն շեմը գերազանցող ծանուցումներ ստանալուց հետո։ Այս նախագիծն ապահովում է, որ 24/7 հայտնաբերման ծածկույթը ֆիզիկապես հաստատվում է առանց պատասխանատու կողմի գտնվելու վայրից կամ հասանելիությունից կախվածության։

4. Արձագանքման գործընթաց

4.1 Հայտնաբերում

Երբ 3.2 բաժնում նկարագրված ավտոմատացված գործիքներից մեկը կամ ավելին հայտնաբերում են անոմալիա, պատասխանատու կողմն անհապաղ ծանուցվում է Sentry-ի, էլ. փոստի և dashboard-ի ահազանգերի միջոցով։ Հաճախորդների հաղորդումներն ստացվում են [email protected]ին և տոմսավորվում նույն հոսքում։

4.2 Triage

Ծանուցում ստանալուց հետո պատասխանատու կողմը հաստատում է սրությունը՝ ուսումնասիրելով՝

4.3 Զսպում

Կախված սրությունից՝ կիրառվում են հետևյալ զսպման միջոցներից մեկը կամ ավելին՝

4.4 Վերականգնում

Զսպումից հետո վերացվում են արմատային պատճառները, և կատարվում է հետևյալը՝

4.5 Միջադեպից հետո

Վերականգնումը հաստատվելուց հետո պատասխանատու կողմը՝

5. Հաճախորդի և կարգավորող մարմինների ծանուցում

5.1 Անձնական տվյալների արտահոսքի ծանուցում

Եթե հաստատվում է անձնական տվյալների չթույլատրված ձեռքբերում, կորուստ կամ բացահայտում, մենք տրամադրում ենք ծանուցում հետևյալի համաձայն՝

5.2 Ծառայության խափանման ծանուցում

P1 կամ P2 դասակարգված ծառայության խափանումների դեպքում մենք ծանուցում ենք ազդակիր Հաճախորդներին առանց անհարկի ուշացման՝ ներառյալ վերականգնման սպասվող ժամանակացույցը և ցանկացած միջանկյալ մեղմացում։ Ծանուցման ուղիներն են [email protected]ը և Ծառայության ադմինիստրացիոն console-ը։

5.3 Ծանուցման եղանակ

Ծանուցումները հիմնականում առաքվում են էլ. փոստով Հաճախորդի գրանցված հասցեին՝ անհրաժեշտության դեպքում լրացված ադմինիստրացիոն console-ի ներսում banner-ներով։

6. Post-Mortem և սովորելու ցիկլ

P1 կամ P2 միջադեպից հետո պատասխանատու կողմը կատարում է Post-Mortem և փաստաթղթավորում հետևյալ կետերը։ Փաստաթուղթը պահվում է ներքին և բացահայտվում Հաճախորդներին ու աուդիտորներին՝ ըստ պահանջի։

Post-Mortem-ները կատարվում են որպես Blameless Post-Mortem-ներ՝ կենտրոնացած կառուցվածքային բարելավման, ոչ թե անհատական պատասխանատվության վրա։

7. Պլանի սպասարկում և վերանայում

7.1 Պարբերական վերանայում

Այս Պլանը վերանայվում է առնվազն տարեկան, ինչպես նաև ցանկացած էական միջադեպից հետո, Ծառայության ճարտարապետության էական փոփոխությունների դեպքում, և կիրառելի օրենքների ու կանոնակարգերի փոփոխությունների դեպքում։

7.2 Վերանայումների պատմություն

Այս Պլանի վերանայումների պատմությունը պահվում է ներքին և բացահայտվում Հաճախորդներին ու աուդիտորներին՝ ըստ պահանջի։

8. Կապ

Միջադեպ հաղորդելու կամ այս Պլանի վերաբերյալ հարցումներ բարձրացնելու համար՝

STANDOUT Inc.
Email: [email protected]

Վերջին թարմացում՝ 2026 թ. հունիսի 2