Միջադեպերին արձագանքման պլան
Ուժի մեջ՝ 2026 թ. հունիսի 2
Այս Միջադեպերին արձագանքման պլանը («Պլան») սահմանում է, թե ինչպես է STANDOUT Inc.-ը («մենք») հայտնաբերում, արձագանքում, վերականգնում և սովորում VATES ծառայության («Ծառայություն») վրա ազդող անվտանգության միջադեպերից, ծառայության խափանումներից և տվյալների արտահոսքերից։ Պլանը հղում է անում NIST SP 800-61 Rev.2-ին և ISO/IEC 27035-ին, և կառուցված է այն նախագծման սկզբունքի վրա, որ ավտոմատացված մոնիտորինգի գործիքները ծառայում են որպես հայտնաբերման առաջին գիծ։
1. Նպատակ և շրջանակ
Այս Պլանի նպատակներն են՝
- Ժամանակին հայտնաբերել իրադարձություններ, որոնք կարող են ազդել Ծառայության հասանելիության, գաղտնիության կամ ամբողջականության վրա։
- Սահմանել զսպման և վերականգնման ընթացակարգեր, որոնք նվազագույնի են հասցնում ազդեցությունը։
- Համապատասխանել ազդակիր Հաճախորդներին և կարգավորող մարմիններին ծանուցելու պարտավորություններին։
- Միջադեպից հետո կառուցվածքային վերլուծության միջոցով հնարավորություն տալ գործառնական որակի շարունակական բարելավմանը։
Այս Պլանը կիրառվում է Ծառայության production միջավայրի (EC2, Cloudflare և համապատասխան SaaS մատակարարներ), Ծառայությունից վերին հոսքի AI մատակարարներ տանող հաղորդակցության ուղու, և Հաճախորդի տվյալները պահող ողջ պահեստավորման նկատմամբ։
2. Միջադեպի սահմանում և սրության դասակարգում
2.1 Միջադեպի սահմանումը
Այս Պլանի նպատակների համար միջադեպը ցանկացած իրադարձություն է, որը համապատասխանում է հետևյալներից մեկին կամ ավելիին՝
- Կասկածելի չթույլատրված մուտք, credentials-ի կոմպրոմետացիա կամ համակարգ ներխուժում։
- Հաճախորդի տվյալների, ներառյալ անձնական տվյալների, չթույլատրված բացահայտում, փոփոխում կամ կորուստ։
- Ծառայության հիմնական ֆունկցիոնալության վրա ազդող խափանում կամ արտադրողականության էական վատթարացում։
- Անվտանգության սպառնալիքներ, ներառյալ malware-ի վարակ, ransomware կամ supply-chain հարձակումներ։
- Գործառնական սխալ, սխալ կոնֆիգուրացիա կամ ծրագրային թերություն, որը հանգեցնում է լայնածավալ ազդեցության։
2.2 Սրության դասակարգում
Յուրաքանչյուր միջադեպ հայտնաբերման պահին դասակարգվում է հետևյալ սրության մակարդակներից մեկում՝
- P1 (Կրիտիկական): Ծառայության լիակատար խափանում, կամ անձնական տվյալներ ներառող հաստատված տվյալների արտահոսք։ Պահանջում է անհապաղ արձագանք։
- P2 (Բարձր): Հիմնական ֆունկցիոնալության էական խաթարում, որոշակի Հաճախորդների համար անհասանելիություն, կամ նույնականացման անոմալիաներ։ Պահանջվում է սկզբնական արձագանք մեկ ժամվա ընթացքում։
- P3 (Միջին): Ֆունկցիոնալության մասնակի խաթարում կամ արտադրողականության վատթարացում՝ առկա շրջանցումներով։ Ընդունելի է արձագանք աշխատանքային ժամերի ընթացքում։
- P4 (Ցածր): Սահմանափակ օգտատիրական ազդեցությամբ իրադարձություններ, log-ի ամբողջականության աննշան շեղում, կամ մոնիտորինգի գործիքների կրճատված ավելորդություն։ Անդրադարձ է կատարվում հաջորդ պլանավորված վերանայման ցիկլում։
3. Արձագանքման կառուցվածք
3.1 Պատասխանատու կողմ
Այս Պլանի պատասխանատու կողմն է Takuya Aoki-ն՝ STANDOUT Inc.-ի գործադիր տնօրեն և VATES-ի մշակման ղեկավար։ Միջադեպի ընթացքում որոշումների կայացման ողջ իրավասությունը և արտաքին ծանուցման իրավասությունը կենտրոնացված է պատասխանատու կողմում։
3.2 Ավտոմատացված հայտնաբերման գործիքներ
Ծառայությունը գործում է լիովին ավտոմատացված շարունակական մոնիտորինգի դիրքով, որը կազմված է հետևյալ գործիքներից։ Դրանք գործում են պատասխանատու կողմից անկախ և գործարկում են անհապաղ ծանուցում, հենց որ շեմային պայմանները բավարարվեն։
- Cloudflare Health Check: Ստուգում է production origin-ը բազմաթիվ աշխարհագրական դիտակետերից 60 վայրկյանը մեկ։
- HetrixTools: Մոնիտորինգի է ենթարկում production endpoint-ները բազմաթիվ գլոբալ դիտակետերից՝ Cloudflare-ից անկախ ուղով։
- Sentry: Իրական ժամանակում որսում է հավելվածի բացառությունները և ծանուցում պատասխանատու կողմին։
- Cloudflare WAF (Managed Rules + OWASP Core Ruleset): Block ռեժիմում արգելափակում է հայտնի հարձակման կաղապարները։
- Cloudflare DDoS Protection: Շարունակաբար և ավտոմատ մեղմացնում է DDoS հարձակումները ցանցային շերտում, SSL/TLS շերտում և HTTP շերտում։
- Anomaly Detection Batch (systemd timer): Սկանավորում է audit log-երը հինգ րոպեը մեկ և հայտնաբերում երեք կատեգորիա՝ հարցումների բարձր հաճախականություն, թույլտվության մերժման բարձր հաճախականություն և brute-force փորձեր։
- Rate Limiting: Per-tenant հարցումների արագության սահմանափակում usage endpoint-ների վրա և IP-ի վրա հիմնված արագության սահմանափակում նույնականացման endpoint-ների վրա՝ ավտոմատ մերժելով ավելցուկային թրաֆիկը։
- Configurable Security Alerts: Հաճախորդները կարող են ընտրել, թե որ գործառնական իրադարձությունները (ցածր մնացորդ, մուտք նոր վայրից, արգելափակված մուտք, կրկնվող մուտքի ձախողումներ) գործարկեն էլ. փոստի ծանուցումներ՝ ըստ իրադարձության զգայունության շեմերով։
- Audit Log Infrastructure: Գրանցում է յուրաքանչյուր API call hash chain-ով, խախտումը բացահայտող audit log-ում (SHA-256, per-tenant sequence) և համախմբում է գրառումները անկախ ստուգման համար։
- Status Dashboard (9 health pills): Մեկ էկրանին պատկերում է audit, anomaly, GeoIP, backup, deletion batch, catalog coverage, reconciliation drift, killswitch և service health։
- Automated Backup: Կոդավորում է SQLite snapshot-ները GPG AES-256-ով և պահում 30 օրական սերունդ։
3.3 Առաջին գծի արձագանքի պատվիրակումն ավտոմատացմանը
Հայտնաբերման և triage-ի փուլերն իրականացվում են վերը նշված ավտոմատացված գործիքների կողմից որպես առաջին գիծ։ Պատասխանատու կողմը միջամտում է միայն շեմը գերազանցող ծանուցումներ ստանալուց հետո։ Այս նախագիծն ապահովում է, որ 24/7 հայտնաբերման ծածկույթը ֆիզիկապես հաստատվում է առանց պատասխանատու կողմի գտնվելու վայրից կամ հասանելիությունից կախվածության։
4. Արձագանքման գործընթաց
4.1 Հայտնաբերում
Երբ 3.2 բաժնում նկարագրված ավտոմատացված գործիքներից մեկը կամ ավելին հայտնաբերում են անոմալիա, պատասխանատու կողմն անհապաղ ծանուցվում է Sentry-ի, էլ. փոստի և dashboard-ի ահազանգերի միջոցով։ Հաճախորդների հաղորդումներն ստացվում են [email protected]ին և տոմսավորվում նույն հոսքում։
4.2 Triage
Ծանուցում ստանալուց հետո պատասխանատու կողմը հաստատում է սրությունը՝ ուսումնասիրելով՝
- Ազդեցության շրջանակը (բոլոր Հաճախորդները / որոշակի Հաճախորդ / առանձին Instance)։
- Արդյոք ազդակիր են անձնական տվյալները, նույնականացման credentials-ը կամ վճարման տեղեկությունը։
- Արտաքին գործոնների ներգրավվածությունը (վերին հոսքի AI մատակարարի խափանումներ, Cloudflare-ի խափանումներ, AWS-ի խափանումներ)։
- Հայտնի հարձակման կաղապարների հետ կորելյացիան (WAF log-եր, anomaly detection-ի արդյունքներ, GeoIP ահազանգեր)։
4.3 Զսպում
Կախված սրությունից՝ կիրառվում են հետևյալ զսպման միջոցներից մեկը կամ ավելին՝
- Ազդակիր Instance-ների կասեցում state machine-ի միջոցով՝ անհապաղ մեկուսացման համար։
- Աղբյուր IP հասցեների ավելացում deny list-ին (per-Customer կամ գլոբալ)։
- Session-ների զանգվածային չեղարկում ըստ JWT jti-ի։
- Killswitch-ի ակտիվացում (թրաֆիկի լիակատար կանգ, վերջին միջոց)։
- Cloudflare «Under Attack Mode»-ի ակտիվացում L7 հարձակումների դեմ։
4.4 Վերականգնում
Զսպումից հետո վերացվում են արմատային պատճառները, և կատարվում է հետևյալը՝
- Անհրաժեշտության դեպքում վերականգնում backup-ից (ընթացակարգերը փաստաթղթավորված են docs/RESTORE.md-ում)։
- Ազդակիր credentials-ի rotation (API key-եր, JWT secret-ներ, backup-ի կոդավորման key-եր և այլն)։
- Patch-երի, կոնֆիգուրացիայի ուղղումների և կոդի ուղղումների կիրառում production-ում։
- Ստուգում staging և production միջավայրերում։
- Շարունակական դիտում առնվազն 24 ժամ՝ մոնիտորինգի գործիքների միջոցով։
4.5 Միջադեպից հետո
Վերականգնումը հաստատվելուց հետո պատասխանատու կողմը՝
- Փաստաթղթավորում է ժամանակագրությունը, արմատային պատճառը, ազդեցության շրջանակը և արձագանքի գործողությունները։
- Բացահայտում և ներառում է կանխարգելիչ միջոցները իրականացման roadmap-ում։
- Կիրառելիության դեպքում ծանուցում է ազդակիր Հաճախորդներին և կարգավորող մարմիններին (տե՛ս 5-րդ բաժին)։
- Բարելավումները հետադարձ կապով ներառում է այս Պլանում և հարակից գործառնական փաստաթղթերում։
5. Հաճախորդի և կարգավորող մարմինների ծանուցում
5.1 Անձնական տվյալների արտահոսքի ծանուցում
Եթե հաստատվում է անձնական տվյալների չթույլատրված ձեռքբերում, կորուստ կամ բացահայտում, մենք տրամադրում ենք ծանուցում հետևյալի համաձայն՝
- ԵՄ Տվյալների պաշտպանության ընդհանուր կանոնակարգ (GDPR) Հոդված 33: Ծանուցում վերահսկող մարմնին տեղեկանալուց 72 ժամվա ընթացքում։
- GDPR Հոդված 34: Բարձր ռիսկ հայտնաբերվելու դեպքում՝ ծանուցում ազդակիր տվյալների սուբյեկտներին առանց անհարկի ուշացման։
- Անձնական տվյալների պաշտպանության մասին օրենք (Ճապոնիա): Հաշվետվություն Անձնական տվյալների պաշտպանության հանձնաժողովին և ծանուցում տվյալների սուբյեկտներին՝ կիրառելի կառավարական որոշումների և կանոնների համաձայն։
- Այլ կիրառելի իրավասություններ: Կիրառելի ազգային կամ տարածաշրջանային տվյալների պաշտպանության օրենքներով պահանջվող ծանուցումներ։
5.2 Ծառայության խափանման ծանուցում
P1 կամ P2 դասակարգված ծառայության խափանումների դեպքում մենք ծանուցում ենք ազդակիր Հաճախորդներին առանց անհարկի ուշացման՝ ներառյալ վերականգնման սպասվող ժամանակացույցը և ցանկացած միջանկյալ մեղմացում։ Ծանուցման ուղիներն են [email protected]ը և Ծառայության ադմինիստրացիոն console-ը։
5.3 Ծանուցման եղանակ
Ծանուցումները հիմնականում առաքվում են էլ. փոստով Հաճախորդի գրանցված հասցեին՝ անհրաժեշտության դեպքում լրացված ադմինիստրացիոն console-ի ներսում banner-ներով։
6. Post-Mortem և սովորելու ցիկլ
P1 կամ P2 միջադեպից հետո պատասխանատու կողմը կատարում է Post-Mortem և փաստաթղթավորում հետևյալ կետերը։ Փաստաթուղթը պահվում է ներքին և բացահայտվում Հաճախորդներին ու աուդիտորներին՝ ըստ պահանջի։
- Իրադարձությունների ժամանակագրությունը հայտնաբերումից մինչև վերականգնում։
- Արմատային պատճառի վերլուծություն (տեխնիկական և գործառնական գործոններ)։
- Ազդեցության շրջանակի քանակական գնահատում։
- Արձագանքման գործընթացի գնահատում։
- Կանխարգելիչ միջոցներ և թիրախային ժամկետներ։
Post-Mortem-ները կատարվում են որպես Blameless Post-Mortem-ներ՝ կենտրոնացած կառուցվածքային բարելավման, ոչ թե անհատական պատասխանատվության վրա։
7. Պլանի սպասարկում և վերանայում
7.1 Պարբերական վերանայում
Այս Պլանը վերանայվում է առնվազն տարեկան, ինչպես նաև ցանկացած էական միջադեպից հետո, Ծառայության ճարտարապետության էական փոփոխությունների դեպքում, և կիրառելի օրենքների ու կանոնակարգերի փոփոխությունների դեպքում։
7.2 Վերանայումների պատմություն
Այս Պլանի վերանայումների պատմությունը պահվում է ներքին և բացահայտվում Հաճախորդներին ու աուդիտորներին՝ ըստ պահանջի։
8. Կապ
Միջադեպ հաղորդելու կամ այս Պլանի վերաբերյալ հարցումներ բարձրացնելու համար՝
STANDOUT Inc.
Email: [email protected]
Վերջին թարմացում՝ 2026 թ. հունիսի 2