Hodisaga javob berish rejasi
Kuchga kirgan: 2026-yil 2-iyun
Ushbu Hodisaga javob berish rejasi ("Reja") STANDOUT Inc. ("biz") VATES xizmatiga ("Xizmat") taʼsir qiladigan xavfsizlik hodisalari, xizmat uzilishlari va maʼlumot buzilishlarini qanday aniqlashi, ularga javob berishi, ulardan tiklanishi va saboq olishini belgilaydi. Reja NIST SP 800-61 Rev.2 va ISO/IEC 27035 ga tayanadi, va avtomatlashtirilgan monitoring vositalari aniqlashning oldingi chizigʻi boʻlib xizmat qiladigan dizayn tamoyili asosida qurilgan.
1. Maqsad va qamrov
Ushbu Rejaning maqsadlari:
- Xizmatning mavjudligi, maxfiyligi yoki yaxlitligiga taʼsir qilishi mumkin boʻlgan hodisalarni oʻz vaqtida aniqlash.
- Taʼsirni minimallashtiradigan cheklash va tiklash tartiblarini belgilash.
- Taʼsirlangan Mijozlar va tartibga soluvchi organlarga bildirishnoma majburiyatlariga rioya qilish.
- Tuzilmali hodisadan keyingi tahlil orqali operatsion sifatning uzluksiz yaxshilanishini taʼminlash.
Ushbu Reja Xizmatning ishlab chiqarish muhitiga (EC2, Cloudflare va tegishli SaaS provayderlar), Xizmatdan yuqori oqim AI provayderlariga boradigan aloqa yoʻliga va Mijoz maʼlumotini saqlaydigan barcha xotiraga qoʻllaniladi.
2. Hodisa taʼrifi va jiddiylik tasnifi
2.1 Hodisaning taʼrifi
Ushbu Reja maqsadlarida hodisa quyidagilardan bir yoki bir nechtasiga mos keladigan har qanday voqeadir:
- Ruxsatsiz kirish, hisob maʼlumotlarining buzilishi yoki tizimga bostirib kirish shubhasi.
- Mijoz maʼlumotining, jumladan shaxsiy maʼlumotning ruxsatsiz oshkor etilishi, oʻzgartirilishi yoki yoʻqolishi.
- Xizmatning asosiy funksionalligiga taʼsir qiladigan uzilish yoki jiddiy unumdorlik pasayishi.
- Zararli dastur infeksiyasi, ransomware yoki taʼminot zanjiri hujumlarini oʻz ichiga olgan xavfsizlik tahdidlari.
- Keng koʻlamli taʼsirga olib keladigan operatsion xato, notoʻgʻri sozlash yoki dasturiy nuqson.
2.2 Jiddiylik tasnifi
Har bir hodisa aniqlangan vaqtda quyidagi jiddiylik darajalaridan biriga tasniflanadi:
- P1 (Kritik): Xizmatning toʻliq uzilishi yoki shaxsiy maʼlumotni oʻz ichiga olgan tasdiqlangan maʼlumot buzilishi. Zudlik bilan javob talab qiladi.
- P2 (Yuqori): Asosiy funksionallikning jiddiy buzilishi, muayyan Mijozlar uchun mavjud emaslik yoki autentifikatsiya anomaliyalari. Dastlabki javob bir soat ichida talab qilinadi.
- P3 (Oʻrta): Qisman funksional buzilish yoki mavjud vaqtinchalik yechimlar bilan unumdorlik pasayishi. Ish soatlari ichida javob maqbul.
- P4 (Past): Cheklangan foydalanuvchi taʼsiriga ega hodisalar, kichik log yaxlitligi ogʻishi yoki monitoring vositalarining zaxirasi pasayishi. Keyingi rejalashtirilgan koʻrib chiqish tsiklida hal qilinadi.
3. Javob tuzilmasi
3.1 Javobgar tomon
Ushbu Reja uchun javobgar tomon — STANDOUT Inc. ning Boshqaruvchi direktori va VATES rivojlanish rahbari Takuya Aoki. Hodisa davomida barcha qaror qabul qilish vakolati va tashqi bildirishnoma vakolati javobgar tomonda jamlangan.
3.2 Avtomatlashtirilgan aniqlash vositalari
Xizmat quyidagi vositalardan tashkil topgan toʻliq avtomatlashtirilgan uzluksiz monitoring holatini boshqaradi. Ular javobgar tomondan mustaqil ishlaydi va chegara shartlari bajarilishi bilan zudlik bilan bildirishnomani ishga tushiradi.
- Cloudflare Health Check: Ishlab chiqarish origin-ini bir nechta geografik nuqtadan 60 soniya oraliqda tekshiradi.
- HetrixTools: Ishlab chiqarish endpoint-larini Cloudflare dan mustaqil yoʻl orqali bir nechta global nuqtadan kuzatadi.
- Sentry: Ilova istisnolarini real vaqtda qamrab oladi va javobgar tomonni xabardor qiladi.
- Cloudflare WAF (Managed Rules + OWASP Core Ruleset): Maʼlum hujum namunalarini Block rejimida bloklaydi.
- Cloudflare DDoS Protection: Tarmoq qatlamida, SSL/TLS qatlamida va HTTP qatlamida DDoS hujumlarini uzluksiz va avtomatik yumshatadi.
- Anomaliya aniqlash batchi (systemd timer): Audit loglarini har besh daqiqada skanerlaydi va uch toifani aniqlaydi: yuqori soʻrov tezligi, yuqori avtorizatsiya rad etish tezligi va brute-force urinishlari.
- Rate Limiting: Foydalanish endpoint-larida har bir ijarachi boʻyicha soʻrov tezligini cheklash va autentifikatsiya endpoint-larida IP ga asoslangan cheklash, ortiqcha trafikni avtomatik rad etadi.
- Sozlanadigan xavfsizlik signallari: Mijozlar qaysi operatsion hodisalar (past balans, yangi joydan kirish, bloklangan kirish, takroriy kirish muvaffaqiyatsizliklari) e-pochta bildirishnomalarini ishga tushirishini, har bir hodisa uchun sezgirlik chegaralari bilan tanlashi mumkin.
- Audit log infratuzilmasi: Har bir API chaqiruvini hash-zanjirli, buzilishga chidamli audit logda (SHA-256, har bir ijarachi ketma-ketligi) qayd etadi va mustaqil tekshirish uchun yozuvlarni jamlaydi.
- Status dashboard (9 salomatlik pill): Audit, anomaliya, GeoIP, zaxira, oʻchirish batchi, katalog qamrovi, moslashtirish ogʻishi, killswitch va xizmat salomatligini bitta ekranda vizuallashtiradi.
- Avtomatlashtirilgan zaxira: SQLite snapshot-larini GPG AES-256 bilan shifrlaydi va 30 kunlik avlodni saqlaydi.
3.3 Oldingi chiziq javobini avtomatlashtirishga topshirish
Aniqlash va triaj bosqichlari yuqoridagi avtomatlashtirilgan vositalar tomonidan oldingi chiziq sifatida amalga oshiriladi. Javobgar tomon faqat chegaradan oshuvchi bildirishnomalarni olganda aralashadi. Bu dizayn 24/7 aniqlash qamrovi javobgar tomonning joylashuvi yoki mavjudligiga bogʻliq boʻlmasdan jismonan oʻrnatilishini taʼminlaydi.
4. Javob jarayoni
4.1 Aniqlash
3.2-boʻlimda taʼriflangan avtomatlashtirilgan vositalardan biri yoki bir nechtasi anomaliyani aniqlaganda, javobgar tomon zudlik bilan Sentry, e-pochta va dashboard signallari orqali xabardor qilinadi. Mijoz hisobotlari [email protected] da qabul qilinadi va bir xil oqimda tiketlanadi.
4.2 Triaj
Bildirishnomani olganda javobgar tomon quyidagilarni tekshirib jiddiylikni tasdiqlaydi:
- Taʼsir qamrovi (barcha Mijozlar / muayyan Mijoz / alohida Instance).
- Shaxsiy maʼlumot, autentifikatsiya hisob maʼlumotlari yoki hisob-kitob maʼlumoti taʼsirlanganmi.
- Tashqi omillar ishtiroki (yuqori oqim AI provayder uzilishlari, Cloudflare uzilishlari, AWS uzilishlari).
- Maʼlum hujum namunalari bilan korrelyatsiya (WAF loglari, anomaliya aniqlash natijalari, GeoIP signallari).
4.3 Cheklash
Jiddiylikka qarab quyidagi cheklash choralaridan biri yoki bir nechtasi qoʻllaniladi:
- Zudlik bilan izolyatsiya uchun state machine orqali taʼsirlangan Instance-larni toʻxtatish.
- Manba IP manzillarini deny roʻyxatiga qoʻshish (har bir Mijoz boʻyicha yoki global).
- JWT jti boʻyicha ommaviy sessiya bekor qilish.
- killswitch ni faollashtirish (toʻliq trafik toʻxtatish, oxirgi chora).
- L7 hujumlariga qarshi Cloudflare "Under Attack Mode" ni faollashtirish.
4.4 Tiklash
Cheklashdan soʻng ildiz sabablari bartaraf etiladi va quyidagilar bajariladi:
- Kerak boʻlganda zaxiradan tiklash (tartiblar docs/RESTORE.md da hujjatlashtirilgan).
- Taʼsirlangan hisob maʼlumotlarini almashtirish (API kalitlari, JWT sirlari, zaxira shifrlash kalitlari va hokazo).
- Ishlab chiqarishga patchlar, konfiguratsiya tuzatishlari va kod tuzatishlarini qoʻllash.
- staging va ishlab chiqarish muhitlarida tekshirish.
- Monitoring vositalari orqali kamida 24 soat davomida kuzatishni davom ettirish.
4.5 Hodisadan keyin
Tiklash tasdiqlangandan soʻng javobgar tomon:
- Vaqt jadvali, ildiz sababi, taʼsir qamrovi va javob amallarini hujjatlashtiradi.
- Oldini olish choralarini aniqlaydi va joriy etish yoʻl xaritasiga kiritadi.
- Qoʻllab boʻlganda taʼsirlangan Mijozlar va tartibga soluvchi organlarni xabardor qiladi (5-boʻlimga qarang).
- Yaxshilanishlarni ushbu Rejaga va tegishli operatsion hujjatlarga qaytaradi.
5. Mijoz va tartibga soluvchi bildirishnomasi
5.1 Shaxsiy maʼlumot buzilishi bildirishnomasi
Agar shaxsiy maʼlumotning ruxsatsiz olinishi, yoʻqolishi yoki oshkor etilishi tasdiqlansa, biz quyidagilarga muvofiq bildirishnoma taqdim etamiz:
- EU General Data Protection Regulation (GDPR) 33-modda: Xabardor boʻlgandan soʻng 72 soat ichida nazorat organiga bildirishnoma.
- GDPR 34-modda: Yuqori xavf aniqlanganda, taʼsirlangan maʼlumot subyektlariga ortiqcha kechikishsiz bildirishnoma.
- Shaxsiy maʼlumotni himoya qilish toʻgʻrisidagi qonun (Yaponiya): Amaldagi kabinet buyruqlari va qoidalariga muvofiq Personal Information Protection Commission ga hisobot berish va maʼlumot subyektlarini xabardor qilish.
- Boshqa amaldagi yurisdiksiyalar: Amaldagi milliy yoki mintaqaviy maʼlumotlarni himoya qilish qonunlari talab qiladigan bildirishnomalar.
5.2 Xizmat uzilishi bildirishnomasi
P1 yoki P2 sifatida tasniflangan xizmat uzilishlari uchun biz taʼsirlangan Mijozlarni ortiqcha kechikishsiz xabardor qilamiz, jumladan kutilgan tiklash vaqti jadvali va har qanday vaqtinchalik yumshatishlar bilan. Bildirishnoma kanallari — [email protected] va Xizmat administratsiya konsoli.
5.3 Bildirishnoma usuli
Bildirishnomalar asosan Mijozning roʻyxatdan oʻtgan manziliga e-pochta orqali yetkaziladi, kerak boʻlganda administratsiya konsolidagi bannerlar bilan toʻldiriladi.
6. Post-Mortem va saboq olish tsikli
P1 yoki P2 hodisadan soʻng javobgar tomon Post-Mortem oʻtkazadi va quyidagi bandlarni hujjatlashtiradi. Hujjat ichki saqlanadi va soʻrov asosida Mijozlar va auditorlarga oshkor etiladi.
- Aniqlashdan tiklashgacha boʻlgan voqealar vaqt jadvali.
- Ildiz sabab tahlili (texnik va operatsion omillar).
- Taʼsirning miqdoriy qamrovi.
- Javob jarayonini baholash.
- Oldini olish choralari va maqsadli muddatlar.
Post-Mortem lar Blameless Post-Mortem sifatida, individual javobgarlikdan koʻra tuzilmaviy yaxshilanishga qaratilgan holda oʻtkaziladi.
7. Rejani saqlash va koʻrib chiqish
7.1 Davriy koʻrib chiqish
Ushbu Reja kamida yiliga bir marta, shuningdek har qanday jiddiy hodisadan soʻng, Xizmat arxitekturasiga muhim oʻzgarishlarda va amaldagi qonun va qoidalarga tuzatishlarda koʻrib chiqiladi.
7.2 Qayta koʻrish tarixi
Ushbu Rejaning qayta koʻrish tarixi ichki saqlanadi va soʻrov asosida Mijozlar va auditorlarga oshkor etiladi.
8. Aloqa
Hodisani xabar qilish yoki ushbu Reja boʻyicha soʻrovlar uchun:
STANDOUT Inc.
E-pochta: [email protected]
Oxirgi yangilanish: 2026-yil 2-iyun