Blog

Schritte zur Reaktion auf eine Sicherheitsverletzung mit Jira Service Management

NOV 8, 2023

Ihr habt Jira Service Management erfolgreich implementiert, um eure IT-Abläufe zu vereinfachen und die Effizienz zu steigern. Doch was passiert, wenn eine Sicherheitsverletzung eure Kernsysteme beeinträchtigt?

Magnus Sundset

Head of Global ITSM Practice

Magnus Sundset is a Business Consultant focusing on ITIL and ITSM.

Erfahrt, wie ihr mit Jira Service Management und Atlassian Asset auf einen Sicherheitsvorfall reagiert. Mit diesen Tools könnt ihr eine effektive Untersuchung durchführen, den Vorfall nachverfolgen, euer Team in Echtzeit benachrichtigen und reibungslos zusammenarbeiten, um die Auswirkungen zu begrenzen.

Szenario: Ein Sicherheitsvorfall in eurem Kernsystem

Stellt euch vor, ihr erhaltet eine Benachrichtigung über einen Sicherheitsvorfall im Kernsystem eurer Organisation. Statt in Panik zu geraten, könnt ihr diesen strukturierten Vier-Schritte-Ansatz nutzen, um den Vorfall effizient zu bewältigen.

Schritt 1: Incident Management mit Jira Service Management

Incident-Ticket erstellen: Erstellt zunächst ein Incident-Ticket in Jira Service Management. Dokumentiert die Details des Vorfalls eindeutig, einschließlich des betroffenen Systems, des Zeitpunkts des Vorfalls und erster Beobachtungen.

Sicherheitsstufen festlegen: Nutzt die Sicherheitsstufen von Jira Service Management, um den Zugriff auf sensible Informationen im Incident-Ticket einzuschränken. So stellt ihr sicher, dass nur autorisierte Personen die Details des Vorfalls einsehen oder ändern können.

Schritt 2: Benachrichtigungen in Echtzeit

Benachrichtigungen konfigurieren: Richtet in Jira Service Management Benachrichtigungen in Echtzeit ein, um euer Sicherheitsteam sofort zu informieren. So werden die richtigen Personen über den Vorfall informiert, sobald er eintritt.

Eskalation automatisieren: Implementiert automatisierte Eskalationsregeln, damit der Vorfall automatisch an zuständige Ansprechpartner auf höherer Ebene eskaliert wird, wenn er nicht innerhalb eines festgelegten Zeitraums bearbeitet wird.

Schritt 3: Zusammenarbeit mit dem Sicherheitsteam

Aufgaben zuweisen: Nutzt Jira Service Management, um Teammitgliedern, die an der Reaktion auf den Vorfall beteiligt sind, konkrete Aufgaben zuzuweisen. Dazu können forensische Analysen, Maßnahmen zur Eindämmung und die Kommunikation mit Stakeholdern gehören.

Fortschritt nachverfolgen: Überwacht den Fortschritt bei der Reaktion auf den Vorfall in Echtzeit mit den Tracking-Funktionen von Jira Service Management. Ihr seht auf einen Blick, welche Aufgaben abgeschlossen oder noch offen sind oder dringende Aufmerksamkeit erfordern.

Schritt 4: Atlassian Asset (CMDB) nutzen

Assets identifizieren: Integriert Atlassian Asset, eure Configuration Management Database (CMDB), um zu ermitteln, welche Assets vom Vorfall betroffen sind. So könnt ihr den Umfang des Vorfalls präzise einschätzen.

Auswirkungsanalyse: Führt mit Asset eine Auswirkungsanalyse durch, um zu verstehen, wie sich der Sicherheitsvorfall auf eure IT-Infrastruktur auswirkt. Identifiziert Abhängigkeiten und Beziehungen zwischen Assets, um Wiederherstellungsmaßnahmen zu priorisieren.

Reaktion auf Vorfälle verbessern

Bei einem Sicherheitsvorfall ist eure Reaktion entscheidend, um Schäden zu minimieren und eine schnelle Wiederherstellung sicherzustellen. Mit Jira Service Management und Atlassian Asset könnt ihr eine strukturierte Untersuchung durchführen, den Fortschritt eines Vorfalls nachverfolgen, euer Team in Echtzeit benachrichtigen und effektiv zusammenarbeiten. Das hilft nicht nur, die Auswirkungen des Vorfalls zu begrenzen, sondern stärkt durch eine gründliche Ursachenanalyse auch das Engagement eurer Organisation für Sicherheit und Resilienz.

Integriert diese Praktiken in eure Strategie für die Reaktion auf Vorfälle. So seid ihr besser auf jeden Sicherheitsvorfall vorbereitet und behaltet gleichzeitig die Effizienz und Struktur bei, die Jira Service Management bietet.

Erfahrt, wie ihr durch die Kombination von Jenkins und Zed Attack Proxy mit Jira einen Tracker für Sicherheitsdefekte erstellt.

  • Security
  • ITSM
  • ESM

Subscribe to our newsletter