Citat:
Ursprungligen postat av
frdk
Polisen? Vill man öppna ett försäkringsärende så kan det vara tanke att slå en signal dit men de har absolut inget att göra i en serverhall eller nått man tillåter de access till. Deras IT personal jobbar uteslutande med att gå igenom beslagtagna enheter och söka efter material.. nån kompetens av värde besitter de verkligen inte.
Kommunikation och dokumentation görs av yttre personal. IT-personalen jobbar med drift och drift enbart.
Avbrottstester inkl allt, rullar mellan kompromissat docker, os på vm, kompromissad vmmiljö, överbelastning, injektion, trasig lagring, minne, kluster, dns, nätavbrott, strömförsöjning, brandväggsfel, ja även bomb har vi med som scenario.
Under 15 min så är hela serverparken uppstartat på ny fysisk plats med alla system i drift och point of recover nånstans runt 30 min bakåt, det är vid fallet om allt hade gått upp i ett svampmoln.
Jag förstår att själva återläsningen går snabbt (om man har det korrekt uppsatt precis som du säger). Det är utredningen som tar tid. Jag antar att du/ni inte behöver förklara för tusentals kunder om vad som hänt under dessa 15 minuter ni testar återläsningen på. Skiter man i utredningen som du säger (genom att inte blanda in Polisen och återläsa direkt) är det klart att det går snabbt.
Det är liksom inte vilka som helst som använder Tietoevry som leverantör och jag tror att det skulle bli lite tråkig stämning om Tietoevry bestämde sig för att helt enkelt skita i att inte utreda eller polisanmäla. De är väl t.ex. ansvariga för eSam nu mer och har ett antal journalsystem hos sig också. (Säger inte att eSam eller Cambio blivit drabbade här så klart).
Sen förstår jag vad du menar med "IT-personalen jobbar med drift och drift enbart." men jag vill ändå påpeka att SOC, IT-forensiker, SIEM-personal (gränsfall då det också kan infatta infosäk) och lite annat löst folk som de flesta större IT-företag har också ingår i IT-personal som trots det absolut inte jobbar med drift.
Inte menat som att jag ifrågasätter på något sätt. Du har ju koll märker jag men tror vi har lite olika syn på vikten av utredning här bara och det är helt okej!