🤖
AI & Tech11.07.2026·5 dəqiqəlik oxu

ABŞ Kibertəhlükəsizlik Agentliyi CISA Hadisə Zamanı Fəaliyyət Planını Hazırlamalı Oldu

ABŞ-ın federal kibertəhlükəsizlik agentliyi CISA (Cybersecurity and Infrastructure Security Agency) maraqlı və bir o qədər də narahatedici bir vəziyyətlə ü

ABŞ Kibertəhlükəsizlik Agentliyi CISA Hadisə Zamanı Fəaliyyət Planını Hazırlamalı Oldu

ABŞ-ın federal kibertəhlükəsizlik agentliyi CISA (Cybersecurity and Infrastructure Security Agency) maraqlı və bir o qədər də narahatedici bir vəziyyətlə üzləşib. Agentlik etiraf edir ki, may ayında baş verən kiberinsident zamanı onların qabaqcadan hazırlanmış cavab planı olmayıb. Bu, təhlükəsizlik sahəsində çalışan hər kəs üçün mühüm bir dərsdir.

Hadisə bir araşdırmaçı jurnalistin CISA podratçısının məxfi açarları və ABŞ hökumət sistemlərinə giriş üçün istifadə olunan etimadnamələri ictimaiyyətə açıq şəkildə ifşa etdiyini aşkar etməsi ilə başlayıb. Maraqlısı odur ki, agentlik bu təhlükə barədə məlumatı birbaşa təhlükəsizlik tədqiqatçılarından yox, məhz jurnalist vasitəsilə əldə edib.

CISA-nın açıqladığı postmortem hesabatında göstərilir ki, agentliyin əməkdaşları insidentin ilkin mərhələlərində fəaliyyət planını (playbook) hazırlamaq üçün vaxt itirməli olublar. Bu, o deməkdir ki, təhlükə aşkar edildikdən sonra dərhal hərəkətə keçmək əvəzinə, komanda nə edəcəyini müəyyənləşdirmək üçün əlavə vaxt sərf edib.

Agentlik vurğulayır ki, bütün gözlənilən ehtiyaclar üçün əvvəlcədən fəaliyyət planlarının hazırlanması son dərəcə vacibdir. Bu, təşkilatların təhlükəsizlik insidentinə real vaxtda çarəsiz qalmadan, hazırlıqlı şəkildə cavab verməsinə imkan yaradır. CISA-nın bu etirafı göstərir ki, hətta ən böyük və ən peşəkar dövlət qurumları belə bəzən əsas hazırlıq mərhələlərini nəzərdən qaçıra bilər.

Hadisənin təfərrüatlarına gəldikdə, müstəqil kibertəhlükəsizlik jurnalisti Brian Krebs may ayında xəbər verib ki, GitGuardian şirkətindən bir təhlükəsizlik tədqiqatçısı ona GitHub-da ictimaiyyətə açıq olan bir depoda ifşa olunmuş çox sayda parol barədə məlumat verib. Bu depo CISA-nın podratçısının əməkdaşı tərəfindən yüklənib.

Tədqiqatçı podratçı şirkətlə əlaqə saxlamağa çalışsa da, heç bir cavab ala bilməyib. Yalnız Krebs CISA ilə əlaqə saxladıqdan sonra agentlik deponu söndürüb, ifşa olunmuş bütün etimadnamələri ləğv edib və dəyişdirib. Bu, potensial gələcək sui-istifadənin qarşısını almağa imkan verib.

CISA təsdiq edir ki, bu insident nəticəsində heç bir müştəri və ya missiya məlumatı ifşa olunmayıb. Agentlik tədqiqatçıya və jurnalistə göstərdikləri yardıma görə təşəkkür edib. Lakin bu hadisə bir neçə vacib zəifliyi üzə çıxarıb.

Birincisi, təhlükəsizlik tədqiqatçılarının CISA-ya potensial insidentlər barədə məlumat verməsi üçün kanallar kifayət qədər aydın müəyyən edilməmişdi. Agentlik artıq bu kanalları təkmilləşdirdiyini və tədqiqatçıların onlarla əlaqə saxlamasını asanlaşdırdığını bildirir.

İkincisi, CISA-nın hazır cavab planının olmaması göstərir ki, hər bir təşkilat, ölçüsündən asılı olmayaraq, kibertəhlükəsizlik insidentlərinə hazırlıqlı olmalıdır. Əvvəlcədən hazırlanmış fəaliyyət planı insident zamanı daha sürətli və effektiv reaksiya verməyə imkan yaradır.

Qeyd etmək lazımdır ki, CISA hazırda bir sıra çətinliklərlə üzləşir. Agentlik 2025-ci ilin yanvar ayından etibarən Prezident Donald Trampın ikinci müddəti başlayandan bəri daimi direktorsuz fəaliyyət göstərir. Bundan əlavə, agentlik işçi qüvvəsinin təxminən üçdə birini itirib, ixtisarlar, məzuniyyətlər və işdən çıxarmalar səbəbindən.

Bu hadisə Azərbaycandakı təşkilatlar üçün də vacib bir dərsdir. Kibertəhlükəsizlik təkcə texniki məsələ deyil, həm də proses və prosedurların düzgün qurulmasını tələb edir. Hər bir təşkilat aşağıdakı addımları atmalıdır:

  • Mümkün kiberinsidentlər üçün əvvəlcədən fəaliyyət planları hazırlamalıdır
  • Təhlükəsizlik tədqiqatçıları və jurnalistlər üçün aydın hesabat kanalları yaratmalıdır
  • Podratçıların və üçüncü tərəflərin təhlükəsizlik təcrübələrini mütəmadi yoxlamalıdır
  • İnsident zamanı komandanın nə edəcəyini dəqiq müəyyənləşdirməlidir
  • Github kimi platformalarda məxfi məlumatların ifşa olunmasının qarşısını almaq üçün avtomatlaşdırılmış skanerlərdən istifadə etməlidir

CISA-nın bu təcrübəsi göstərir ki, ən böyük və ən təcrübəli təşkilatlar belə səhvlər edə bilər. Əsas məsələ bu səhvlərdən dərs almaq və gələcəkdə daha yaxşı hazırlıqlı olmaqdır. Kibertəhlükəsizlik daimi bir prosesdir və heç vaxt "tam hazır" olmaq mümkün deyil. Lakin düzgün planlama və hazırlıq insidentin təsirini əhəmiyyətli dərəcədə azalda bilər.

Unutmayın ki, kibertəhlükəsizlik hər kəsin işidir. Təşkilatınızda bir zəiflik görsəniz, onu bildirməkdən çəkinməyin. Düzgün hesabat kanalları olmadıqda belə, düzgün insanlarla əlaqə saxlamağa çalışmaq böyük fərq yarada bilər. CISA-nın bu hadisədən çıxardığı ən böyük dərs budur: hazırlıqlı olmaq, insident zamanı vaxt və resurslara qənaət edir.

Orijinal mənbə:https://techcrunch.com/2026/07/10/us-cyber-agency-cisa-had-to-build-its-incident-playbook-during-the-incident-agency-reveals/

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite