Kritično: Ovi runbooks trebaju se redovito testirati!
Ciljana skupina: PKI administratori, Sigurnosni tim
Hitni postupci za ispade CA-a, kompromitacije i oporavak.
| Scenarij | Opis | RTO | RPO |
|---|---|---|---|
| CA Backup/Restore | Sigurnosna kopija i vraćanje CA ključeva | 4h | 24h |
| Key Ceremony | Sigurno generiranje ključeva s kontrolama | N/A | N/A |
| Hitni opoziv | Masovni opoziv pri kompromitaciji | 1h | 0 |
| Ozbiljnost | Primjer | Prva reakcija | Eskalacija |
| ———— | ——— | ————— | ———— |
| SEV-1 | CA ključ kompromitiran | Hitni opoziv | CISO, Uprava |
| SEV-2 | Ispad CA servera | Vraćanje iz sigurnosne kopije | IT-Ops voditelj |
| SEV-3 | Intermediate kompromitiran | Opoziv Sub-CA | PKI-Admin |
| SEV-4 | End-Entity kompromitiran | Pojedinačni certifikat | PKI-Operator |
Držati hitne kontakte ažurnima!
| Uloga | Ime | Dostupnost |
| ——- | —– | ———— |
| PKI-Admin (Primarni) | <Ime> | Tel., E-mail |
| PKI-Admin (Zamjenski) | <Ime> | Tel., E-mail |
| Sigurnosni tim | security@example.com | 24/7 |
| HSM dobavljač podrška | <Dobavljač> | Hotline za podršku |
| Metrika | Definicija | Cilj |
| ——— | ———— | —— |
| RTO | Recovery Time Objective - Maks. vrijeme do oporavka | 4h |
| RPO | Recovery Point Objective - Maks. prihvatljivi gubitak podataka | 24h |
| MTTR | Mean Time To Repair | < 2h |
« <- Operatorski scenariji | -> CA Backup/Restore »
Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional