Der Blog

PagerDutys Global Preparedness Month kehrt zurück: Schutz unserer hybriden Arbeitsplätze vor neuen Bedrohungen

von Jason Flint 1. September 2022 | 4 Minuten Lesezeit

Die Welt wird immer komplexer. Bedrohungen durch böswillige Akteure bringen unsere Gesellschaften weiterhin durcheinander, dominieren die Nachrichten und beeinflussen unser Leben in vielerlei Hinsicht. COVID-19 hat uns einige Lektionen über die Planung für das Unerwartete erteilt und gleichzeitig viele dazu veranlasst, ihre Arbeitswahl zu überdenken. Da hybride Arbeit für viele nach wie vor die De-facto-Arbeitsform ist, stehen Fachkräfte, die mit Krisenreaktion und physischem Sicherheitsmanagement beauftragt sind, vor ernsthaften Herausforderungen, da die meisten von uns nicht mehr unter einem Dach und mit einem einzigen Satz von Sicherheitsprotokollen arbeiten.

PagerDuty ist weltweit und rund um die Uhr im Einsatz. Unser 24-Stunden-Einsatz zur Sicherheit der Dutonianer beginnt damit, dass wir jeden Mitarbeiter durch Schulungen, Wissensaustausch und effektive Tools befähigen, Maßnahmen zu ergreifen. Der Global Preparedness Month ist unsere Weltmeisterschaft der Mitarbeitersicherheit, zu der wir alle unsere Befähigungsaktivitäten mit nach Hause nehmen. Es ist interaktiv, funktionsübergreifend, macht Spaß und wird von unserer Führungsspitze unterstützt.

In diesem Blog erläutern wir, wie wir unsere Teams auf Katastrophen vorbereiten und wie wir PagerDuty intern für unsere Initiative „Harden the Target“ verwenden, die darauf abzielt, die Lücken bei kritischen physischen Sicherheitsereignissen in der hybriden Welt zu schließen.

Orchestrierung in Echtzeit mit PagerDuty

Bei einem kritischen Verstoß oder Ausfall physischer Sicherheitssysteme müssen die Teams in Echtzeit wissen, wo und wann dies geschieht. Seien wir ehrlich: Menschen können mehrere gleichzeitige kritische physische Sicherheitsereignisse nicht so gut überwachen wie Maschinen. Die Anwendung der Prinzipien digitaler Operationen mit Echtzeit-Warnungen und Automatisierung ist der Schlüssel zu besseren Erkenntnissen und verwertbaren Informationen. Die Funktionen von PagerDuty helfen uns dabei und dienen gleichzeitig als Kraftmultiplikator.

Wir haben festgestellt, dass uns die Konsolidierung auf der PagerDuty Plattform ein umfassenderes gemeinsames Lagebild verschafft, um auf kritische Ereignisse zu reagieren, die sich über verschiedene Krisenreaktions- und physische Sicherheitssysteme hinweg entwickeln. Eine 1:1-Beziehung zwischen unseren konfigurierten Diensten und unseren kritischen physischen Sicherheitsereignistypen verschafft uns mehr Transparenz über das Geschehen und verkürzt unsere durchschnittliche Reaktionszeit oder Unterbrechungszeit für potenziell schädliche Aktivitäten. Die maschinellen Lern- und intelligenten Gruppierungsfunktionen der Plattform liefern uns zusätzliche Informationen für die Trend- und Mustererkennung, wie z. B. wiederholte fehlgeschlagene Zugriffsversuche oder die Häufigkeit von Geräteausfällen.

Screenshot of PagerDuty Service Directory page

Dieser Anwendungsfall überlagert bewährte Verfahren für das physische Sicherheitsmanagement und das Area Command der FEMA mit der herkömmlichen Reaktion auf Vorfälle von PagerDuty. Dieses Setup fungiert als unser virtuelles Global Security Operations Center (GSOC). Die über 650 Integrationen (z. B. Slack, Teams, Zoom usw.), E-Mail-Clients und API von PagerDuty stellen sicher, dass wir wichtige Ereignisinformationen von praktisch jedem physischen Sicherheits-, Bedrohungsinformations- oder Statusüberwachungssystem aufnehmen und zeitnah etwas mit diesen Daten unternehmen können.

Über die Plattform können wir Alarme an Einsatzteams orchestrieren, akustische Alarme für unser Personal auslösen oder automatisierte Reaktionsspiele für Vertragssicherheitsteams mithilfe von Videoanalysen von Drittanbietern ausführen. PagerDuty stellt sicher, dass ein kritisches physisches Sicherheitsereignis nicht unbemerkt bleibt und zur richtigen Zeit an das richtige Team weitergeleitet wird.

Übung hält uns reaktionsbereit

Den ganzen September über beteiligen wir unsere Mitarbeiter an Aktivitäten zur Notfallvorsorge, beispielsweise wöchentlichen Bildungsthemen, Freiwilligenaktivitäten in Partnerschaft mit PD.org und Gamification wie dem Zusammenstellen Ihres schönsten Katastrophen-Kits oder unserem Katastrophenfilm-Quiz. #stayready ist unser Leitmotiv und unser Schwerpunkt liegt darin, unsere Belegschaft auf eine große Naturkatastrophe wie ein Erdbeben oder eine von Menschen verursachte Katastrophe wie einen Amoklauf vorzubereiten. Wir wollen auch gemeinsam Spaß haben und wichtige Erkenntnisse voneinander gewinnen.

Wir führen Systemtests und Übungen durch, um diese Reaktionsgewohnheiten mit unseren Tests zur Notfallkommunikation zu festigen und Der große ShakeOut Erdbebenübungen, während wir die Koordination auf der PagerDuty Plattform übernehmen. Durch diesen Prozess halten wir unsere Bereitschaftspläne auf dem neuesten Stand und verwenden das Bereitschaftstool, um sicherzustellen, dass jeder als Einsatzleiter für zeitkritische Alarme gerüstet ist. Das Endergebnis wird in Post-Mortems festgehalten und stellt sicher, dass unsere Teamaktivierungen, Einsatzkommandos und Eskalationsprotokolle korrekt in die Plattform programmiert sind und weiterhin die Anforderungen der sich entwickelnden Bedrohungslandschaft widerspiegeln. Bei PagerDuty befähigen wir Teams, die Zukunft zu gestalten, und mit unserer Plattform, die für kritische physische Sicherheitsereignisse konfiguriert ist, haben wir ein weiteres Werkzeug in unserem Werkzeugkasten, um den aufkommenden Bedrohungen für unsere Mitarbeiter und unser Unternehmen immer einen Schritt voraus zu sein. Wenn Sie erfahren möchten, wie PagerDuty Ihrem Unternehmen helfen kann, auf die vielen Bedrohungen durch böswillige Akteure zu reagieren und als Kraftmultiplikator oder als Ihr virtuelles Global Security Operations Center (GSOC) zu dienen, bitte Melden Sie sich für eine kostenlose Testversion an .