الخلاصة
- الوقاية تحتاج ضبط الهوية ونسخاً احتياطية مجربة وعزلاً وخطة استعادة.
- السجل الموثوق ينشر زمن الاكتشاف والتعافي لا عدد الهجمات المحجوبة فقط.
يشمل الأمن السيبراني الأشخاص والأجهزة والبرمجيات والشبكات والبيانات، ولا يزيل حاجز واحد كل الأعطال. ينبغي التدرب على من يلغي الصلاحية ويعزل النظام ويستعيد بيانات نظيفة ويبلغ المستخدمين. تفيد الأتمتة عندما تكون محدودة ومسجلة وقابلة للتراجع. والدليل التالي هو تمرين تعافٍ موقّت يشمل الموردين والبرامج المنتهية، لأن المرونة تظهر بعد فشل الضابط.


