Сигурно свързване на трети страни към жив инцидент, без да се разкрива инцидентът

Как позволявате на доверени трети страни да допринасят с информация за жив многоведомствен инцидент, без да им давате ненужен достъп до централната система за управление на инциденти, или да изисквате от тях да отворят собствените си системи в замяна? Това е един от проблемите, които ORDU Connect е създаден да решава.

Големите инциденти рядко съществуват в информационните граници на една единствена организация.

Полицията, линейките и пожарната служба могат всяка да управлява собствения си отговор чрез собствени контролни зали и системи за управление на инциденти. Местните власти, болниците, операторите на инфраструктура и други организации могат да правят същото.

В същото време ценна информация може да идва от организации, които изобщо не участват в управлението на инцидента.

Университети, изследователски организации, системи за екологичен мониторинг, доставчици на инфраструктура и специализирани услуги за моделиране може да разполагат с информация, която съществено би подобрила ситуационната осведоменост.

Това са много различни взаимоотношения, но те създават един общ проблем:

Как позволявате на доверени трети страни да допринасят с информация за жив многоведомствен инцидент, без да им давате ненужен достъп до централната система за управление на инциденти и без да изисквате от тях да отворят собствените си системи в замяна?

Това е един от проблемите, които решаваме с ORDU Studio и, по-конкретно, с ORDU Connect.

Многоведомствена контролна зала за инциденти, координираща спешните служби и външни данни

Споделянето на информация не изисква споделен достъп

Изкушаващо е да мислим за многоведомственото споделяне на информация като за проблем с правата за достъп.

Добавете всяка участваща организация като потребител. Дайте им акаунти. Ограничете какво могат да виждат.

Или подходете към проблема от обратната посока и се свържете директно със системите на всяка организация, като дадете на централната платформа разрешение да извлича информацията, от която се нуждае.

И двата подхода потенциално разширяват периметъра на сигурност.

Активен инцидент може да съдържа изключително чувствителна оперативна информация: вътрешни решения, данни за персонала, местоположения, уязвимости, комуникации, планове за реагиране и информация, предоставена от други организации.

По същия начин системите, използвани от полицията, линейките, пожарната служба, болниците, доставчиците на инфраструктура, университетите и други организации, могат да съдържат информация, която абсолютно няма причина да бъде разкривана пред централна многоведомствена платформа.

Изискването за споделяне на едно парче информация не бива да се превръща в изискване за разкриване на цяла система.

Затова ORDU третира предоставянето на информация, получаването на информация и достъпа до системите на друга организация като отделни понятия.

Дадена организация може да допринася за общата оперативна картина на многоведомствения отговор, без да става потребител на ORDU Console.

ORDU може да получава информация от организация, без да ѝ бъде предоставян достъп до вътрешните системи на тази организация.

Това разделение е основополагащо за архитектурата на ORDU Connect.

Защитени верифицирани доставчици — трети страни

В рамките на ORDU Studio наричаме доверените външни доставчици на информация Защитени верифицирани доставчици — трети страни, или SV3P.

SV3P може да бъде оперативна организация, като полицейска, линейка или пожарна служба, която управлява собствена контролна зала за инциденти.

Може да бъде болница, местна власт, комунално предприятие или инфраструктурен оператор.

Също толкова добре може да бъде организация, която изобщо няма роля в координацията на инцидента, но която управлява специализирана система, набор от данни или аналитична способност, ставаща релевантна при определени обстоятелства.

Университет, който изпълнява модел за въздействието на земетресения, е добър пример.

Тези организации имат много различни взаимоотношения с даден инцидент, така че ORDU Connect не може да приема, че всеки SV3P трябва да разполага с едно и също ниво на достъп или да обменя една и съща информация.

Най-важното:

SV3P контролира каква информация споделя и кога я споделя.

Свързването на организация с ORDU не означава отваряне на системите на тази организация към ORDU.

Нито означава предоставяне на тази организация на неограничен достъп до информацията, съхранявана в ORDU.

ORDU Connect осигурява контролиран цифров канал между иначе разделени среди.

Три врати, с ORDU Connect в средата

Съществува важна архитектурна разлика между интеграция и достъп.

Традиционната интеграция може да изисква от една организация да отвори цифрова врата към своите системи, така че друга система да може да проникне вътре и да извлече информацията, от която се нуждае.

За управлението на инциденти, особено между организационни граници, това създава неудобен въпрос за сигурността:

Колко от вашата цифрова среда трябва да разкриете, за да може някой друг да получи малкото количество информация, от което действително се нуждае?

ORDU Connect възприема различен подход.

Представете си архитектурата като три врати в коридор.

Първата врата защитава оперативната среда на външната организация.

Третата врата защитава инцидентната среда на ORDU.

А между тях е втората врата:

ORDU Connect.

Три сигурни цифрови врати в коридор, ORDU Connect като централна портална врата между две затворени системи

Външната организация не дава на ORDU ключ от своята врата.

ORDU не дава на външната организация ключ от инцидента.

Вместо това двете страни комуникират през контролираната средна врата.

ORDU Connect е пазителят на портата.

Организацията-източник решава каква информация иска да остави да излезе от своята среда и кога иска да я сподели.

Тази информация се подава преднамерено през средната врата.

ORDU Connect удостоверява източника, валидира и обработва подадената информация, свързва я със съответния инцидент и прави структурираната информация достъпна за ORDU Console.

Комуникацията става:

Организация → ORDU Connect → ORDU Console

вместо:

ORDU → отваряне на външна система → търсене на информация → извличане на данни

Тази разлика има значение.

ORDU не се нуждае от разрешение да се разхожда из системите на друга организация, търсейки информация.

Третата страна не се нуждае от достъп до ORDU Console, за да предостави информация.

Вратите, защитаващи двете оперативни среди, остават затворени.

ORDU Connect осигурява контролираната средна врата, през която може да премине одобрена информация.

Изпращащата страна контролира своята врата

Това променя кой контролира взаимоотношението за споделяне на информация.

При система, проектирана около изтеглянето на информация от друга организация, приемащата система на практика пита:

„Какво имам право да извлека?“

При ORDU Connect организацията-източник вместо това решава:

„Какво искам да споделя?“

и:

„Кога искам да го споделя?“

Това е особено важно при свързването на оперативни организации, като полицията, линейките и пожарната служба.

Техните системи може да съдържат големи количества информация, която никога не бива да бъде разкривана извън собствения им периметър на сигурност.

Свързването с ORDU не бива да означава предоставяне на ORDU на достъп до тези системи.

Вместо това, когато организация прецени, че конкретна оперативна актуализация трябва да стане част от многоведомствената картина, тя може да публикува тази конкретна информация през средната врата, осигурена от ORDU Connect.

Всичко останало остава зад собствената врата на организацията-източник.

Сценарий 1: Специализирано разузнаване без достъп до инцидента

Нашата първа интеграция със SV3P е добър пример за организация, която не участва пряко в управлението на инцидент.

Университет моделира потенциалното въздействие на земетресения върху спешните служби.

Университетът не се интересува от всеки инцидент, управляван чрез ORDU.

Той се интересува конкретно от инциденти, свързани с природни бедствия, при които общото местоположение на инцидента е в рамките на определено разстояние от засечено земетресение.

Това създава много специфично информационно взаимоотношение.

На университета му е нужна достатъчно информация, за да установи:

„Има ли инцидент, релевантен за нашия модел за земетресения?“

Не му е нужно да пита:

„Какво се случва вътре в този инцидент?“

Тази разлика определя обмена на информация.

Споделяйте само толкова, колкото е нужно, за да се установи релевантност

ORDU Console е защитената оперативна среда, в която упълномощени екипи координират инцидент.

ORDU Connect осигурява контролираната граница между тази среда и външните системи.

За сценария със земетресения университетът не се нуждае от хронологията на инцидента, оперативните решения, информацията за персонала, плановете, съобщенията или друга чувствителна информация, съхранявана в Console.

Нужна му е само ограничената информация, необходима, за да определи дали даден инцидент попада в неговата област на релевантност.

В този случай това би могло да включва фактори като класификацията на инцидента и достатъчно обобщено местоположение.

SV3P може да сравни тази ограничена информация със собствените си данни:

Инцидент с природно бедствие → общо местоположение → засечено земетресение → праг на разстояние → потенциално съвпадение

Земетресение, засечено близо до инцидент с природно бедствие, задействащо сигурно съпоставяне на данни

Ако тези условия не са изпълнени, не се налага нищо повече да се случи.

Доставчикът е получил само минимума информация, необходим, за да установи, че инцидентът не е релевантен за него.

Ако условията обаче са изпълнени, външната система може да извърши своята специализирана работа.

Оставете специалистите да си останат специалисти

След като бъде идентифициран релевантен инцидент, университетът може да изпълни своя модел за въздействие от земетресения, използвайки собствените си системи, набори от данни и специализиран опит.

ORDU не се нуждае да възпроизвежда тази способност.

Това е друг важен архитектурен принцип зад ORDU Connect.

Системата за управление на инциденти не се налага да се превръща в метеорологична система, платформа за моделиране на земетресения, платформа за мониторинг на инфраструктура, медицинска система, полицейска система и всяка друга специализирана система, която потенциално би могла да допринесе за инцидент.

Тези способности вече съществуват.

Целта трябва да бъде да се позволи на техните релевантни резултати да допринасят за оперативната картина, когато е необходимо.

Затова подробното моделиране на земетресения остава в средата на университета.

След като анализът бъде завършен, университетът може да избере да подаде релевантните резултати сигурно към ORDU Connect.

Превръщане на външното разузнаване в оперативна информация

Информацията, получена от ORDU Connect, не се изсипва просто в инцидента.

Connect може да обработи подадената информация и да я превърне в структурирано съобщение, което ORDU Console разбира.

След това това съобщение може да бъде визуализирано в таблото на Console за съответния инцидент.

Екипът по инцидента не се нуждае да разбира базовата система, структурите на данните или платформата за моделиране на университета.

Те получават информацията в средата, в която вече координират реагирането.

Потокът става:

ORDU Connect → ограничена информация за релевантност → SV3P

последвано, когато е релевантно, от:

SV3P → специализиран анализ → ORDU Connect → структурирано съобщение → ORDU Console

Външната организация остава извън средата за управление на инциденти, докато релевантното ѝ разузнаване става част от оперативната картина.

Приближаване на подробния източник в обхват

Понякога структурираната информация, представена в ORDU Console, ще бъде достатъчна.

Понякога хората, вземащи решение, ще трябва да проучат допълнително.

Затова SV3P може също да включва сигурни връзки обратно към информация, съхранявана в собствените му системи.

В примера със земетресенията университетът може да поддържа специализирано табло, съдържащо значително по-подробно моделиране, визуализации, набори от данни или помощна информация.

ORDU може да покаже връзка към този ресурс редом с информацията, получена чрез Connect.

Важно е, че ORDU не се опитва да заобиколи контролите за сигурност на външния доставчик.

Повечето членове на екипа по инцидента може да нямат разрешение за достъп до това университетско табло.

Това е очаквано.

Тези, които разполагат с подходящите идентификационни данни, могат да последват връзката и да се удостоверят пред доставчика, използвайки контролите за достъп, които вече защитават тази система.

Това става особено ценно по време на срещи, дискусии и вземане на оперативни решения.

Вместо някой да трябва да си спомни, че съществува друга специализирана система, да намери подходящото приложение, да открие правилния анализ и да установи дали има достъп, източникът може да бъде незабавно достъпен от оперативната информация, която е предизвикала дискусията.

ORDU предоставя контекста. Външната организация запазва контрола върху подробната информация.

Сценарий 2: Свързване на оперативни контролни зали

Същата архитектура решава много различен проблем, когато самият SV3P реагира на инцидента.

Разгледайте голям инцидент, включващ полиция, линейка и пожарна служба.

Всяка служба може да има собствена контролна зала, системи, процедури, периметри на сигурност и оперативни отговорности.

Те може вече да разполагат със зрели собствени способности за управление на инциденти.

ORDU Studio не бива да изисква тези организации да изоставят своите системи или да принуждава всички, участващи в многоведомствен инцидент, да работят чрез едно огромно приложение.

Изискването е различно.

Екипът за многоведомствена координация се нуждае от релевантна информация от тези организации.

А тези организации се нуждаят от сигурен, надежден механизъм, чрез който да могат да изберат да я предоставят.

Контролни зали на полицията, пожарната служба и линейката, сигурно споделящи избрани данни с многоведомствена контролна зала

Проблемът с телефона

Без цифрова интеграция обменът на информация между контролни зали все още може да зависи силно от телефонни разговори.

Оператор в една контролна зала чете информация от своята система.

Той я съобщава устно на някого в друга контролна зала.

Лицето, получило обаждането, го изслушва и го записва в друга система или дневник на инцидента.

Информацията на практика е преминала през тази верига:

Система → човек → телефон → човек → система

Помислете какво се е случило с данните.

Те са започнали цифрово.

Били са интерпретирани от човек.

Превърнати са в реч.

Пътували са по телефона.

Били са чути и интерпретирани от друг човек.

После са превърнати обратно в цифрова информация чрез ръчно въвеждане в друга система.

Всеки един от тези етапи внася възможност информацията да бъде разбрана погрешно, съкратена, транскрибирана неправилно, въведена грешно или лишена от полезна структура и контекст.

Говорещият може да пропусне нещо, чиято значимост не осъзнава.

Слушащият може да чуе число неправилно.

Местоположение може да бъде транскрибирано неправилно.

Времето може да загуби своя контекст.

Терминология, използвана от една организация, може да бъде интерпретирана различно от друга.

А след като тази информация вече е въведена в централния дневник на инцидента, погрешно транскрибираната версия може да започне да изглежда авторитетна просто защото вече е записана в системата.

По време на голям инцидент, при който информацията може да се променя бързо, а оперативните решения могат да зависят от малки детайли, това има значение.

Цифровата информация трябва да остане цифрова

ORDU Connect осигурява друг маршрут.

Там, където системите могат да се интегрират цифрово, структурирана информация може да бъде предавана сигурно от собствената среда на организацията в многоведомствения инцидент.

Вместо:

Контролна зала A → оператор → телефон → оператор → многоведомствен дневник на инцидента

информацията може да пътува:

Контролна зала A → ORDU Connect → структурирано съобщение → многоведомствен инцидент

Структурирани цифрови данни за инцидент, преминаващи сигурно между две контролни зали без телефонна транскрипция

Информацията, която напуска организацията-източник, е информацията, която пристига.

Датите остават дати.

Часовете остават часове.

Местоположенията остават местоположения.

Координатите остават координати.

Референциите остават референции.

Идентификаторите остават идентификатори.

Структурираните полета остават структурирани полета.

Информацията не е необходимо да бъде превръщана в устно описание и после ръчно възстановявана в другия край.

Това не премахва хората от управлението на инциденти.

Точно обратното.

То позволява на хората да прекарват повече от времето си в разбиране на информацията, обсъждане на нейната значимост и вземане на решения, вместо да действат като човешки интерфейси за транскрипция на данни между компютърни системи.

Запазете това, което действително е било казано

Съществува и друго важно предимство на структурираната цифрова комуникация.

Оригиналното подаване може да бъде запазено.

Това означава, че може да съществува разлика между:

това, което организацията-източник действително е изпратила

и:

как тази информация впоследствие е представена, интерпретирана или използвана.

Това е особено важно в дневник на инцидент.

Ако информацията е съобщена устно и въведена ръчно в дневник, дневникът може да съдържа нечия транскрипция или интерпретация на оригиналната информация.

При структурирана цифрова комуникация оригиналното съобщение може да остане част от одиторската следа.

Това създава по-силна проследимост и осигурява много по-ясен запис на това как информацията е влязла в многоведомствената оперативна картина.

SV3P избират какво споделят

Нищо от това не означава, че интегрирана контролна зала на полицията, линейката, пожарната служба или друга подобна автоматично би трябвало да поточно предава цялата си информация за инциденти към ORDU.

Това би провалило един от централните принципи за сигурност зад Connect.

SV3P решава какво споделя.

SV3P решава кога го споделя.

Полицията може да разполага с информация, неподходяща за по-широко разпространение.

Службите за линейки може да разполагат с поверителна информация, която няма място в по-широката многоведомствена оперативна картина.

Пожарната и спасителна служба може да разполагат с подробна вътрешна оперативна информация, която не е нужно да напуска собствената им контролна среда.

Университет може да разполага с обширни изследователски данни, докато само малка част от анализа му е релевантна за инцидента.

Свързването на тези организации с ORDU не създава неограничена видимост през организационните граници.

То създава контролиран механизъм, чрез който организацията-източник може да каже:

„Тази информация е релевантна за многоведомствения отговор и ние избираме да я споделим.“

Тази информация може след това да премине сигурно през ORDU Connect.

Всичко останало остава в собствения периметър на сигурност на организацията.

Интеграцията не означава отказ от контрола върху вашите данни.

Доверявайте се на източника, не на всяко отделно парче информация

Съществува и друга важна разлика.

Верифициран източник не означава, че всяко парче информация, което изпраща, автоматично трябва да се третира като оперативен факт.

ORDU Connect може да установи, че дадено подаване произхожда от признат SV3P.

Това осигурява проследимост на произхода.

Но проследимостта на произхода и оперативната валидация са различни неща.

Моделът си остава модел.

Прогнозата си остава прогноза.

Оперативен доклад може по-късно да бъде заменен от по-нов.

Информацията може да бъде непълна или да противоречи на информация, получена от друг източник.

Поддържането на това разграничение става особено важно по време на сложни инциденти, включващи множество организации.

Затова системата трябва да е способна да отговаря на въпроси като:

  • Кой предостави тази информация?
  • Кога е подадена?
  • Коя верифицирана интеграция я е подала?
  • С кой инцидент е свързана?
  • Каква информация първоначално е получена?
  • Как е представена тази информация в Console?
  • Съществува ли изходна система, съдържаща повече подробности?
  • Получена ли е впоследствие по-нова информация?

Това създава проследима информационна верига, без да се изисква от външния доставчик да влиза в оперативната среда.

Принципът на минимално необходимото разкриване

Архитектурата се основава на един прост принцип за сигурност:

Разкривайте само това, от което друга организация се нуждае, за да изпълнява своята роля.

За университетския модел за земетресения това може да означава да се знае, че съществува инцидент с природно бедствие в определена обща зона.

Не е нужно да се знае кой персонал реагира, какви ресурси са разположени, какви решения са взети или какво са докладвали други агенции.

За дадена спешна служба това може да означава споделяне на структурирана оперативна актуализация с многоведомствения екип, като същевременно чувствителната вътрешна информация се запазва в собствените ѝ системи.

За централния екип по инцидента това може да означава получаване на резултата от специализиран модел, без да му бъде предоставян достъп до цялата платформа на доставчика.

Всяка организация остава отговорна за защитата на собствената си информация.

ORDU Connect осигурява контролирания обмен на информация между тях.

Сигурна комуникация без отваряне на мрежата

Именно това е предназначен да осигури ORDU Connect в крайна сметка:

сигурна граница за комуникация, а не отворена граница за интеграция.

Целта не е да се създава все по-дълбок достъп между организациите.

Не е да се създава централна система, способна да достига до всяка свързана организация.

И не е да се изисква от всяка организация, допринасяща с информация, да стане потребител на ORDU Console.

Целта е да се създаде доверен маршрут, чрез който организациите могат да обменят точно информацията, необходима за координиране на инцидент.

Помислете отново за онези три врати.

Зад първата е външната организация и информацията, която тя защитава.

Зад третата е инцидентната среда на ORDU и чувствителната оперативна картина, която тя защитава.

Между тях е ORDU Connect.

Средната врата съществува, за да не се налага да се отваря нито една от другите две.

ORDU Connect става пазителят на портата между иначе разделени оперативни среди.

Той знае кой комуникира.

Той контролира маршрута към ORDU.

Може да валидира какво се получава.

Запазва структурата и произхода на обменяната информация.

Свързва тази информация със съответния инцидент.

И, което е решаващо, позволява оперативните среди от двете страни да останат защитени.

Не е нужно да отваряте своите системи, за да участвате в цифровата координация на инцидент. Трябва само да прекарате информацията, която избирате да споделите, през контролирана средна врата.

От системна интеграция към информационна координация

Това променя начина, по който мислим за оперативната съвместимост в управлението на инциденти.

Целта не е да се постави всяка организация в една огромна система.

Не е да се даде на всички достъп до данните на всички останали.

И не е просто да се свържат възможно най-много API-та.

Целта е да се позволи на правилната информация да се движи сигурно между организациите, в структурирана форма, в момента, в който тя става оперативно полезна.

Понякога това означава внасяне на специализирано разузнаване от университет или изследователска организация в оперативната картина.

Понякога означава да се позволи на полицията, линейката, пожарната служба или друга реагираща организация да изпрати структурирана оперативна актуализация от собствената си контролна зала директно в многоведомствения инцидент.

Понякога означава да се предостави на упълномощени членове на екипа по инцидента сигурен маршрут обратно към по-подробна информация, съхранявана в специализирана външна система.

Във всеки случай принципът остава един и същ.

Организацията-източник запазва контрола върху това какво споделя и кога.

Приемащата организация не се нуждае от неограничен достъп до системата-източник.

Външната организация не се нуждае от неограничен достъп до централния инцидент.

Информацията остава цифрова и структурирана, вместо ненужно да бъде превеждана от система в реч и после обратно в друга система.

А ORDU Connect се разполага между тези среди като контролираната средна врата.

ORDU Console остава защитената среда, в която се координира многоведомственият инцидент.

ORDU Connect осигурява контролирания мост, чрез който доверени организации и системи могат да допринасят за тази оперативна картина.

Защото ефективната многоведомствена координация зависи от споделянето на информация.

Тя не бива да изисква отваряне на вашите цифрови врати.

А когато информацията вече съществува цифрово, тя не бива да зависи от четенето ѝ по телефона с надеждата, че ще бъде записана правилно от другата страна.

Назад към Центъра за Знания