דלג לתוכן הראשי
תגובה לאירועים
7 דקות קריאה
ינואר 2026

Tabletop Exercise: כיצד לתרגל תגובה לאירוע ולשפר את המוכנות

תרגיל שולחני הוא הדרך הזולה ביותר לגלות כשלים בתהליך תגובה לאירוע – לפני שמתרחש אחד אמיתי.

C

צוות Cybertis

מומחי IR ו-BCP

ביטוי ישן בעולם הצבאי: "No plan survives first contact with the enemy." אותו דבר נכון לתוכניות IR. הדרך היחידה לדעת אם תוכנית התגובה שלכם עובדת – היא לבדוק אותה. Tabletop Exercise עושה בדיוק זאת, בלי להוריד מערכת אמיתית.

מה זה Tabletop Exercise?

תרגיל ישיבה (לא סימולציה טכנית אמיתית) שבו הצוות דן בתגובה לסצנריו היפותטי. אין לחץ של זמן אמיתי, אין השבתה – רק שיח מובנה שמגלה פערים.

מי משתתף?

  • CISO / מנהל אבטחה
  • IT / DevOps
  • Legal / Privacy (DPO)
  • PR / Communications
  • כספים (בפרצות פיננסיות)
  • CEO / COO (בתרגילים רמה A)

סצנריו לדוגמה: מתקפת Ransomware

  1. 1
    Inject 1: עובד מדווח שקבצים מוצפנים. הכרזה: "השירות ירד." שאלות: מי מקבל החלטה? מה הסמכות?
  2. 2
    Inject 2: גלינו שהתוקפים היו ברשת 10 ימים. יש להם גם גישה לגיבויים. שאלות: כיצד מתקשרים ללקוחות? מתי?
  3. 3
    Inject 3: עיתונאי מתקשר "שמענו שנפגעתם". שאלות: מי מדבר? מה אומרים?
  4. 4
    Inject 4: דרישת כופר $500K. שאלות: מה התהליך להחלטה? ביטוח מכסה? מי מנהל משא ומתן?
  5. 5
    Inject 5: RCA – מה גרם לפרצה? כיצד מונעים חזרה?

After Action Report: מה מתעדים

  • Gaps שהתגלו: "לא ידענו מי מוסמך לשלם כופר"
  • Runbooks שחסרים: "אין נוהל ל-Offline Isolation של Server"
  • תקשורת שהייתה כאוטית: "PR לא ידעה שמגיעה שאלת עיתונאי"
  • החלטות: פעולות ספציפיות עם בעלים ותאריך יעד

ארגון שמבצע Tabletop אחת לשנה מקצר את זמן תגובתו לאירוע אמיתי ב-40% בממוצע. הסיבה: כולם כבר "הפעילו את השרירים" – גם אם היה זה בהדמיה.

TabletopIncident ResponseתרגילIR PlanBCP

מאמרים נוספים שיכולים לעניין אתכם

מוכנים לדיון על האבטחה של הארגון שלכם?

פגישת ייעוץ ראשונית ללא עלות. נבין את האתגרים, נציג מסגרת, ונחליט יחד על צעדים הגיוניים.