Nicio măsură nu elimină complet riscul unui atac informatic. Diferența o fac pregătirea dinainte și reacția din primele ore.
Prevenirea
- actualizări regulate pentru sisteme, programe și site-uri;
- parole unice și autentificare în doi pași pentru conturile importante;
- drepturi de acces doar pentru cine are nevoie de ele;
- copii de rezervă păstrate separat, cu recuperarea testată;
- instruirea echipei să recunoască mesajele suspecte.
Primii pași după un incident
- Izolați sistemele afectate, fără a le șterge.
- Păstrați dovezile – jurnale, mesaje, fișiere suspecte.
- Anunțați persoana responsabilă și partenerul IT.
- Schimbați parolele conturilor care ar fi putut fi compromise.
- Recuperați din copii de rezervă curate, după ce cauza este înțeleasă.
După incident
Cauza trebuie înțeleasă, nu doar efectul reparat. Altfel, problema se poate repeta prin aceeași cale.
Aveți o situație concretă? Scrieți-ne – evaluarea inițială este gratuită.