Hitna procedura
SIGURNOSNI
SIGURNOSNI
INCIDENT
Što učiniti kod kritičnog prekida rada ili sumnje na kompromitaciju. Ovi koraci maksimiziraju dostupne informacije i minimiziraju štetu prije intervencije stručnjaka.
Pravilo za ugovorene korisnike (SLA)
Hitna dostupnost izvan redovnog radnog vremena odnosi se pretežno na ugovorene korisnike i incidente obuhvaćene njihovim SLA-om. Incident prijavite kroz sve raspoložive kanale i pričekajte odgovor operatera.
Kritični incident je:
- Potpuni prekid rada poslovnog sustava
- Nedostupnost ključnog centralnog servera ili mreže
- Pojava ransomware poruke na zaslonu (Kriptovirus)
- Kompromitiran administratorski ili glavni račun
- Očit neovlašteni pristup i nepoznata aktivnost
- Masovni neočekivani gubitak ili brisanje poslovnih podataka
- Sistemski prekid usluge koji zahvaća većinu korisnika
HITNO PODUZMITE:
- Fizički odspojite uređaj s mreže (počupajte mrežni kabel) da izolirate štetu
- Isključite uređaj iz struje isključivo ako se sumnja na aktivan ransomware
- NE brišite sumnjive datoteke, alarme ni mrežne zapisnike (logove)
- NE pokrećite samostalno nepotrebne alate za čišćenje virusa
- NE mijenjajte administratorske lozinke na već zaraženom računalu
- Zabilježite točno vrijeme kad su se pojavili prvi simptomi i alarmi
- Kontaktirajte podršku sa čistog, nekompromitiranog komunikacijskog uređaja
Pismeni trag i evidencija za obradu
Prijavi Incident