Navigacija platforme

Odaberite sektor usluga ili otvorite iTSdesk za direktnu podršku.

Naslovna
Hitna procedura

SIGURNOSNI
INCIDENT

Što učiniti kod kritičnog prekida rada ili sumnje na kompromitaciju. Ovi koraci maksimiziraju dostupne informacije i minimiziraju štetu prije intervencije stručnjaka.

Pravilo za ugovorene korisnike (SLA)

Hitna dostupnost izvan redovnog radnog vremena odnosi se pretežno na ugovorene korisnike i incidente obuhvaćene njihovim SLA-om. Incident prijavite kroz sve raspoložive kanale i pričekajte odgovor operatera.

Kritični incident je:

  • Potpuni prekid rada poslovnog sustava
  • Nedostupnost ključnog centralnog servera ili mreže
  • Pojava ransomware poruke na zaslonu (Kriptovirus)
  • Kompromitiran administratorski ili glavni račun
  • Očit neovlašteni pristup i nepoznata aktivnost
  • Masovni neočekivani gubitak ili brisanje poslovnih podataka
  • Sistemski prekid usluge koji zahvaća većinu korisnika

HITNO PODUZMITE:

  • Fizički odspojite uređaj s mreže (počupajte mrežni kabel) da izolirate štetu
  • Isključite uređaj iz struje isključivo ako se sumnja na aktivan ransomware
  • NE brišite sumnjive datoteke, alarme ni mrežne zapisnike (logove)
  • NE pokrećite samostalno nepotrebne alate za čišćenje virusa
  • NE mijenjajte administratorske lozinke na već zaraženom računalu
  • Zabilježite točno vrijeme kad su se pojavili prvi simptomi i alarmi
  • Kontaktirajte podršku sa čistog, nekompromitiranog komunikacijskog uređaja
Pismeni trag i evidencija za obradu

ZATRAŽITE TEHNIČKU INTERVENCIJU

Prijavi Incident