Glavni izbornik

Odaberi
Kategoriju.

Naslovna
Hitna procedura

SIGURNOSNI
INCIDENT

Što učiniti kod kritičnog prekida rada ili sumnje na kompromitaciju. Ovi koraci maksimiziraju dostupne informacije i minimiziraju štetu prije intervencije stručnjaka.

Pravilo za ugovorene korisnike (SLA)

Hitna dostupnost izvan redovnog radnog vremena odnosi se pretežno na ugovorene korisnike i incidente obuhvaćene njihovim SLA-om. Incident prijavite kroz sve raspoložive kanale i pričekajte odgovor operatera.

Kritični incident je:

  • Potpuni prekid rada poslovnog sustava
  • Nedostupnost ključnog centralnog servera ili mreže
  • Pojava ransomware poruke na zaslonu (Kriptovirus)
  • Kompromitiran administratorski ili glavni račun
  • Očit neovlašteni pristup i nepoznata aktivnost
  • Masovni neočekivani gubitak ili brisanje poslovnih podataka
  • Sistemski prekid usluge koji zahvaća većinu korisnika

HITNO PODUZMITE:

Korak 1: Izolacija

Fizički odspojite uređaj s mreže (ištekajte mrežni kabel i ugasite Wi-Fi) da izolirate štetu!

  • 2. Isključite uređaj iz struje isključivo ako se sumnja na aktivan ransomware
  • 3. NE brišite sumnjive datoteke, alarme ni mrežne zapisnike (logove)
  • 4. NE pokrećite samostalno nepotrebne alate za čišćenje virusa
  • 5. NE mijenjajte administratorske lozinke na već zaraženom računalu
  • 6. Zabilježite točno vrijeme kad su se pojavili prvi simptomi i alarmi
  • 7. Kontaktirajte podršku sa čistog, nekompromitiranog komunikacijskog uređaja
Pismeni trag i evidencija za obradu

ZATRAŽITE TEHNIČKU INTERVENCIJU

Prijavi Incident