Līgumklienta incidenta aktivizācija
Ja esat saskārušies ar datu noplūdi, izspiedējvīrusu vai piekļuves zaudēšanu — saglabājiet mieru, neārstējiet sistēmas paši un sazinieties ar mums uzreiz.
Kad zvanīt
Šādās situācijās negaidiet
Ko paveiksim
No situācijas izvērtēšanas līdz drošai darba atjaunošanai
Droša incidenta aktivizācija un pilnvaru apstiprināšana
Sākotnējās triāžas un ierobežošanas prioritātes
Laika līnija, skarto sistēmu un kontu hipotēze
Pierādījumu un darbību žurnāls
Vadības situācijas atjauninājumi noteiktā ritmā
Atjaunošanas un drošas atgriešanās kritēriji
Pirms sadarbības
Biežāk uzdotie jautājumi
Ar ko sākt?
Sāciet ar biznesa mērķi, kritiskajiem pakalpojumiem un galveno neskaidrību. Īsā sākuma sarunā nosakām, vai vajadzīga pārvaldības, testēšanas, uzraudzības vai incidentu atbilstības pieeja.
Vai iespējams sākt ar nelielu darba apjomu?
Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.
Kā tiek aizsargāta mūsu informācija?
Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.
Ko darīt pirmajās 15 minūtēs?
Aktivizējiet incidenta vadītāju, pierakstiet laiku un novērojumus, izolējiet skaidri kompromitētus galapunktus tikai tad, ja tas neapdraud kritisku procesu, saglabājiet žurnālus un sazinieties pa pārbaudītu kanālu. Neizslēdziet sistēmas masveidā bez plāna.
Vai uzreiz jāziņo CERT.LV vai regulatoram?
Tas atkarīgs no incidenta, organizācijas statusa un piemērojamajām prasībām. Incidentu reaģēšanas komanda var palīdzēt sagatavot tehniskos faktus, bet juridisko pienākumu un termiņu apstiprina organizācijas atbildīgās personas un kompetentās iestādes.
Saistītie nākamie soļi
Sākums
BR²SEC nodrošina neatkarīgas kiberdrošības pārbaudes, tehniskos auditus un regulatīvo atbilstību (NIS2, DORA, NKDL). Sniedzam precīzus, faktos balstītus atradumus un praktiski izpildāmu rīcības plānu vadībai un izstrādes komandām.
Kontakti
Pieteiciet 30 minūšu iepazīšanās konsultāciju vai uzdodiet sev interesējošo jautājumu mūsu speciālistiem.
Incidentu reaģēšana
Sagatavojiet savu komandu kiberincidentiem pirms tie notiek: incidentu vadības plāni, simulācijas un operatīvs atbalsts.