Co dělat prvních 24 hodin po kybernetickém incidentu?

FAQ

Odpojit zasažené systémy, nevypínat je (kvůli důkazům), svolat předem určené role, zajistit zálohy mimo síť a začít psát časovou osu. Pak řešit hlášení a komunikaci s partnery. Tohle se nedá vymýšlet za provozu, proto postup, kontakty a role připravujeme dopředu a nacvičujeme. AI nástroje během incidentu odpojujeme také, dokud nevíte, co k nim mělo přístup.

Další otázky a odpovědi