Zostałeś zhakowany? Co robić w przypadku ataku ransomware lub wycieku danych? Instrukcja pierwszego reagowania na incydent bezpieczeństwa (Incident Response).
Atak hackerski to sytuacja wysoce stresująca. Od tego, jak firma zareaguje w pierwszych minutach i godzinach, zależy skala poniesionych strat. Każda organizacja powinna mieć przygotowany plan reagowania na incydenty (Incident Response Plan).

Krok 1: Izolacja i powstrzymanie (Containment)
Zauważyłeś, że znikają pliki, kursor porusza się sam, lub na ekranie pojawiło się żądanie okupu (ransomware)? Natychmiast odłącz zainfekowane urządzenie od sieci. Wyciągnij kabel Ethernet, wyłącz Wi-Fi, ale nie wyłączaj zasilania komputera. Uruchomiony system zachowuje w pamięci RAM cenne artefakty i klucze, które mogą być kluczowe podczas analizy śledczej (informatyki śledczej).
Krok 2: Powiadomienie odpowiednich służb
Poinformuj dział IT, przełożonych oraz (jeśli to konieczne) odpowiednie instytucje. W Polsce incydenty naruszenia bezpieczeństwa oraz wycieki danych (zgodnie z RODO/NIS2) należy zgłaszać m.in. do UODO oraz do krajowych zespołów reagowania, takich jak CERT Polska.
Krok 3: Analiza i przywracanie (Recovery)
Z pomocą specjalistów zidentyfikuj wektor ataku (jak haker dostał się do sieci). Zanim przywrócisz kopie zapasowe (backupy), upewnij się, że luka została załatana, a sieć jest czysta. Przywracanie danych na nadal zainfekowany system spowoduje natychmiastowe, ponowne zaszyfrowanie zasobów.
Proponowane źródła i bibliografia do umieszczenia pod artykułami:
(Aby budować autorytet strony, warto podlinkować poniższe instytucje na końcu publikacji)
- CERT Polska (NASK) – cert.pl (Bazy wiedzy o aktualnych zagrożeniach, phishingu i statystykach ataków w Polsce).
- NIST (National Institute of Standards and Technology) – nist.gov (Globalne wytyczne dotyczące tworzenia polityki haseł i zarządzania ryzykiem).
- ENISA (Agencja Unii Europejskiej ds. Cyberbezpieczeństwa) – enisa.europa.eu (Wytyczne dotyczące standardów cyberhigieny, implementacji NIS2 w Unii Europejskiej).
- UODO (Urząd Ochrony Danych Osobowych) – uodo.gov.pl (Kwestie prawne związane z RODO i zgłaszaniem wycieków danych).

