Rīcība konkrētā situācijā.

Praktiski ceļveži par pirmajiem lēmumiem, pierādījumiem, izspiedējvīrusiem, e-pastu, ziņošanu un iepriekšēju sagatavošanos.

  1. Pirmās 30 minūtes

    Praktiska secība pēc aizdomīga notikuma: kontaktpersona, fakti, droša saziņa, ierobežošana un pierādījumu saglabāšana.

  2. Pierādījumu saglabāšana

    Ko saglabāt pēc kiberincidenta, kā pierakstīt izcelsmi un darbības un kā vienoties par drošu materiālu nodošanu izmeklētājam.

  3. Izspiedējvīruss

    Rīcība pēc failu šifrēšanas: ietekmes ierobežošana, rezerves kopiju aizsardzība, pierādījumi un kontrolēta atjaunošana.

  4. Uzlauzts e-pasts

    Ko pārbaudīt pēc aizdomīgas konta piekļuves: sesijas, MFA, pārsūtīšana, lietotņu atļaujas, žurnāli un iespējama maksājumu krāpšana.

  5. Incidenta ziņošana

    Kam ziņot par kiberincidentu: organizācijas atbildīgajiem, CERT.LV, Datu valsts inspekcijai un citiem attiecināmiem saņēmējiem.

  6. Reaģēšanas plāns

    Kā izveidot izmantojamu incidentu plānu: lomas, pilnvaras, kontakti, pierādījumi, ārējā palīdzība un praktiska scenārija pārbaude.