Rīcība konkrētā situācijā.
Praktiski ceļveži par pirmajiem lēmumiem, pierādījumiem, izspiedējvīrusiem, e-pastu, ziņošanu un iepriekšēju sagatavošanos.
-
Pirmās 30 minūtes
Praktiska secība pēc aizdomīga notikuma: kontaktpersona, fakti, droša saziņa, ierobežošana un pierādījumu saglabāšana.
-
Pierādījumu saglabāšana
Ko saglabāt pēc kiberincidenta, kā pierakstīt izcelsmi un darbības un kā vienoties par drošu materiālu nodošanu izmeklētājam.
-
Izspiedējvīruss
Rīcība pēc failu šifrēšanas: ietekmes ierobežošana, rezerves kopiju aizsardzība, pierādījumi un kontrolēta atjaunošana.
-
Uzlauzts e-pasts
Ko pārbaudīt pēc aizdomīgas konta piekļuves: sesijas, MFA, pārsūtīšana, lietotņu atļaujas, žurnāli un iespējama maksājumu krāpšana.
-
Incidenta ziņošana
Kam ziņot par kiberincidentu: organizācijas atbildīgajiem, CERT.LV, Datu valsts inspekcijai un citiem attiecināmiem saņēmējiem.
-
Reaģēšanas plāns
Kā izveidot izmantojamu incidentu plānu: lomas, pilnvaras, kontakti, pierādījumi, ārējā palīdzība un praktiska scenārija pārbaude.