Mic ghid de autoprotecție în spațiul virtual – partea 2-a

Mic ghid de autoprotecție în spațiul virtual – partea 2-a

Plan de măsuri în situația infectării cu o aplicație malițioasă
 
📍Deconectați echipamentele infectate de la rețea și efectuați toate procedurile de back-up offline. Back-up-ul poate fi infectat dacă echipamentele sunt conectate permanent la rețea;
📍Activați planul de răspuns la incidente și nu tratați investigația ca pe un simplu exercițiu IT. Asigurați-vă o echipă mixtă responsabilă cu investigarea incidentului. Echipa trebuie să fie formată din reprezentanți Dp IT, Juridic, securitate informatică, resurse umane;
📍Identificați vulnerabilitățile și aplicați rapid actualizările de securitate. Utilizați soluții de detectare malware și antivirus pentru a reduce riscul de reintrare a atacatorilor în rețea.

Consolidați capacitățile de detectare și răspuns la incidente de securitate cibernetică. Pregătiți, de asemenea, măsurile necesare pentru eradicarea completă a amenințărilor.

Înainte de reconectarea calculatoarelor la rețea, verificați dacă sistemele sunt protejate corespunzător. Acestea trebuie să beneficieze de toate mijloacele tehnice necesare de securitate.

Mențineți sistemele actualizate printr-un program eficient de management al vulnerabilităților. Acest program trebuie implementat la nivelul întregii organizații.

Managementul vulnerabilităților ar trebui să includă un ciclu de viață formal și repetabil. Acesta trebuie să permită identificarea, evaluarea, tratarea și monitorizarea vulnerabilităților.

De asemenea, programul trebuie să urmărească evoluția riscurilor de securitate cibernetică. Modelul de protecție trebuie să acopere toate activele companiei care pot fi afectate. Acest lucru include și activele conectate direct sau indirect la alte sisteme.

Activați planurile de continuitate a afacerii. Acestea sunt esențiale pentru limitarea impactului unui incident de securitate.

Pregătiți toate informațiile necesare pentru raportările obligatorii. Acestea pot viza cerințe de reglementare, asigurări, litigii, amenințări informatice sau notificarea clienților.

Colectați și păstrați dovezile în mod corect. Acestea trebuie să respecte cerințele legale și să fie relevante pentru investigații.

Dovezile trebuie să fie complete, corecte și utilizabile. Ele pot fi necesare în litigii civile sau în investigații desfășurate de autoritățile competente.

Cursul Manager de Securitatea Informației, organizat de Business Generator, este un curs practic, de tip hands-on. În cadrul acestuia sunt abordate inclusiv elemente tehnice aplicative privind gestionarea incidentelor de securitate cibernetică.