Первые часы: пошагово
- Изолируйте. Отключите зараженные системы от сети, чтобы остановить распространение. Не выключайте технику бездумно — это может уничтожить улики.
- Соберите команду реагирования. Заранее назначенные роли: кто руководит, кто по ИТ, кто по коммуникациям.
- Оцените масштаб. Что затронуто, какие процессы встали, есть ли утечка данных.
- Включите план непрерывности. Переведите критичные процессы на резервные варианты (см. BCP).
- Коммуникации. Согласованные сообщения для клиентов, партнеров, сотрудников; при необходимости — уведомление регулятора.
- Восстановление. Поднимайте системы из изолированных резервных копий по приоритету (см. DRP).
- Разбор после инцидента. Причины, уроки, исправления — чтобы не повторилось.
Чего не делать: не платить вымогателям на эмоциях (нет гарантий, поощряет атаки), не «заметать» инцидент без разбора причин и не молчать там, где уведомление обязательно. Почему сокрытие дорого — в статье «Почему компании скрывают кибератаки».
Что подготовить заранее
- Роли и контакты команды реагирования (на бумаге/в мессенджере, доступно офлайн).
- Изолированные резервные копии и проверенная процедура восстановления.
- Шаблоны коммуникаций для клиентов и партнеров.
- Учения по сценарию шифровальщика (см. учения — появится в материалах).
Узнайте, насколько устойчив ваш бизнес
13 вопросов, 5 минут, бесплатно — результат сразу на экране и на почту.
Частые вопросы
Что сделать в самую первую очередь при атаке?
Изолировать зараженные системы от сети, чтобы остановить распространение, и собрать заранее назначенную команду реагирования. Технику не выключать бездумно — можно уничтожить улики.
Платить ли вымогателям за расшифровку?
Как правило, нет: оплата не гарантирует восстановление и поощряет новые атаки. Опирайтесь на изолированные резервные копии и план восстановления.
Нужно ли сообщать об атаке?
Для ряда организаций и данных уведомление регулятора обязательно по закону. Даже когда формально можно молчать, разбор причин важнее сокрытия.
Евгений Теленков
Директор по рискам · к.э.н. · «Лучший риск-менеджер России 2020»
20 лет в управлении рисками. Возглавлял риск-менеджмент в Билайн, Норникеле, Роснефти и EY. Разрабатывал планы непрерывности бизнеса для Норникеля, Ростеха, НРД и АСВ. Обучил 300+ специалистов по рискам и BCM.