Planul de Răspuns la Incidente de Securitate în 5 Pași
14 / 15
Text15 min

Planul de Răspuns la Incidente de Securitate în 5 Pași

Ghid de reacție de urgență când firma a fost victima unui atac sau a unei scurgeri de date.

1. Planul Rapid de Acțiune în 5 Pași în caz de Incident Cibernetic:

Gestionarea crizelor și răspunsul la incidente de securitate
Figura 5.3: Centrul operațional de răspuns la incidente cibernetice și coordonarea echipei de urgență.
  1. 1. Izolarea (Containment): Deconectați imediat calculatoarele infectate de la rețea și Internet.
  2. 2. Evaluarea Impactului: Verificați dacă s-au accesat baze de date cu date personale ale clienților.
  3. 3. Restaurarea din Copii Sigure: Restaurați sistemele din backup-ul imun offsite.
  4. 4. Notificarea Legală (GDPR 72h): Notificați autoritatea ANSPDCP în termen de maximum 72 de ore dacă au fost afectate date personale.
  5. 5. Corectarea Cauzei Rădăcină (Post-Mortem): Eliminați vulnerabilitatea pentru a împiedica un nou atac.