Jeżeli podejrzewasz incydent, zacznij od zgłoszenia sytuacji osobie odpowiedzialnej za IT. Możemy pomóc ustalić zakres zdarzenia i możliwe kolejne kroki, po potwierdzeniu dostępności i upoważnienia do działania.
Jak możemy pomóc po cyberataku
- Wstępne zebranie informacji o zdarzeniu i systemach.
- Uzgodnione ograniczenie dostępu lub rozprzestrzeniania.
- Zabezpieczenie dostępnych logów i materiałów.
- Plan przywrócenia pracy i dalszych zabezpieczeń.
Jak przebiega współpraca
Ustalamy, kiedy problem zauważono, co przestało działać i jakie działania już wykonano. Oddzielamy potwierdzone fakty od przypuszczeń. Współpracujemy z administratorem i dostawcami usług, zgodnie z uzgodnioną odpowiedzialnością.
Co otrzymasz
Efektem jest zapis ustaleń, wykonanych działań i pozostających zadań. Odtworzenie systemów wymaga sprawdzenia kopii oraz przyczyny zdarzenia. Po zakończeniu reakcji można przygotować plan ograniczenia podobnych ryzyk.
Warunki i granice zakresu
Nie deklarujemy dyżuru 24/7 ani gwarancji odzyskania danych. Pełna informatyka śledcza, obsługa prawna i działania organów ścigania mogą wymagać innych specjalistów.
Jak przygotować pierwszą rozmowę
Przygotuj krótki opis, godzinę zdarzenia, liczbę urządzeń i kontakt do administratora. Nie przesyłaj haseł, próbek złośliwego oprogramowania ani poufnych dokumentów przez formularz.
Przy trwającym incydencie zadzwoń: +48 532 075 199. Opis możesz też przekazać przez formularz kontaktowy. Po opanowaniu sytuacji CyberOpieka pomaga zaplanować późniejsze kontrole.
Najczęstsze pytania
Czy formularz gwarantuje natychmiastową reakcję?
Nie. Przy trwającym incydencie zadzwoń i równolegle skontaktuj się z osobą obsługującą IT. Termin i możliwości pomocy potwierdzamy indywidualnie.