Kraków · Wieliczka · Małopolska+48 532 075 199
Mam incydent
Przy trwającym zdarzeniu powiadom także osobę obsługującą IT w firmie. Nie przesyłaj haseł.Zadzwoń: +48 532 075 199

Pomoc przy incydencie

Masz problem z bezpieczeństwem?

Przejęta poczta, phishing, ransomware, wyciek hasła lub włamanie na stronę? Wybierz sytuację i sprawdź pierwsze kroki działania.

Zgłoś sytuację i zachowaj fakty

Jeżeli podejrzewasz problem z bezpieczeństwem, skontaktuj się z osobą obsługującą IT w firmie. Wybierz powyżej sytuację najbardziej zbliżoną do zdarzenia. Opisane kroki pomagają przygotować zgłoszenie; zakres działań zależy od systemu i tego, co już się wydarzyło.

Co warto ustalić od razu

  • Kiedy zauważono problem i czy nadal trwa?
  • Które konta, komputery lub usługi mogą być objęte zdarzeniem?
  • Czy podano hasło, zatwierdzono logowanie, pobrano plik lub wykonano przelew?
  • Jakie działania wykonano i kto posiada uprawnienia administracyjne?
  • Czy dostępne są logi i kopie danych sprzed zdarzenia?

Zapisz odpowiedzi, nawet jeśli część pozostaje nieznana. Oddziel to, co widziałeś, od przypuszczeń. Nie podejmuj przypadkowych prób naprawy, które mogą usunąć potrzebne ślady lub rozprzestrzenić problem.

Jak bezpiecznie się skontaktować

Użyj zaufanego urządzenia i znanego numeru. Jeśli podejrzewasz przejęcie poczty, nie prowadź ustaleń o odzyskiwaniu konta wyłącznie przez tę skrzynkę. Przez formularz przekaż krótki opis i dane kontaktowe, bez haseł, próbek złośliwego oprogramowania i dokumentów klientów.

Po kontakcie potwierdzamy dostępność, zakres i warunki pomocy. Formularz nie gwarantuje natychmiastowej reakcji. Przy trwającym zdarzeniu zadzwoń i równolegle powiadom własnego administratora.

Gdy sprawa dotyczy pieniędzy lub danych

Po wykonaniu podejrzanej płatności skontaktuj się z bankiem jego oficjalnym kanałem. Ujawnienie dokumentów wymaga ustalenia ich zakresu oraz zaangażowania osoby odpowiedzialnej za ochronę danych. Działania techniczne i formalne mogą być potrzebne równocześnie.

Podejrzane wiadomości oraz incydenty można zgłosić do CERT Polska. Takie zgłoszenie nie zastępuje ograniczenia dostępu do własnych systemów ani kontaktu z administratorem.

Po zakończeniu reakcji

Warto zebrać ustalenia, listę wykonanych zmian i pozostałych zadań. Pomaga to zaplanować dalszą ochronę i przygotować zespół na podobną sytuację. Audyt może objąć obszary wskazane podczas incydentu.

Napisz do nas

Ustalmy następny krok.

Zakres prac dobieramy do środowiska i potrzeb firmy.