Com reaccionar davant d'un ciberatac? Guia pràctica detallada pas a pas

Avui en dia, els ciberatacs s'han convertit en un fet amb el qual les empreses, siguin grans o petites, han d'aprendre a manejar-los. El crucial no és només evitar-los, sinó també saber com procedir si sí que succeeixen. Aquí t'expliquem, d'una manera precisa i directa, les accions que hauríeu d'implementar per reaccionar davant una situació d'aquest tipus.

Pas 1: Identificar quan alguna cosa està malament

Observa constantment el teu entorn digital

És imprescindible disposar d'un equip o eina de vigilància activa (com per exemple un SOC, Centre d'Operacions de Seguretat) que funciona les 24 hores del dia. Això fa que sigui més fàcil per a vostè identificar qualsevol comportament sospitós abans que sigui massa tard.

Indicadors que podrien suggerir un atac

  • Una persona entra al sistema sense permís
  • Els seus servidors s'estan alentint o desapareixent sense causa evident
  • Documents xifrats o inaccessibles (podrien ser ransomware)
  • Notificacions d'avís dels sistemes antivirus o de protecció

Pas 2: Manegeu l'escenari el més aviat possible

Aïllar qui està afectat

Si sabeu quins dispositius s'han vist afectats, desconnecteu-los immediatament de la xarxa. Això evita que l'atac es propagui a altres dispositius.

Desbloquejar accessos inusuals

Modificar contrasenyes, restringir l'accés i verificar si hi ha usuaris que no haurien d'estar presents. Qualsevol cosa que tingui una aroma inusual, expulsa.

Pas 3: notifica i implementa el teu pla de resposta

Separa el teu equip de protecció

És el moment d'implementar el Pla de resposta a incidències. Alerta l'agent de seguretat (com ara el CISO) i procedir d'acord amb el que ja tingueu previst.

Adherir-se a la normativa legal

En determinades situacions, com ara sota la RGPD, cal denunciar l'esdeveniment tant a les autoritats com a les persones implicades.

Pas 4: Examineu què va passar i a qui va afectar

És necessari realitzar una anàlisi tècnica detallada

Amb l'ajuda d'instruments o experts, analitza tot el que va passar: com van entrar, què van impactar, què van prendre, i altres.

Identificar aspectes susceptibles

Realitzar una anàlisi de vulnerabilitat o un pentesting per identificar i resoldre els defectes que van conduir a l'atac.

Pas 5: restaura de forma segura els teus sistemes

Restaurar des de còpies de seguretat netes

No comenceu a restaurar sense comprovar que tot el sistema està net. Garanteix l'ús de còpies de seguretat que estiguin lliures de malware.

Confirmeu abans de tornar a connectar

Abans de reiniciar els sistemes, verifiqueu que tot estigui net i sota control.

Pas 6: Aprèn de la teva pròpia experiència

Grava tot el que va passar

Feu un informe que descrigui cada etapa de l'atac i la reacció. Això us permetrà optimitzar la vostra preparació per al futur.

Desenvolupar l'equip

En nombroses ocasions, els fracassos humans constitueixen la porta d'entrada als ciberatacs. Promoure una educació adequada en ciberseguretat pot fer una distinció.

Actualitza el teu pla d'acció

Avalueu el vostre pla de contingència en funció del que heu après. Les amenaces canvien, i també ho han de fer les tàctiques.

Seguir tots aquests passos és clau per afrontar un incident cibernètic. Si la teva empresa encara no està assegurada, no dubtis a consultar la nostra secció de serveis i contactar amb el nostre equip per obtenir assessorament sobre solucions adaptades a les teves necessitats.

Consulta els nostres serveis a: solucions

Prev Post
Next Post

Tens dubtes? Estem encantats d'ajudar!