Эксперты рекомендуют компаниям продумать план реагирования на утечку данных
В 2020 году количество утечек информации в мире выросло на треть. Специалисты по кибербезопасности не ожидают снижения этой тенденции по итогам 2021 года и подготовили инструкцию: что делать, когда вы и ваша компания стали жертвой взлома, и как не допускать повторных ошибок. Об этом говорится в сообщении ESET.
До фактического инцидента эксперты рекомендуют подготовить план реагирования на хакерские атаки. Для этого можно изучить мировой опыт и решить, как действовать в случае взлома и утечки данных.
Если атака уже произошла, необходимо понять, насколько сильно пострадала компания, советуют эксперты. Так, нужно выяснить, как злоумышленникам удалось совершить взлом, какие системы они затронули, какие данные были скомпрометированы и продолжают ли мошенники находиться внутри корпоративной сети. Затем самостоятельно или с помощью внешних IT-специалистов необходимо изолировать зараженные компьютеры, проверить логи антивирусов и отключить рабочие станции от корпоративной сети. Важно, чтобы злоумышленники не получили доступ к уцелевшим данным.
Также нужно сообщить об инциденте в правоохранительные органы — обратиться с заявлением в подразделение "К" МВД России, борющееся с преступлениями в сфере информационных технологий. В заявлении необходимо отметить, что против вас совершено противоправное действие, в котором могут присутствовать признаки преступлений, предусмотренных статьями 159.6, 163, 272, 273 УК РФ. Компьютеры могут изъять для экспертизы, чтобы детектировать следы вредного ПО. Стоит также учитывать, что организации может быть назначен штраф за утечку персональных данных клиентов.
О случившемся необходимо рассказать клиентам, партнерам, сотрудникам, следует подготовить заявление о том, что компания в курсе инцидента и в настоящее время проводит расследование. Юридический и PR-отделы должны быть вовлечены в процесс ликвидации последствий утечки.
Злоумышленники часто возвращаются к тем компаниям, которых уже взламывали, поэтому обязательно нужно проверять сложность паролей, повышать грамотность сотрудников в сфере безопасности, внедрять многофакторную аутентификацию и другие технологии защиты, предупредили эксперты.

Ваш комментарий