Ransomware saldırısı fark edildiğinde panikle verilen kararlar, hasarı iki-üç katına çıkarabilir. İlk 24 saat için disiplinli bir müdahale planı olmazsa olmaz.
İlk 2 saat
- Etkilenen sistemleri ağdan ayırın (kapatmayın — hafıza kanıtı kaybolur)
- Incident response ekibini aktive edin
- Yönetime ve hukuka ilk bilgilendirmeyi yapın
- Yedeklerin erişimini kısıtlayın (ikinci dalga hedef)
- Harici iletişimi (müşteri, basın) tek merkezden yönetin
2–8 saat: değerlendirme
Saldırının kapsamını ve zararlının türünü tespit edin. Hangi sistemler etkilendi? Saldırgan hâlâ ağda mı? Veri sızdırılmış olabilir mi? Bu sorulara forensic analizle cevap aranmalı.
8–24 saat: kurtarma kararı
Temiz yedeğiniz varsa kurtarma başlar. Yoksa ya da sızdırma söz konusuysa hukuk ve sigorta ile koordinasyon kritik. Fidye ödemesi son çare olmalı ve sadece profesyonel danışmanlıkla değerlendirilmeli.
Ransomware'ın en pahalı maliyeti fidye değil, kaybedilen zamandır. Hazırlıklı olanlar günlerce değil, saatlerde toparlanır.
Okumaya devam edin