Masz aktywny incydent? Zadzwoń: 500-355-246
Reagowanie na incydenty bezpieczeństwa
Pomagamy ograniczyć skutki ataku, odizolować zagrożone urządzenia, zabezpieczyć informacje i ustalić przyczynę incydentu.
Zakres wsparcia
- Ograniczanie skutków ataku
- Izolacja zagrożonych urządzeń
- Zabezpieczenie informacji i dowodów
- Wsparcie w przywróceniu działania systemów
- Ustalenie przyczyny incydentu
- Wsparcie w zgłoszeniu do CSIRT
- Rekomendacje, jak zapobiec powtórce
Trzy etapy zgłaszania incydentu wg UKSC
24h
Wczesne ostrzeżenie do CSIRT.
72h
Właściwe zgłoszenie incydentu.
1 mies.
Sprawozdanie końcowe.
Terminy wynikają ze znowelizowanej UKSC — zweryfikuj ich aktualność przed powołaniem się na nie w dokumentacji.
Najczęstsze pytania
Co zrobić w przypadku trwającego cyberincydentu?
Skontaktuj się z nami niezwłocznie telefonicznie. Pomagamy ograniczyć skutki ataku i zabezpieczyć dowody, a klienci objęci umową korzystają z wcześniej ustalonej ścieżki reagowania.
Ile mam czasu na zgłoszenie incydentu do CSIRT?
Znowelizowana UKSC przewiduje trzyetapowe zgłaszanie: wczesne ostrzeżenie w 24 godziny, właściwe zgłoszenie w 72 godziny i sprawozdanie końcowe w ciągu miesiąca — dokładne terminy warto zweryfikować z aktualnym tekstem ustawy.
Czy pomagacie tylko klientom ze stałą umową?
Priorytetowo obsługujemy klientów z umową SLA, ale w miarę dostępności zasobów wspieramy też w reagowaniu na pojedyncze zgłoszenia — skontaktuj się, aby to ustalić.
Co obejmuje wsparcie podczas incydentu?
Pomoc w ograniczeniu skutków ataku, izolację zagrożonych urządzeń, zabezpieczenie informacji, wsparcie w przywróceniu działania systemów oraz analizę przyczyny.
Zgłoś incydent lub zapytaj o gotowość na atak
Odpowiadamy w ciągu jednego dnia roboczego.
SOFTSTAR