Эксперт Security Vision Степан Клепиков выступил спикером в материале портала Кибер Медиа, посвящённом выстраиванию процесса реагирования на киберинциденты. В статье эксперты отрасли разбирают пошаговый алгоритм действий при атаке: от составления краткого плана реагирования до восстановления инфраструктуры.
В публикации Степан подробно остановился на действиях команды в «золотой час» после обнаружения атаки. Это критическое окно, когда необходимо сфокусироваться на сдерживании угрозы: изоляции подозрительных серверов, блокировке скомпрометированных аккаунтов и ведении поминутного лога всех решений для последующего разбора.
Отдельно эксперт отмечает важность протокола внешних коммуникаций и наличия «единого окна» для сотрудников, что позволяет защитить бизнес от слухов и упущенных сигналов: «Редко использующийся даже в зрелых компаниях, но все же необходимый пункт – протокол внешних коммуникаций. Как и в схеме эскалаций: кто и что говорит клиентам, регуляторам и СМИ. Это защищает компанию от репутационного хаоса, когда перепуганные сотрудники начинают давать личные комментарии. Любой сотрудник компании даже в отсутствие профильного специалиста по реагированию на инциденты должен моментально понимать куда ему обращаться при первых признаках события ИБ (или просто за советом). Этот этап не столько про awareness, сколько про грамотное взаимодействие с пользователями в тех зонах, где глаза службы могут что-то упустить».
Статья доступна по ссылке.
