Мы компания по оптовой торговле автозапчастями и логистике в Берлине, 18 сотрудников. Сегодня утром обнаружили, что часть общих папок на сервере бухгалтерии заблокирована, и там оставлен подозрительный текстовый файл. Очевидно, что был несанкционированный доступ извне, но мы пока не можем оценить, сколько данных утекло и перекинулось ли это на другие узлы сети. Годовой оборот около 2,2 миллиона евро, в системах лежат счета и контакты как немецких, так и турецких поставщиков и клиентов.
Стараемся не паниковать, но не совсем понимаем, какие именно шаги нужно предпринять в первые 24 часа — и с точки зрения закона, и технически. Надо ли сразу вырубать системы из розетки, звонить в полицию или звать частных специалистов по кибербезопасности? Как и когда начинать уведомлять клиентов и регуляторов?