- Должность
- Полевой торговый представитель
- Отрасль
- Консалтинг
- Тип организации
- региональный дилер
- Дата регистрации
- окт. 2023 г.
- Сообщение
- 2
Мы занимаемся оптовой торговлей промышленными упаковочными материалами в Валенсии, у нас 22 сотрудника в офисе и на складе. Сегодня утром в 08:15, придя на работу мы обнаружили, что на нашем центральном сервере заказов и складского учёта была создана необычная учётная запись администратора, и около 02:40 ночи наружу было передано примерно 18 ГБ данных.
Наш коллега, отвечающий за технические вопросы в офисе, в панике хочет отформатировать всю операционную систему и восстановить сервер из резервной копии за прошлую неделю. А наш финансовый директор говорит что нужно немедленно заблокировать банковские счета и вызвать полицию. Внутри компании полный хаос; никто не может понять, что и в каком порядке делать.
Как такое реагирование на киберинцидент проводится шаг за шагом на корпоративной стороне? Может ли поспешное форматирование сервера создать нам юридические или технические проблемы? Нам нужна чёткая дорожная карта с точки зрения сохранения доказательств, чтобы работа не встала полностью, и соблюдения юридических требований по уведомлению.