Įvyko kibernetinis incidentas?Incidentas? Skubi pagalba +370 5 276 0125

[email protected] Pardavimai: +370 630 07099

Skubi pagalba · Gidas

Duomenų nutekėjimas įmonėje: ką daryti

Trumpai: Įtarus duomenų nutekėjimą, pirmiausia izoliuokite pažeistus įrenginius (atjunkite nuo tinklo, bet neišjunkite), išsaugokite įrodymus ir kreipkitės į specialistus. Jei galėjo nutekėti asmens duomenys, apie pažeidimą VDAI reikia pranešti ne vėliau kaip per 72 val., o NIS 2 subjektai apie didelį incidentą NKSC praneša per 24 val.

+370 5 276 0125

Atnaujinta:

10 žingsnių įtarus duomenų nutekėjimą

  1. Nepanikuokite ir nieko netrinkite

    Neištrinkite įtartinų failų, laiškų ar programų ir neperdiegkite sistemų – tai įrodymai, be kurių nebus galima nustatyti, kas nutiko.

  2. Izoliuokite pažeistus įrenginius

    Atjunkite nuo tinklo (laidą, Wi-Fi, VPN), bet neišjunkite. Jei įtariate pažeistą paskyrą – iš kito, švaraus įrenginio pakeiskite jos slaptažodį.

  3. Užfiksuokite faktus

    Kada ir kaip pastebėjote, kokie požymiai, kurios sistemos ir paskyros susijusios. Ekrano nuotraukos, laiškų antraštės, išpirkos raštelis.

  4. Kreipkitės į specialistus

    Skambinkite +370 5 276 0125. Kuo anksčiau pradedamas tyrimas, tuo daugiau įrodymų išsaugoma ir tuo mažesnė žala.

  5. Sustabdykite prieigą

    Atšaukite aktyvias sesijas (Microsoft 365 / Google), įjunkite MFA, ištrinkite įtartinas persiuntimo taisykles, užblokuokite pažeistas paskyras ir API raktus.

  6. Įvertinkite, kokie duomenys paveikti

    Ar tai asmens duomenys? Kiek žmonių? Ar duomenys buvo užšifruoti? Nuo to priklauso pareiga pranešti.

  7. Praneškite VDAI per 72 val.

    Jei pažeidimas gali kelti pavojų asmenų teisėms – praneškite Valstybinei duomenų apsaugos inspekcijai (BDAR 33 str.). Jei visos informacijos dar neturite, ją galima pateikti etapais.

  8. NIS 2 subjektai – NKSC per 24 val.

    Apie didelį incidentą – per 24 val., poveikio vertinimą – per 72 val., galutinę ataskaitą – per 1 mėnesį.

  9. Kreipkitės į policiją

    Jei tai nusikalstama veika (sukčiavimas, turto prievartavimas, duomenų vagystė), pateikite pareiškimą per e. policiją.

  10. Išmokite pamoką

    Po incidento išsiaiškinkite pagrindinę priežastį, pašalinkite spragą ir atnaujinkite saugumo priemones, kad tai nepasikartotų.

Ko nedaryti

  • Neišjunkite ir neformatuokite pažeistų kompiuterių.
  • Nebandykite patys „išvalyti“ viruso antivirusine – galite sunaikinti įrodymus.
  • Nekomunikuokite apie incidentą per galimai pažeistą el. paštą.
  • Nemokėkite išpirkos ir nesiderėkite su nusikaltėliais be specialistų.
  • Neskelbkite viešai detalių, kol neaišku, kas nutiko.

Pranešimo terminai vienoje vietoje

InstitucijaTerminasPagrindas
VDAIPer 72 val. nuo sužinojimoBDAR 33 str.
Paveikti asmenysNepagrįstai nedelsiant, jei rizika didelėBDAR 34 str.
NKSC24 val. / 72 val. / 1 mėn.Kibernetinio saugumo įstatymas (NIS 2)
PolicijaKuo greičiauNusikalstamos veikos atveju

Prevencija pigesnė: užšifruoti diskai, MFA ir DLP taisyklės daugeliu atvejų paverčia nutekėjimą nereikšmingu. Kaip apsaugoti duomenis nuo nutekėjimo.

DUK apie duomenų nutekėjimą

Ar privalau pranešti VDAI apie duomenų nutekėjimą?

Jei pažeidimas susijęs su asmens duomenimis ir gali kelti pavojų asmenų teisėms bei laisvėms – taip, ne vėliau kaip per 72 val. nuo sužinojimo (BDAR 33 str.). Net jei nuspręsite nepranešti, pažeidimą ir sprendimo motyvus turite užfiksuoti savo pažeidimų žurnale.

Kaip sužinoti, kokie duomenys nutekėjo?

Tam reikia techninio tyrimo: analizuojami prisijungimų, el. pašto ir įrenginių žurnalai, EDR duomenys, failų prieigos istorija. Todėl svarbu neištrinti ir neperdiegti pažeistų sistemų, kol neišsaugoti įrodymai.

Ar reikia informuoti klientus?

Jei pažeidimas gali kelti didelį pavojų asmenų teisėms (pvz., nutekėjo asmens kodai, banko duomenys, sveikatos informacija), paveiktus asmenis reikia informuoti nepagrįstai nedelsiant (BDAR 34 str.). Jei duomenys buvo tinkamai užšifruoti, to gali nereikėti.

Ką daryti, jei įsilaužta į el. pašto dėžutę?

Iš švaraus įrenginio pakeiskite slaptažodį, įjunkite MFA, atšaukite visas aktyvias sesijas, patikrinkite ir ištrinkite įtartinas persiuntimo bei gavimo taisykles, peržiūrėkite išsiųstus laiškus ir įspėkite kontaktus, kad galėjo gauti sukčiavimo laiškų jūsų vardu.

Skubi pagalba

Paprašykite skubaus skambučio

Palikite kontaktus ir trumpai aprašykite situaciją – perskambinsime kuo greičiau.

Nerašykite slaptažodžių – jų niekada neprašome.

Skubi užklausa

Duomenis naudosime tik atsakyti į užklausą – žr. privatumo politiką.

Skambinti Skambinti