10 žingsnių įtarus duomenų nutekėjimą
Nepanikuokite ir nieko netrinkite
Neištrinkite įtartinų failų, laiškų ar programų ir neperdiegkite sistemų – tai įrodymai, be kurių nebus galima nustatyti, kas nutiko.
Izoliuokite pažeistus įrenginius
Atjunkite nuo tinklo (laidą, Wi-Fi, VPN), bet neišjunkite. Jei įtariate pažeistą paskyrą – iš kito, švaraus įrenginio pakeiskite jos slaptažodį.
Užfiksuokite faktus
Kada ir kaip pastebėjote, kokie požymiai, kurios sistemos ir paskyros susijusios. Ekrano nuotraukos, laiškų antraštės, išpirkos raštelis.
Kreipkitės į specialistus
Skambinkite +370 5 276 0125. Kuo anksčiau pradedamas tyrimas, tuo daugiau įrodymų išsaugoma ir tuo mažesnė žala.
Sustabdykite prieigą
Atšaukite aktyvias sesijas (Microsoft 365 / Google), įjunkite MFA, ištrinkite įtartinas persiuntimo taisykles, užblokuokite pažeistas paskyras ir API raktus.
Įvertinkite, kokie duomenys paveikti
Ar tai asmens duomenys? Kiek žmonių? Ar duomenys buvo užšifruoti? Nuo to priklauso pareiga pranešti.
Praneškite VDAI per 72 val.
Jei pažeidimas gali kelti pavojų asmenų teisėms – praneškite Valstybinei duomenų apsaugos inspekcijai (BDAR 33 str.). Jei visos informacijos dar neturite, ją galima pateikti etapais.
NIS 2 subjektai – NKSC per 24 val.
Apie didelį incidentą – per 24 val., poveikio vertinimą – per 72 val., galutinę ataskaitą – per 1 mėnesį.
Kreipkitės į policiją
Jei tai nusikalstama veika (sukčiavimas, turto prievartavimas, duomenų vagystė), pateikite pareiškimą per e. policiją.
Išmokite pamoką
Po incidento išsiaiškinkite pagrindinę priežastį, pašalinkite spragą ir atnaujinkite saugumo priemones, kad tai nepasikartotų.
Ko nedaryti
- Neišjunkite ir neformatuokite pažeistų kompiuterių.
- Nebandykite patys „išvalyti“ viruso antivirusine – galite sunaikinti įrodymus.
- Nekomunikuokite apie incidentą per galimai pažeistą el. paštą.
- Nemokėkite išpirkos ir nesiderėkite su nusikaltėliais be specialistų.
- Neskelbkite viešai detalių, kol neaišku, kas nutiko.
Pranešimo terminai vienoje vietoje
| Institucija | Terminas | Pagrindas |
|---|---|---|
| VDAI | Per 72 val. nuo sužinojimo | BDAR 33 str. |
| Paveikti asmenys | Nepagrįstai nedelsiant, jei rizika didelė | BDAR 34 str. |
| NKSC | 24 val. / 72 val. / 1 mėn. | Kibernetinio saugumo įstatymas (NIS 2) |
| Policija | Kuo greičiau | Nusikalstamos veikos atveju |
Prevencija pigesnė: užšifruoti diskai, MFA ir DLP taisyklės daugeliu atvejų paverčia nutekėjimą nereikšmingu. Kaip apsaugoti duomenis nuo nutekėjimo.