Sta zapravo stitite
Ransomware incident nije samo tehnicki kvar. To je prekid rada, gubitak pristupa dokumentima, problem sa rokovima, potencijalni reputacioni udar i trosak oporavka.
Zato prva kontrolna tacka nije alat, nego mapa: gde su podaci, koji serveri su kriticni, ko ima administratorska prava i koji sistemi moraju da se vrate prvi.
- Lista kriticnih foldera i aplikacija
- Spisak admin naloga i servisnih naloga
- Pregled javno dostupnih servisa
- Kontakt lista za incident
Kontrole koje najvise smanjuju stetu
Najbolja zastita je slojevita. MFA smanjuje rizik kompromitovanih naloga, najmanja potrebna prava sprecavaju brzo sirenje, a patch management zatvara poznate ulaze.
Email zastita, DNS higijena i obuka korisnika smanjuju broj losih klikova, ali ne smeju biti jedina linija odbrane.
- MFA za email, VPN, administraciju i cloud servise
- Odvojeni admin nalozi
- Redovno azuriranje servera i endpointa
- Segmentacija mreze i ogranicen pristup share-ovima
Backup je plan oporavka, ne arhiva
Backup koji napadac moze da obrise u istom napadu nije dovoljan. Potrebne su izolovane ili immutable kopije, offsite lokacija i definisan redosled vracanja.
Restore test je trenutak istine: pokazuje da li kopija postoji, koliko traje oporavak i sta nedostaje u dokumentaciji.
Kako krecemo
IT Service pocinje kratkom procenom: identifikujemo najkriticnije sisteme, proveravamo backup, pristupe, MFA, izlozene servise i osnovnu mreznu segmentaciju.
Rezultat je prakticna lista prioriteta: sta zatvara najveci rizik odmah, sta ide u planski projekat i sta treba redovno meriti.