Sta zapravo stitite

Ransomware incident nije samo tehnicki kvar. To je prekid rada, gubitak pristupa dokumentima, problem sa rokovima, potencijalni reputacioni udar i trosak oporavka.

Zato prva kontrolna tacka nije alat, nego mapa: gde su podaci, koji serveri su kriticni, ko ima administratorska prava i koji sistemi moraju da se vrate prvi.

  • Lista kriticnih foldera i aplikacija
  • Spisak admin naloga i servisnih naloga
  • Pregled javno dostupnih servisa
  • Kontakt lista za incident

Kontrole koje najvise smanjuju stetu

Najbolja zastita je slojevita. MFA smanjuje rizik kompromitovanih naloga, najmanja potrebna prava sprecavaju brzo sirenje, a patch management zatvara poznate ulaze.

Email zastita, DNS higijena i obuka korisnika smanjuju broj losih klikova, ali ne smeju biti jedina linija odbrane.

  • MFA za email, VPN, administraciju i cloud servise
  • Odvojeni admin nalozi
  • Redovno azuriranje servera i endpointa
  • Segmentacija mreze i ogranicen pristup share-ovima

Backup je plan oporavka, ne arhiva

Backup koji napadac moze da obrise u istom napadu nije dovoljan. Potrebne su izolovane ili immutable kopije, offsite lokacija i definisan redosled vracanja.

Restore test je trenutak istine: pokazuje da li kopija postoji, koliko traje oporavak i sta nedostaje u dokumentaciji.

Kako krecemo

IT Service pocinje kratkom procenom: identifikujemo najkriticnije sisteme, proveravamo backup, pristupe, MFA, izlozene servise i osnovnu mreznu segmentaciju.

Rezultat je prakticna lista prioriteta: sta zatvara najveci rizik odmah, sta ide u planski projekat i sta treba redovno meriti.