IT 紧急情况:先稳住,再上报。

勒索软件、账户被入侵、正在进行的攻击:最初几分钟至关重要。请先执行五项应急措施——然后通过下方的优先通道上报该事件。

五项应急措施

  1. 01

    断开网络——切勿关机

    将受影响的系统与网络断开(拔掉网线、关闭 Wi-Fi),但不要关机:系统保持运行时,会保留对分析与恢复十分重要的痕迹。

  2. 02

    保护备份

    此刻不要触碰备份:不要尝试恢复,不要覆盖。将可访问的备份目标与网络断开,以免它们也被加密。

  3. 03

    不要支付,不要谈判

    在未获咨询建议前,不要与勒索者联系,也不要支付任何款项。这两种做法往往会使您的处境恶化,而非改善。

  4. 04

    记录时间线

    记下何时发现了什么——最初的异常、受影响的系统、已采取的措施。这条时间线可加快任何分析,并且是履行报告义务所必需的。

  5. 05

    在干净的设备上保护账户

    仅在未受影响的设备上更改关键账户(管理员、电子邮件、网银)的密码——否则攻击者会同时读取到新的登录凭据。

上报事件

我们会优先处理通过电子邮件提交的紧急上报——主题行“IT-NOTFALL”在我方将获优先处理。点击按钮会打开一封已准备好的邮件,其中包含我们进行快速初步评估所需的信息。您也可在营业时间内致电 +49 212 240915 0 与我们联系。

对于签有服务合同的现有客户,适用双方约定的升级通道——我们的 NOC 全天候监控受管环境,异常事件通常由我们率先发现。

紧急处置之后,便是预防:经过测试的备份与应急预案 ·十二个问题的自查