Kyberhyökkäys & tietoturvavahinko
Soita meille heti, kun epäilet tai tiedät yrityksesi joutuneen tietoturvarikoksen kohteeksi. Tietoturvarikos voi olla esimerkiksi tietokoneen tai muun laitteiston hakkerointi, tietomurto, järjestelmään päässyt virus tai haittaohjelma, tai palvelunestohyökkäys.
Toimi näin, jos yritykseesi kohdistuu tietoturvahyökkäys
- Soita korvauspalveluumme 010 19 16 00.
- Kerää sisäisiä resursseja kokoon eri vastuualueilta, esim. päätöksentekijät, kriisinhallintapäällikkö ja operaatiopäällikkö.
- Jos yrityksesi käyttää ulkopuolista IT-ratkaisujen toimittajaa, ole yhteydessä palveluntarjoajaan ja kerää todisteita tapahtuneesta. Tarvittaessa yhdistämme sinut ja IT-palveluntarjoajasi yhteistyökumppanimme Defendablen asiantuntijoiden kanssa.
- Vahinkojen rajoittamiseksi, aloita toimenpiteet yrityksen IT-infrastruktuurissa (sisäinen organisaatio tai ulkoinen palveluntarjoaja). Eristä tai rajoita pääsyä palomuureihin, virustentorjuntaan ja päätepisteisiin.
- On tärkeää, että digitaaliset todisteet ja vihjeet saadaan talteen. Eristä asiakkaita ja/tai palvelimia, joihin tapahtuma vaikuttaa, mutta älä sammuta niitä. Näin varmistetaan, ettei menetetä tärkeitä todisteita.
- Suojaa todisteet, jos yrityksellä on tietoa ja laitteita todistussuojan suorittamiseen (lokitiedot, levyn peilaaminen, muistin tyhjennys).
- Dokumentoi tapahtumat: Kirjaa tapahtumaprosessin kulku ja aikajana, jotta saat parhaan mahdollisen yleiskuvan tapahtumien kulusta.
- Kerää mahdollisimman paljon dataa seuraavista tiedoista: pääsy- ja tarkastuslokit, verkkolokit reitittimiltä ja/tai kytkimiltä, järjestelmälokit Windowsista tai muista asiaankuuluvista järjestelmistä, välityspalvelin- ja palomuurilokit, virustorjunta- ja/tai lokit toisesta päätepisteestä, sähköpostilokit (viestien seuranta), levyn peilaaminen ja muistin tyhjennys.
- Tee tarvittaessa myös rikosilmoitus poliisille.
Yhteistyössä
Tietoturvahyökkäyksen käsittely vaatii yleensä erityisasiantuntemusta. Siksi työskentelemme Defendablen kanssa varmistaaksemme, että tietoturvavakuutettuna asiakkaanamme saat nopeasti ammattitaitoista apua, jos yrityksesi altistuu hyökkäykselle. Defendablen asiantuntijoiden tuki katetaan tietoturvavakuutuksesta.