DRP agus BCP
Cad is ceart a dhéanamh tar éis cibearionsaithe?
Tar éis cibearionsaithe, is é an chéad ghníomh úsáideach an leathadh a stopadh, ní athshuiteáil a dhéanamh chomh tapa agus is féidir. Leithlisítear na córais a ndeachthas i bhfeidhm orthu, coinnítear na rianta, aimsítear cóip a rinneadh roimh an ionradh, agus ní athcheanglaítear an táirgeadh go dtí go dtuigtear, ina phríomhlínte ar a laghad, an bealach a d’úsáid an t-ionsaitheoir.
Nuashonraithe i mí Dheireadh Fómhair 20264 nóim. léitheoireachta5 fhoinse luaite
Na príomhphointí
- Gearraigí na naisc líonra de na meaisíní a ndeachthas i bhfeidhm orthu gan iad a mhúchadh: tá fianaise sa chuimhne atá úsáideach don imscrúdú.
- Ná híocaigí an airgead fuascailte: níl an t-aisghabháil ráthaithe agus maoiníonn an íocaíocht an t-ionsaitheoir.
- Má tá árachas cibear agaibh, seiceálaigí na teorainneacha ama don ghearán agus don fhógra i bhur gconradh: athraíonn siad de réir na tíre agus an árachóra.
- Má théann sé i bhfeidhm ar shonraí pearsanta, fógra don údarás cosanta sonraí i bhur dtír laistigh de 72 uair an chloig nuair a bhíonn riosca ag baint leis an sárú (RGCS, Airteagal 33; mar shampla an APD sa Bheilg, an CNPD i Lucsamburg, an CNIL sa Fhrainc).
- Aischuirigí an chóip dheireanach a rinneadh roimh an ionradh, ar líonra glan, ní an ceann is déanaí ar an líonra ionfhabhtaithe.
Na chéad uaireanta an chloig
Is creat cinnteoireachta an leathanach seo. Ní ghlacann sé áit soláthraí freagartha ar theagmhais ná, de réir na tromchúise, na dtuairiscí don árachóir, do na póilíní agus don údarás cosanta sonraí.
- Cinnteoir a ainmniú. Duine amháin, ní snáithe comhrá le fiche duine. Údaraíonn an duine sin na dícheangail. Molann ANSSI, gníomhaireacht náisiúnta cibearshlándála na Fraince, logleabhar a oscailt ón tús: cé a rinne cad, agus cén t-am.
- Leithlisiú gan gach rud a scriosadh. Rochtain Idirlín an líonra faoi ionsaí a ghearradh, ansin na meaisíní amhrasacha a dhícheangal ón líonra (cábla, Wi-Fi, VPN). Ní hé an múchadh an freagra réamhshocraithe ceart: d’fhéadfadh eilimintí atá úsáideach don anailís a bheith sa chuimhne. Ar an láimh eile, is measa fós ligean d’fhreastalaí an chuid eile den líonra a chriptiú. Ná cuirigí ar siúl arís ach an oiread na meaisíní slána a bhí múchta.
- Gan íoc faoi dheifir. Molann údaráis na hEorpa agus No More Ransom (Europol agus a chomhpháirtithe) gan íoc: ní ráthaíonn an t-airgead fuascailte an eochair, ná nach bhfuil cóip de na sonraí ag an ionsaitheoir, ná nach bhfillfidh sé, agus maoiníonn sé ionsaithe nua.
- Cur ar an eolas: an bainistíocht, an soláthraí TF, an t-árachóir, agus an teagmháil dhlíthiúil don údarás cosanta sonraí má bhaineann sé le sonraí pearsanta.
- Taifead a choinneáil: am an fhionnachtana, cad a dícheanglaíodh, gabhálacha scáileáin, teachtaireacht an airgid fuascailte, logaí. Gan na dioscaí a ndeachthas i bhfeidhm orthu a athfhormáidiú go dtí go ndeimhnítear cóip shlán agus go ndeir an t-árachóir nó an t-imscrúdú an gá na bunleaganacha a chaomhnú.
Na teorainneacha ama atá ag rith
| Gníomh | Teorainn ama | Cé |
|---|---|---|
| Gearán (má tá árachas cibear ann) | De réir an chonartha agus na tíre: seiceálaigí é gan mhoill | Póilíní bhur dtíre |
| Fógra éilimh | De réir an chonartha, an-ghearr go minic | Árachóir |
| Fógra faoi shárú sonraí pearsanta | 72 uair an chloig ar a dhéanaí, má bhíonn riosca ag baint leis an sárú | Údarás cosanta sonraí |
| Na daoine lena mbaineann a chur ar an eolas | Gan moill mhíchuí, má tá an riosca ard | Custaiméirí, fostaithe lena mbaineann |
| Clárú i gclár na sáruithe | I gcónaí | Inmheánach |
Ní mór an gearán a dhéanamh roimh athshuiteáil na meaisíní, ionas go mbeidh an fhianaise theicniúil ar fáil fós. Chun treoir thapa a fháil, déanaigí teagmháil le CSIRT náisiúnta bhur dtíre (liosta arna choinneáil ag líonra CSIRTanna an AE).
Staid shlán a aimsiú arís
- An cúltaca deireanach a rinneadh roimh an ghníomhaíocht neamhghnách a lorg, ní an ceann is déanaí de riachtanas. Is minic a bhíonn an ceann is déanaí truaillithe nó criptithe cheana féin.
- Seiceáil go bhfuil an cúltaca sin lasmuigh den líonra faoi ionsaí agus nach féidir le cuntas de chuid an ionsaitheora é a scriosadh a thuilleadh. Seo an nóiméad a bhfuil údar le do-athraitheacht.
- Gan aischur ar na meaisíní atá fós ceangailte leis an líonra i mbaol. Déantar aischur ar líonra glan, nó ar áscanna éigeandála leithlisithe, tar éis na pasfhocail a athrú agus na rochtana amhrasacha a bhaint.
Déanann ANSSI cur síos ar an leigheas i gceithre chéim: srianadh, díbirt an ionsaitheora, díothú, agus ansin atógáil. Má dhéantar aischur roimh an díbirt, tugtar córas úrnua ar ais don ionsaitheoir. Tá sonraí an atosaithe theicniúil in Conas bhur gcóras faisnéise a atosú tar éis ransomware?. Tá bileog na ngníomhartha láithreacha in Tá ransomware díreach tar éis tosú.
Rudaí nár cheart a chreidiúint
- « Scrios an frithvíreas gach rud, is féidir linn athoscailt. » B’fhéidir go bhfaca sé an criptiú, ach ní na cuntais a cruthaíodh trí seachtaine roimhe sin.
- « Is leor cúltaca an lae inné. » Ní leor má thosaigh an t-ionradh trí seachtaine ó shin.
- « D’aistrigh an BCP, mar sin táimid slán. » Má fuair an córas éigeandála na comhaid chriptithe chéanna, tá sé sa staid chéanna. Tá leagan stairiúil de dhíth.
- « I gceann dhá lá, beidh gach rud ag obair arís. » Meabhraíonn ANSSI gur féidir leis an leigheas, tar éis teagmhais mhóir, roinnt seachtainí nó fiú roinnt míonna a mhaireachtáil. Pleanálaigí mód díghrádaithe don tréimhse sin.
Ina dhiaidh sin
Tuarascáil, athrú na rúin, ceartú an bhealaigh isteach (cuntas gan an dara fachtóir, cúltaca inscriosta, gan foláireamh), tástáil aischuir nua. Tarlóidh ionsaí arís mura n-athraítear na cleachtais.
Ag WeDoBack
Stóráiltear na cóipeanna ar fhreastalaithe atá tiomnaithe don chúltaca, ar leith ón táirgeadh agus lasmuigh de líonra an chliaint. Má tá an tairiscint DO-ATHRAITHE i bhfeidhm don tréimhse lena mbaineann, ní fhéadfadh an t-ionsaitheoir na cóipeanna sin a athrú ná a scriosadh. Ligeann an DRP na freastalaithe a atosú ar áscanna éigeandála ó leagan roghnaithe, rud a sheachnaíonn aischur ar líonra atá fós amhrasach; gearrtar táille in aghaidh an lae as gníomhachtú i gcás tubaiste. Is ag an gcliant atá an eochair chriptithe: ní mór í a bheith ar fáil chun aischur a dhéanamh. Is féidir teagmháil a dhéanamh leis an tacaíocht ar +33 9 72 50 78 28 nó ag [email protected], ó 09:00 go 13:00 agus ó 14:00 go 17:30 (am Pháras). Aischuireann WeDoBack na córais a bhfuil cúltaca déanta díobh. Ní dhéanann sé, leis féin, imscrúdú ar an ionradh ná an fógra don údarás cosanta sonraí: ní mór na róil sin a phleanáil in áit eile.
Ceisteanna coitianta
Ar cheart na ríomhairí a mhúchadh tar éis cibearionsaithe?
Go ginearálta, níor cheart: dícheanglaígí ón líonra iad (cábla, Wi-Fi) gan iad a mhúchadh, chun an fhianaise sa chuimhne atá úsáideach don imscrúdú a chaomhnú. Tá eisceacht amháin ann: má tá an criptiú fós ar siúl agus nach féidir é a stopadh ar bhealach eile, d’fhéadfadh go mbeadh gá iad a mhúchadh.
Cén teorainn ama atá ann chun gearán a dhéanamh?
Chomh luath agus is féidir, sula n-athshuiteáiltear na meaisíní. Má tá árachas agaibh a chlúdaíonn an riosca cibear, seiceálaigí i bhur gconradh na teorainneacha ama don fhógra agus don ghearán: athraíonn siad de réir na tíre agus an árachóra. Déantar an gearán le póilíní bhur dtíre, ar líne nuair is féidir.
An sárú sonraí é ionsaí ransomware nach mór a thuairisciú don údarás cosanta sonraí?
Is minic gurb ea: sainmhíníonn an RGCS sárú mar scriosadh, cailleadh, athrú nó nochtadh neamhúdaraithe sonraí pearsanta. Tagann comhaid chustaiméirí nó fhostaithe a chriptigh ransomware faoin sainmhíniú sin, agus éilíonn an RGCS (Airteagal 33) ansin fógra a thabhairt don údarás cosanta sonraí. Cláraítear gach sárú sa chlár inmheánach; tugtar fógra don údarás sin laistigh de 72 uair an chloig a luaithe a bhíonn riosca ann do dhaoine, agus cuirtear na daoine ar an eolas má tá an riosca ard.
Cá fhad a thógann sé filleadh ar an ngnáthstaid?
I gcás teagmhais mhóir, deir ANSSI gur féidir leis an leigheas roinnt seachtainí, nó fiú roinnt míonna, a thógáil. Is féidir leis na seirbhísí is criticiúla atosú níos luaithe, ar bhonneagar glan nó éigeandála, fad a atógtar an chuid eile.
Foinsí
Doiciméid a ceadaíodh i mí Dheireadh Fómhair 2026.
- No More Ransom: comhairle agus uirlisí i gcoinne ransomware — Europol agus a chomhpháirtithe
- Treoirlínte 9/2022 maidir le fógra a thabhairt faoi sháruithe ar shonraí pearsanta — BECS
- Géarchéim chibear: eochracha na bainistíochta oibríochtúla agus straitéisí (Nollaig 2021) — ANSSI (gníomhaireacht na Fraince)
- Cibearionsaithe agus leigheas: eochracha an chinnidh (v1.0, Nollaig 2023) — ANSSI (gníomhaireacht na Fraince)
- Tairiscint DRP: athshlánú gnó tar éis tubaiste — WeDoBack
Tionscadal cúltaca, DRP nó BCP agat?
Breis is 20 bliain de thaithí ar chosaint sonraí gnólachtaí.
Iarr meastachán+33 9 72 50 78 28Cosain do chuid sonraí le WeDoBack
Cúltaca criptithe lasmuigh den láthair, stóráil do-athraithe, DRP agus BCP: déan cur síos dúinn ar do fhreastalaithe agus molfaimid an meascán ceart duit.
