T.Hunter: post #3386 — TG.ME

Три вопроса, которые ломают любой план реагирования

Ответьте не задумываясь:
— Кто в 3 часа ночи вправе остановить продакшн?
— Как соберёте команду, если почта и AD зашифрованы?
— Кто уведомляет регулятора? На значимом объекте КИИ — 3 часа, на иных — 24, при утечке ПДн — 24 часа в РКН

Если ответ «надо посмотреть регламент» — плана нет, есть документ. Проверяется это без атаки: киберучения (tabletop) — 2–4 часа за столом, где команда отыгрывает сценарий по вводным ведущего

Что обычно вскрывается:
✧ Решение о простое не готов принять никто: ждут первое лицо
✧ Резервный канал связи не заведён
✧ Бэкапы есть, но восстановление не пробовали
✧ Юристы и PR узнают последними, а часы уже идут
✧ Договор с форензикой ищут в момент пожара

Как провести: сценарий (шифровальщик, утечка), участники — ИБ, ИТ, юристы, PR, руководство. Фиксируйте решения и время. На выходе увидите список пробелов, над которыми проведете работу

Во время инцидента поздно выяснять, кто за что отвечает


@tomhunter
Наш канал в MAX
👍11🔥3❤2
August 14, 2026 2.2K 19