Loading
Insights
勒索軟體事故發生後的前 72 小時,往往決定了企業損失的規模與復原的速度。隔離、鑑識、通報、復原這四個步驟,順序一旦錯置,代價可能大幅翻倍。
許多企業在事故發生的第一時間慌了手腳,急著重灌系統或支付贖金,卻忽略了保留鑑識證據與釐清感染範圍的重要性,導致後續復原更加困難,甚至二次感染。
顧問提醒:切勿在尚未釐清感染範圍前貿然重灌系統,這會銷毀關鍵鑑識證據,也可能讓復原後的系統再次遭到感染。
面對勒索軟體威脅,企業平時應完成三件事:一是建立離線或異地備份並定期測試復原;二是制定並演練事故應變 SOP,確保關鍵人員熟悉流程;三是預先建立與資安顧問及執法單位的聯繫管道。若您想強化貴公司的事故應變能力,歡迎與頂峰資訊顧問團隊聯繫,安排應變演練與流程健檢。