Kiristyshaitta pk-yrityksessä: mitä tehdä 1. päivänä / viikolla / kuussa
⚠️ Kiristyshaitta juuri nyt?
Älä maksa lunnaita. Ota yhteyttä → autamme eristämään ja palauttamaan.
Mitä kiristyshaitta yleensä tekee
- Salaa tiedostot: Dokumentit, tietokannat, kuvat lukittuvat
- Varastaa dataa: Kopioi tiedot ennen salausta (double extortion)
- Uhkailee: "Maksa tai julkaisemme tiedot / tuhoamme ne"
- Leviää: Pyrkii verkkolevyille ja muihin koneisiin
Päivä 1: Eristä, säilytä lokit, estä leviäminen
- Irrota verkosta: Tartunnan saanut kone pois verkosta (älä sammuta)
- Estä leviäminen: Sammuta verkkolevyt, irrota muut koneet tarvittaessa
- Älä käynnistä uudelleen: RAM voi sisältää purkuavaimen
- Säilytä lokit: Event logs, palomuurilokit, VPN-lokit
- Dokumentoi: Kuvakaappaukset, aikaleima, mitä näit
- Ilmoita: IT-kumppani, johto, tarvittaessa viranomaiset
Viikko 1: Palautusjärjestys ja kriittiset järjestelmät
- Arvioi vahingot: Mitä on salattu, mitä varmuuskopioitu
- Priorisoi palautus:
- 1. Kriittiset järjestelmät (sähköposti, laskutus)
- 2. Tuotantojärjestelmät
- 3. Muut
- Palauta varmuuskopioista: Varmista että backup on puhdas
- Vaihda salasanat: Kaikki käyttäjät, admin-tilit ensin
- Tarkista MFA: Onko hyökkääjällä yhä pääsy
Kuukausi 1: Varmistusstrategia, MFA, patchaus
Varmuuskopiot
- 3-2-1 sääntö: 3 kopiota, 2 eri mediaa, 1 offsite
- Immutable backup: Ei voi muuttaa tai poistaa tietyn ajan
- Testaa palautus: Vähintään kerran vuodessa
Käyttöoikeudet
- Vähimmät oikeudet: Käyttäjillä vain tarvittavat oikeudet
- Admin-tilit erikseen: Erillinen admin-tili päivittäiseen käyttöön
- MFA kaikille: Erityisesti admin-tileille
Päivitykset
- Käyttöjärjestelmät: Windows, macOS, Linux
- Sovellukset: Office, selaimet, VPN
- Palvelimet: Palomuurit, reitittimet
"Mitä opin" -checklist
- ☐ Miten hyökkäys pääsi sisään? (phishing, RDP, haavoittuvuus)
- ☐ Oliko varmuuskopio kunnossa? Toimiko palautus?
- ☐ Oliko MFA käytössä?
- ☐ Olivatko päivitykset ajan tasalla?
- ☐ Huomattiinko hyökkäys ajoissa?
- ☐ Mitä muutetaan ettei käy uudestaan?
Lue myös
Kenelle tämä sopii?
- Pk-yritykset, joita huolestuttaa kiristyshaitta
- IT-vastaavat, jotka haluavat valmistautua
- Johto, joka haluaa ymmärtää riskit ja toimenpiteet
Tyypillinen toimitus Datastormilla
- Hätäapu: Eristys, analyysi, palautus
- Suojaus: MFA, varmuuskopiot, päivitykset
- Seuranta: Jatkuva valvonta ja ylläpito