kobi olarak ilk saldırıyı yedik, sonrasında yaptığımız 10 şey
Nasıl girdiler: bir çalışana gelen sahte kargo bildirimi. Ekteki dosya açıldı. Klasik senaryo.
Sonrasında yaptıklarımız:
Yedekleme düzenini değiştirdik. Eskiden ağdaki bir sunucuya yedekliyorduk ve fidye yazılımı onu da şifreledi. Şimdi üç kopya tutuyoruz, biri tamamen ağdan kopuk.
Yedekten geri dönüşü test etmeye başladık. Yedek almak yetmiyor, geri yükleyebildiğinizi bilmeniz gerekiyor. Üç ayda bir deniyoruz.
Çok faktörlü doğrulamayı zorunlu yaptık. E posta, uzak erişim ve bulut hizmetlerinde istisnasız.
Yerel yönetici yetkilerini kaldırdık. Kullanıcılar kendi bilgisayarlarına program kuramıyor artık. En çok direnç çıkan değişiklik buydu ama en etkili olanı.
E posta filtrelemesini güçlendirdik ve dış kaynaklı iletilere görünür bir uyarı etiketi ekledik.
Güncellemeleri otomatikleştirdik. İşletim sistemi ve tarayıcı güncellemeleri artık ertelenemiyor.
Ağı böldük. Muhasebe, üretim ve misafir ağı ayrı. Bir yerden giren her yere ulaşamıyor.
Uzak erişimi doğrudan açık bırakmayı bıraktık.
Çalışanlara gerçek örneklerle eğitim verdik. Soyut uyarılar işe yaramıyor, kendi şirketimize gelmiş sahte e postaları gösterdik.
Bir olay planı yazdık. Kim aranacak, hangi sistem kapatılacak, müşterilere ne söylenecek. Olay anında düşünecek hâliniz olmuyor.
Toplam maliyet, üç günlük durmanın maliyetinin çok altında kaldı.

@dandanakan