Ваш бізнес атакували?
Не панікуйте. Ми підключаємося протягом перших годин, локалізуємо атаку, зберігаємо докази та повертаємо критичні системи до роботи.
Якщо хоча б один пункт співпав
ви на правильній сторінці
На екранах з'явилося повідомлення з вимогою сплатити викуп
Керівник або ключові співробітники втратили доступ до корпоративної електронної пошти
Бухгалтерія переказала кошти за листом із «новими банківськими реквізитами»
Сайт компанії не відкривається, працює нестабільно або з'явився сторонній текст
Облікові записи співробітників раптово заблоковані або змінені права доступу
На серверах масово з'являються підозрілі файли або спрацьовує антивірус
ERP, CRM, POS або інші критичні системи зависають або поводяться нетипово
Зникли або стали недоступними важливі документи та бази даних
Від імені компанії почали надходити підозрілі листи партнерам або клієнтам
Співробітники повідомляють про повільну роботу систем або масові збої одночасно
7 кроків кіберреанімації
За стандартом NIST SP 800-61 з адаптацією під український ринок
Екстрене підключення
Гаряча лінія 24/7. Команда SHERIFF починає реагування протягом 1-2 годин після звернення.
Кризова діагностика
Визначаємо що сталося, які системи постраждали, що є критичним та які ризики існують прямо зараз.
Локалізація атаки
Ізолюємо заражені системи та зупиняємо поширення інциденту, щоб мінімізувати збитки.
Цифрова криміналістика
Збираємо та зберігаємо цифрові докази, встановлюємо як саме відбулося проникнення.
Відновлення бізнесу
Поетапно повертаємо до роботи найважливіші системи та процеси в порядку їх критичності.
Кризові комунікації
Повідомлення для керівництва, співробітників, клієнтів, партнерів, регуляторів та медіа.
Післякризовий захист
План запобігання повторним інцидентам і перехід на постійний кібермоніторинг та кіберстійкість.
Швидкість. Контроль. Партнерство.
Швидкість
Підключення за 1-2 години. SLA 24/7 закріплено в контракті.
Контроль
Локалізація загрози, збереження доказів, відновлення критичних систем.
Партнерство
Після кризи довгостроковий захист і кіберстійкість.
Що відбувається з моменту першого дзвінка
Покроково, без сюрпризів
Прийом виклику
Заспокоюємо, фіксуємо компанію, контакт, попередній характер інциденту.
Тріаж
Визначаємо тип атаки, критичні системи, що зачеплено, вектор, вимогу викупу.
Перші команди клієнту
НЕ вимикати техніку. НЕ платити викуп. НЕ комунікувати з атакувальником без нас. Зберегти логи.
Контракт + доступ
Швидкий MSA або разовий договір. NDA. Отримання доступів. Перевірка повноважень підписанта.
Підключення команди
IR Manager бере інцидент. Створюється кризовий чат. Initial assessment стартує.
9 галузей, з якими ми працюємо
Банки
Висока вартість простою, вимоги НБУ
Страхування
Чутливі персональні дані, GDPR
Виробництво
OT/IT, шантаж зупинкою конвеєра
Логістика
TMS/WMS, ланцюги постачання
Агросектор
ERP, експортні контракти
Рітейл
POS, e-commerce, платежі
Медицина
Медзаписи, обладнання
Енергетика
SCADA, критична інфраструктура
Держустанови
Держреєстри, ДЦКБ, Закон №4336-IX
Кібератака рідко буває лише цифровою
За нею часто йдуть репутаційні, юридичні та фізичні наслідки. SHERIFF керує всім контуром.
Кібербезпека
Фізична охорона
Інженерні системи
Моніторинговий центр
Юридичний супровід
Кризові комунікації
Питання, які виникають у перші хвилини
Найчастіші заперечення і відповіді на них
Не хочете чекати кібератаки?
Підпишіться на цифровий моніторинг. SOC — ваш цифровий пульт, що тримає інфраструктуру під наглядом 24/7.
Не можете дзвонити прямо зараз?
Залиште заявку – передзвонимо за 15 хвилин