Käytännön tilanne · Kyberhyökkäys

Microsoft 365 hakkeroitu: suojaaminen, ilmoittaminen, viestiminen

Hyökkääjä murtautuu Microsoft 365- tai SharePoint-ympäristöönne ja kopioi yritystietoja. CrisisRadar auttaa suojaamaan tilit, tiedottamaan asianosaisia ja valvontaa sekä viestimään läpinäkyvästi.

PK-yritys Kunnat Hoitoalan organisaatiot
Het scenario

Wat er gebeurt

Hyökkääjä saa pääsyn Microsoft 365- tai SharePoint-ympäristöösi ja kopioi yritystietoja. Mukana saattaa olla myös henkilötietoja. Ensimmäinen askel on pääsyn sulkeminen: salasanojen nollaaminen, tilien suojaaminen ja hyökkääjän pitäminen poissa. Sitten lasketaan viestinnän merkitys. Jos henkilötietoja on varastettu, tämä on tietovuoto, joka on ilmoitettava tietosuojaviranomaiselle 72 tunnin kuluessa. Asianosaiset ja asiakkaat haluavat tietää, mitä on tapahtunut ja mitä se merkitsee heille. Sisäisesti johdon, tietotekniikan ja tietosuojavastaavan on oltava välittömästi samalla linjalla. Avoin ja rehellinen viestintä pitää luottamuksen yllä.

Hoe CrisisRadar helpt

Van melding tot heldere communicatie

Tilien suojaaminen

Estä pääsy, nollaa salasanat ja suojaa vaikuttuneet tilit.

Ilmoittaminen ja tiedottaminen

Ilmoita tietovuodosta ajoissa ja tiedota asianosaisia ja valvontaa selkeästi.

Läpinäkyvä viestintä

Kerro avoimesti, mitä tapahtui ja mitä teet asialle, sisäisesti ja ulkoisesti.

Betrokken organisaties

Wie samenwerkt in dit scenario

CrisisRadar brengt alle betrokken partijen op één lijn, met één gedeeld crisisbeeld.

Organisaatio
ICT-hallinta
Tietosuojavastaava
Tietosuojaviranomainen
Wat het oplevert
  • Pääsy suljettu nopeasti ja tilit suojattu
  • Tietovuoto ilmoitettu ajoissa tietosuojaviranomaiselle
  • Osapuolet ja asiakkaat tiedotettu selkeästi ja rehellisesti
  • Luottamuksen säilyttäminen läpinäkyvän viestinnän avulla

Goed voorbereid op dit scenario?

In een korte demo laten we zien hoe CrisisRadar u helpt — van voorbereiding tot de eerste minuut van de crisis.