Instruktioner
Åtgärder i en situation där informationssäkerheten kränks
Det finns olika slags datasystem och olika slags attacker. Attackerna varierar ofta fall för fall. Om du misstänker att informationssäkerheten i dina system har kränkts gör så här:
- Håll dig lugn.
- Kontakta IT-stödet i din organisation eller tjänsteleverantören och CERT-FI-gruppen. Om du misstänker brott, kontakta kriminalpolisen.
- Kopiera loggfilerna, t.ex. loggfilen i brandväggen.
- Om möjligt, skriv upp vilka processer som är igång i din dator.
- Ta reda på om information har försvunnit eller om den har ändrats.
- Ta reda på om det finns säkerhetshål i ditt system.
- Gör nödvändiga reparationer.
- Kontakta de organisationer från vilka attacken har kommit.
- Kontakta de organisationer till vilka attacken möjligen ha spridits.
Kontakta CERT-FI bl.a. i följande situationer:
-
vid attack eller attackförsök som riktar sig mot Internets infrastruktur, t.ex. namntjänsten och stamnätet
-
vid automatiska och vitt utbredda attacker eller attackförsök som riktar sig mot webbplatser
-
vid allvarliga attacker eller attackförsök som riktar sig mot telenät
-
vid upptäckt av nya attackmetoder och försök av otillåten användning
-
vid kränkningar av informationssäkerhet eller försök som riktar sig mot privatpersoners, företags, organisationers eller förvaltningens datasystem.
CERT-FI ger råd i informationssäkerhetsfrågor. Utöver allmän information kan råden också vara av teknisk karaktär.
| Sidan uppdaterad 09.08.2007 |
|
 |
Utskrivbar version |