ClearSecurity VISION
EN / RO
← Toate articolele

Configurări de securitate · 10 iulie 2026 · 4 min de citit

Planul de răspuns la incidente pe o singură pagină — îl scrii azi

În criză nu ai timp să inventezi procedura. O pagină cu primele 5 acțiuni, cine decide și pe cine suni — plus termenele de raportare către DNSC, dacă intri sub NIS2.

ClearSecurity Vision

Primele ore ale unui incident decid cât de scump te costă. Iar în acele ore, diferența nu o face un manual de 40 de pagini pe care nu l-a citit nimeni — o face o singură pagină, tipărită, pe care scrie cine decide, pe cine suni și care sunt primele mișcări. Fișierele criptate nu-ți mai lasă acces nici la proceduri, dacă ele stau doar pe server.

Ghidul acesta te ajută să scrii acea pagină azi. Nu e un plan complet de continuitate — e minimul care transformă panica în acțiune.

Ce-ți trebuie

  • O oră cu decidentul firmei și cu responsabilul de IT (intern sau firma de mentenanță)
  • Lista contactelor critice: IT, conducere, bancă, avocat, asigurător (dacă ai poliță cyber)
  • O imprimantă: planul care există doar pe serverul criptat nu există

Pasul 1: scrie primele 5 acțiuni

Adaptate firmei tale, dar în esență:

  1. Deconectează, nu închide. Calculatorul afectat se scoate din rețea (cablu scos, Wi-Fi oprit), dar nu se închide — în memoria lui pot fi urme care ajută la investigație.
  2. Anunță responsabilul desemnat (vezi pasul 2) — imediat, la orice oră. Mai bine o alarmă falsă decât o zi pierdută.
  3. Nu plăti și nu negocia nimic pe cont propriu, nu răspunde atacatorului — decizia e a conducerii, informată.
  4. Notează totul cu ora: ce s-a observat, când, cine, ce s-a făcut. Un jurnal simplu, pe hârtie, valorează enorm la investigație și la raportare.
  5. Schimbă parolele critice de pe un dispozitiv curat — nu de pe calculatorul posibil compromis: email-ul administratorului, banca, accesul la sistemele centrale.

Pasul 2: cine decide și pe cine suni

Tabelul de pe pagină — patru rânduri, fără funcții pompoase:

  • Cine conduce răspunsul (numele, telefonul personal) și înlocuitorul lui, dacă e în concediu.
  • Cine se ocupă tehnic: IT-ul intern sau firma de mentenanță, cu numărul de urgență și ce le poți cere prin contract.
  • Cine comunică în afară: către clienți, către bancă, către presă dacă e cazul — o singură voce, ca să nu circule trei versiuni.
  • Numerele externe: banca (pentru blocat plăți), avocatul, asigurătorul, iar dacă intri sub NIS2 — canalul de raportare DNSC.

Pasul 3: termenele de raportare, dacă intri sub NIS2

Dacă firma ta e entitate esențială sau importantă sub OUG 155/2024, ceasul pornește din momentul în care afli de incident: avertizare timpurie în 24 de ore, notificare completă în 72 de ore, raport final în termenul legal. Detaliile, pas cu pas, sunt în ghidul nostru de raportare către DNSC — pune linkul (sau varianta tipărită) lângă plan. Nu știi sigur dacă intri sub incidență? Verifică aici.

Pasul 4: spune-le oamenilor

Planul funcționează doar dacă incidentul ajunge la tine repede:

  1. Un singur mesaj, repetat clar: „orice pare suspect se raportează imediat lui X — fără consecințe, chiar dacă ai apăsat pe link.” Frica de sancțiune e motivul numărul unu pentru care incidentele se află târziu.
  2. Tipărește planul și pune-l în două locuri știute (și unul în afara biroului). Salvează o copie și pe un telefon personal al decidentului.

Verifică rezultatul

  • Testul de 15 minute, o dată pe an: adună oamenii-cheie și joacă un scenariu — „e luni, 8:40, fișierele de pe server au extensii ciudate”. Cine face ce, în ce ordine? Golurile pe care le găsiți se corectează pe loc, pe pagină. (Un antrenament ușor: jocul nostru „Primele 30 de zile” — 3 minute, fără cont.)
  • Sună numerele din plan: mai răspund? Omul de la IT mai lucrează acolo?

Greșeli frecvente

  • Planul-roman. 40 de pagini scrise pentru auditor, zero utilizabile la 3 dimineața. O pagină care se face bate un manual care se amână.
  • Totul pe server. Incidentul care îți criptează serverul îți criptează și procedura de răspuns la incident. Hârtie + copie pe telefon.
  • O singură persoană care știe tot. Exact ea e în concediu. Fiecare rol are un înlocuitor scris.
  • Angajații pedepsiți că au raportat. După prima sancțiune, următorul incident îl afli de la clienți.

Termenele DNSC din pasul 3 te privesc doar dacă intri sub OUG 155/2024 — dar planul pe o pagină e la fel de valoros și fără nicio lege în spate.

newsletter

Primești articolele noi pe email.

Conformitate NIS2, raportare DNSC și securitate pe înțelesul conducerii — doar când publicăm ceva nou. Fără spam, te dezabonezi oricând.