Configurări de securitate · 10 iulie 2026 · 4 min de citit
Planul de răspuns la incidente pe o singură pagină — îl scrii azi
În criză nu ai timp să inventezi procedura. O pagină cu primele 5 acțiuni, cine decide și pe cine suni — plus termenele de raportare către DNSC, dacă intri sub NIS2.
ClearSecurity Vision
Primele ore ale unui incident decid cât de scump te costă. Iar în acele ore, diferența nu o face un manual de 40 de pagini pe care nu l-a citit nimeni — o face o singură pagină, tipărită, pe care scrie cine decide, pe cine suni și care sunt primele mișcări. Fișierele criptate nu-ți mai lasă acces nici la proceduri, dacă ele stau doar pe server.
Ghidul acesta te ajută să scrii acea pagină azi. Nu e un plan complet de continuitate — e minimul care transformă panica în acțiune.
Ce-ți trebuie
- O oră cu decidentul firmei și cu responsabilul de IT (intern sau firma de mentenanță)
- Lista contactelor critice: IT, conducere, bancă, avocat, asigurător (dacă ai poliță cyber)
- O imprimantă: planul care există doar pe serverul criptat nu există
Pasul 1: scrie primele 5 acțiuni
Adaptate firmei tale, dar în esență:
- Deconectează, nu închide. Calculatorul afectat se scoate din rețea (cablu scos, Wi-Fi oprit), dar nu se închide — în memoria lui pot fi urme care ajută la investigație.
- Anunță responsabilul desemnat (vezi pasul 2) — imediat, la orice oră. Mai bine o alarmă falsă decât o zi pierdută.
- Nu plăti și nu negocia nimic pe cont propriu, nu răspunde atacatorului — decizia e a conducerii, informată.
- Notează totul cu ora: ce s-a observat, când, cine, ce s-a făcut. Un jurnal simplu, pe hârtie, valorează enorm la investigație și la raportare.
- Schimbă parolele critice de pe un dispozitiv curat — nu de pe calculatorul posibil compromis: email-ul administratorului, banca, accesul la sistemele centrale.
Pasul 2: cine decide și pe cine suni
Tabelul de pe pagină — patru rânduri, fără funcții pompoase:
- Cine conduce răspunsul (numele, telefonul personal) și înlocuitorul lui, dacă e în concediu.
- Cine se ocupă tehnic: IT-ul intern sau firma de mentenanță, cu numărul de urgență și ce le poți cere prin contract.
- Cine comunică în afară: către clienți, către bancă, către presă dacă e cazul — o singură voce, ca să nu circule trei versiuni.
- Numerele externe: banca (pentru blocat plăți), avocatul, asigurătorul, iar dacă intri sub NIS2 — canalul de raportare DNSC.
Pasul 3: termenele de raportare, dacă intri sub NIS2
Dacă firma ta e entitate esențială sau importantă sub OUG 155/2024, ceasul pornește din momentul în care afli de incident: avertizare timpurie în 24 de ore, notificare completă în 72 de ore, raport final în termenul legal. Detaliile, pas cu pas, sunt în ghidul nostru de raportare către DNSC — pune linkul (sau varianta tipărită) lângă plan. Nu știi sigur dacă intri sub incidență? Verifică aici.
Pasul 4: spune-le oamenilor
Planul funcționează doar dacă incidentul ajunge la tine repede:
- Un singur mesaj, repetat clar: „orice pare suspect se raportează imediat lui X — fără consecințe, chiar dacă ai apăsat pe link.” Frica de sancțiune e motivul numărul unu pentru care incidentele se află târziu.
- Tipărește planul și pune-l în două locuri știute (și unul în afara biroului). Salvează o copie și pe un telefon personal al decidentului.
Verifică rezultatul
- Testul de 15 minute, o dată pe an: adună oamenii-cheie și joacă un scenariu — „e luni, 8:40, fișierele de pe server au extensii ciudate”. Cine face ce, în ce ordine? Golurile pe care le găsiți se corectează pe loc, pe pagină. (Un antrenament ușor: jocul nostru „Primele 30 de zile” — 3 minute, fără cont.)
- Sună numerele din plan: mai răspund? Omul de la IT mai lucrează acolo?
Greșeli frecvente
- Planul-roman. 40 de pagini scrise pentru auditor, zero utilizabile la 3 dimineața. O pagină care se face bate un manual care se amână.
- Totul pe server. Incidentul care îți criptează serverul îți criptează și procedura de răspuns la incident. Hârtie + copie pe telefon.
- O singură persoană care știe tot. Exact ea e în concediu. Fiecare rol are un înlocuitor scris.
- Angajații pedepsiți că au raportat. După prima sancțiune, următorul incident îl afli de la clienți.
Termenele DNSC din pasul 3 te privesc doar dacă intri sub OUG 155/2024 — dar planul pe o pagină e la fel de valoros și fără nicio lege în spate.
Un pas bifat. Vezi imaginea de ansamblu.
Răspunzi la câteva întrebări despre cele 8 zone esențiale — de la parole și copii de siguranță până la furnizori — și primești pe email un raport cu punctele slabe și pașii următori.
Începe autoevaluarea →
newsletter
Primești articolele noi pe email.
Conformitate NIS2, raportare DNSC și securitate pe înțelesul conducerii — doar când publicăm ceva nou. Fără spam, te dezabonezi oricând.