Primele 30 de zile · profil de criză
06 / 06
Norocosul
Ai ieșit din cele 30 de zile în picioare — un pic amețit, dar în picioare. Câteva decizii bune, câteva mai puțin bune, și o cantitate statistic suspectă de noroc: atacatorul putea fi mai insistent, backupul putea fi mai stricat, clientul putea fi mai puțin înțelegător. Norocul e un aliat excelent și un sistem de securitate execrabil: nu semnează contract și nu vine de două ori la rând. Data viitoare — pentru că există întotdeauna o dată viitoare — merită să-l aștepți cu ceva mai pregătit decât degetele încrucișate.
3 recomandări
- Alege-ți primele trei găuri astupate: backup testat, autentificare în doi pași și regula telefonului la orice schimbare de cont bancar — în ordinea asta.
- Fă luna asta un exercițiu de o oră: „ce facem dacă mâine dimineață fișierele sunt criptate?" — doar discuția scoate la iveală ce nu știe nimeni din firmă.
- Decide acum, pe liniște, pe cine suni în criză — firmă de IT, specialist, contract — ca să nu cauți pe internet cu casa în flăcări.
Care e profilul tău?
12 decizii, 3 minute — și afli cum conduci când nimeni nu-ți dă timp de gândire.
Joacă și tu — 3 minuteAtunci povestea asta nu e doar un joc pentru tine.
Firmele din sectoarele reglementate au obligații legale de securitate — NIS2, în România OUG 155/2024 — cu termene de raportare, măsuri obligatorii și amenzi reale. CERTO te trece prin ele pas cu pas, în română, fără jargon.
Vezi CERTO — conformitate NIS2 fără birocrațieVestea bună: tot ce ai exersat aici se antrenează pe bune.
Instinctul de la primul email, reflexul telefonului de verificare, cultura în care oamenii raportează — exact asta construim în programele noastre de instruire, cu simulări realiste și fără vânătoare de vinovați.
Poveste fictivă — personajele și firmele sunt inventate. Mecanismele de atac și lecțiile sunt reale.