Espanya · 24/7
+34 932 546 277
CSIRT Barcelona
Països Baixos · 24/7
+31 (0)88 733 13 38
CSIRT Zoetermeer
O escriu a [email protected]. Resposta en 30 minuts.
Garanties d'SLA contractual (contracte)
Què és la resposta a incidents 24/7?
La resposta a incidents 24/7 és ajuda immediata durant un ciberincident. Ransomware, fuita de dades, business email compromise o sospita de compromís. L'equip CSIRT de DEFION a Barcelona i Zoetermeer és localitzable de dia i de nit per hotline i correu. El nostre coordinador atén en minuts, fa una triatge immediata i mobilitza l'equip adequat. Els clients amb contracte tenen una resposta contractual en 2 hores. Sense contracte, la mobilització depèn de disponibilitat i acostuma a ser entre 4 i 8 hores. Treballem al costat del teu equip intern d'IT, seguretat i legal. I amb la teva asseguradora quan calgui.
Per què vols aquest número al teu telèfon
En un incident real, cada minut és diners
El ransomware s'estén exponencialment. Per cada hora que tardes a començar la contenció, l'atacant xifra més sistemes. La diferència entre respondre en hores i respondre en dies acostuma a ser la diferència entre que caigui un departament o tota l'organització.
Buscar un proveïdor desconegut en plena crisi és un desastre
Qui intenta contractar una firma d'IR sense contracte en plena crisi té una segona crisi. Negociar abast, preu, NDA i accessos triga dies que no tens. I no saps a qui estàs deixant entrar.
Les accions equivocades destrueixen la prova
Apagar sistemes esborra la RAM i amb ella sessions actives, malware i credencials. Els logs roten. Asseguradores i policia exigeixen prova forense que aguanti. Qui actua sense protocol perd tant la reclamació com el cas.
Què passa quan truques
Sense música d'espera, sense sistema de tiquets, sense "et truquem nosaltres". El nostre coordinador CSIRT agafa el telèfon i es posa a treballar.
Triatge en minuts
El nostre coordinador atén, mapa la situació i dona les primeres directrius: què fer i què no, a qui informar, com preservar la prova.
Contenció i forense
L'equip DFIR inicia la contenció per aturar la propagació i, en paral·lel, la investigació forense per determinar abast i causa arrel. Coordinació amb el teu IT, equip legal i asseguradora.
Recuperació i lliçons apreses
Sistemes de tornada a producció de manera segura, vulnerabilitats tancades, monitorització reforçada. Informe final per a direcció, asseguradora i, si escau, regulador. Recomanacions per evitar la repetició.
Certificat i reconegut
FAQ
Què he de fer primer davant la sospita d'un ciberincident?
Què passa després de trucar?
Quant costa la resposta a incidents sense contracte?
Treballeu amb la nostra ciberasseguradora?
Aneu presencialment o només treballeu en remot?
I si finalment no era un incident?
No esperis. Truca ara.
24/7 a ES i NL. Millor trucar un cop sense necessitat que un cop tard.
O escriu a [email protected]
Sense incident però necessites un contracte o preparació? Mira el contracte de resposta a incidents →
®