Playbook de Răspuns la Incidente Cibernetice
Pro-Lex IT · Modulul 4 — Incident Response

Playbook de Răspuns la Incidente Cibernetice

PLAYBOOK OPERAȚIONAL

Versiunea 1.0 · Organizație: _________________ · Valabil din: _________________

Contacte de urgență — Salvați în telefon ACUM

CERT-MD — Asistență tehnică gratuită
cert@cert.gov.md · +373 22 820 170 · cert.gov.md/report
ANDPDCP — Notificare date personale (72h)
andpdcp.md · +373 22 820 801 · info@datepersonale.md
Poliția Națională — Incidente penale
112 · politia.md
Bancă — Fraud financiar (acționați în ore)
MAIB: 1313 · Moldindconbank: 022 579 000 · Victoriabank: 022 578 888
Responsabil Securitate intern (RSC)
Nume: _________________________ · Tel: _________________________
Administrator IT intern
Nume: _________________________ · Tel: _________________________

Cei 5 pași ai Playbook-ului

1DETECTARE — Identifică și evaluează
2RAPORTARE — Notifică intern și extern
3IZOLARE — Oprește răspândirea
4RECUPERARE — Eradică și restaurează
5DOCUMENTARE — Înregistrează și îmbunătățește

Matricea de severitate și timpi de răspuns

SeveritateCriteriiTimp răspunsNotificare externă
CRITICRansomware activ, date exfiltrate, acces admin compromisImediat 24/7CERT-MD + ANDPDCP + Poliție
RIDICATCredențiale compromise, malware detectat, suspiciune breachmax. 4 oreCERT-MD + ANDPDCP (dacă date personale)
MEDIUCont utilizator compromis, tentativă phishing cu credențialemax. 24 oreANDPDCP dacă date personale
SCĂZUTEmail phishing nedeschis, scan extern, tentativă fără succesmax. 72 oreDocumentare internă

REGULA SPECIALĂ — Date personale implicate

TERMEN 72 ORE pentru notificarea ANDPDCP

Termenul curge din momentul în care organizația a luat cunoștință de incident. Trimiteți o notificare preliminară dacă investigația este în curs. Include: natura datelor, număr persoane, riscuri, măsuri luate.