Urgență IT: ce trebuie făcut în primele 30 de minute

Este urgent — pe aici

Sunați, nu scrieți. În timpul unei defecțiuni în desfășurare, un telefon economisește mai mult timp decât orice descriere prin e-mail.

Într-o urgență IT, primele minute decid paguba. O singură regulă este valabilă în toate cele patru cazuri: deconectați aparatele afectate de la rețea, dar nu le opriți și nu ștergeți nimic — memoria și jurnalele conțin urmele necesare pentru recuperare și pentru o eventuală notificare. Apoi cereți ajutor. Suntem disponibili în zilele lucrătoare la numărul de mai jos și începem prin mentenanță la distanță, de obicei în câteva minute.

Această pagină este pentru acțiune, nu pentru lectură. Găsiți mai jos cazul dumneavoastră și parcurgeți pașii în ordine. Restul — cauza, recuperarea, obligațiile de notificare — vine după. Suntem disponibili în mod explicit și dacă nu sunteți clientul nostru; o urgență acută este momentul nepotrivit pentru o discuție despre contract.

Fișierele sunt criptate (ransomware)

Fișierele nu se mai deschid, au extensii noi sau în dosar se află un fișier text cu o cerere de răscumpărare.

Primii pași

  1. Deconectați imediat de la rețea calculatoarele și serverele afectate — scoateți cablul sau opriți WLAN-ul. Nu le opriți.
  2. Verificați toate celelalte aparate din aceeași rețea: sunt și acolo fișiere afectate? La îndoială, deconectați-le și pe acelea.
  3. Deconectați fizic imediat backupul, dacă este conectat la rețea — altfel este criptat și el.
  4. Fotografiați ecranul: mesajul de răscumpărare, extensiile fișierelor, ora. Acestea sunt probe și ajută la identificare.
  5. Cereți ajutor și raportați incidentul — dacă sunt implicate date personale, curge un termen de 72 de ore pentru notificarea autorității.

Ce nu trebuie să faceți acum

  • Nu plătiți înainte ca cineva să fi verificat backupul — în majoritatea cazurilor recuperarea este posibilă.
  • Nu rulați programe de decriptare de pe internet; o mare parte dintre ele sunt ele însele malware.
  • Nu reinstalați aparatele afectate înainte de a cunoaște cauza — altfel se repetă.

Serverul a căzut

Nimeni nu mai ajunge la date, sistemul de gestiune nu pornește, unitățile de rețea au dispărut.

Primii pași

  1. Stabiliți amploarea: sunt afectate toate stațiile sau doar una? Este afectată rețeaua în ansamblu?
  2. Priviți serverul fără să modificați nimic: funcționează? Sunt aprinse leduri de eroare? Este un mesaj pe ecran?
  3. Verificați alimentarea și conexiunea de rețea — surprinzător de des este vorba de o priză sau de sursa neîntreruptibilă.
  4. Nu reporniți nimic înainte ca cineva să fi văzut starea. O repornire poate șterge mesaje de eroare necesare diagnosticului.
  5. Cereți ajutor și clarificați în paralel ce muncă poate continua provizoriu fără server.

Ce nu trebuie să faceți acum

  • Nu schimbați și nu scoateți discurile — într-un ansamblu RAID asta poate distruge ultima stare intactă.
  • Nu reporniți de mai multe ori la rând; la hardware defect asta agravează paguba.
  • Nu porniți o restaurare fără să verificați întâi cât de vechi este backupul.

O căsuță poștală a fost preluată

De la adresa dumneavoastră pleacă mesaje pe care nu le-a scris nimeni, sau clienții semnalează mesaje ciudate cu dumneavoastră ca expeditor.

Primii pași

  1. Schimbați imediat parola contului afectat — de pe un alt aparat, curat.
  2. Închideți toate sesiunile active (în Microsoft 365 și Google Workspace, cu un clic).
  3. Activați autentificarea în doi pași, dacă nu este deja activă. Fără ea, noua parolă dispare la fel de repede data viitoare.
  4. Verificați regulile de redirecționare și regulile căsuței: atacatorii creează aproape întotdeauna o regulă discretă care deviază răspunsurile.
  5. Avertizați destinatarii care ar fi putut primi mesaje afectate — în special acolo unde apar facturi cu date bancare modificate.

Ce nu trebuie să faceți acum

  • Nu ștergeți pur și simplu contul — odată cu el dispar și jurnalele care arată ce s-a întâmplat.
  • Nu răspundeți la mesajele frauduloase și nu deschideți linkurile din ele.
  • Nu aprobați nicio plată provenită din acea corespondență înainte de a fi confirmată telefonic.

Un laptop sau un telefon a dispărut

Un aparat cu date de firmă a fost pierdut sau furat — în tren, în mașină, pe șantier.

Primii pași

  1. Verificați dacă aparatul este administrat: atunci poate fi blocat și șters de la distanță. Este pasul cel mai important și durează minute.
  2. Schimbați parolele conturilor care erau conectate pe aparat — întâi e-mailul, apoi tot ce ține de el.
  3. Închideți sesiunile acelui aparat în toate serviciile.
  4. Consemnați ce se afla pe aparat: date de clienți, date de personal, credențiale. De asta depinde dacă există obligație de notificare.
  5. În caz de furt, depuneți plângere și documentați intern incidentul, cu ora și datele afectate.

Ce nu trebuie să faceți acum

  • Nu așteptați să vedeți dacă reapare — blocarea se poate anula, timpul pierdut nu.
  • Nu presupuneți că o parolă de conectare este suficientă: fără criptarea discului, ea este ocolită în câteva minute.
  • Nu lăsați incidentul neraportat dacă sunt implicate date personale.

Ce urmează după

Când firma funcționează din nou, începe partea a doua: stabilirea cauzei, închiderea breșei, documentarea incidentului. Tocmai această parte este sărită cel mai des — iar rezultatul este că același incident revine peste câteva luni. O verificare de securitate IT cu raport scris costă 490 € și se încheie cu o listă ordonată după urgență. Dacă doriți apoi asistență curentă: de la 29 € per stație și lună, backup supravegheat de la 49 € pe lună.

Prețuri orientative, net plus TVA. Valabil: septembrie 2026 · Toate prețurile dintr-o privire

Întrebări frecvente

Ar trebui să plătim în cazul unei criptări?

Nu înainte ca cineva să fi verificat backupul. În majoritatea cazurilor în care există un backup păstrat separat, restaurarea ajunge la rezultat mai repede și mai sigur decât o plată. O plată nu garantează nici decriptarea, nici că datele nu vor fi totuși publicate — și finanțează valul următor. Decizia vă aparține; noi oferim baza pentru ea.

Trebuie să raportăm un incident?

Dacă sunt afectate date personale, GDPR prevede notificarea autorității de supraveghere în 72 de ore de la momentul în care ați luat cunoștință de incident. Dacă există obligația și cum se formulează trebuie clarificat cu o instanță juridică. Ce livrăm noi sunt constatările tehnice: ce a fost afectat, când și ce date erau accesibile.

Cât de repede ajungeți în caz de urgență?

Prin mentenanță la distanță începem în zilele lucrătoare de obicei în câteva minute după telefon — deplasarea dispare, iar tocmai asta face diferența într-o urgență. Dacă cineva trebuie să fie la fața locului, acoperim o rază de aproximativ o oră de mers în jurul localității Lenzing; timpii de deplasare pentru fiecare localitate sunt pe paginile noastre regionale.

Nu avem backup. S-a pierdut totul?

Nu neapărat, dar devine anevoios. În funcție de caz, datele pot fi reconstituite din copii-umbră, din coșurile de gunoi din cloud sau direct de pe discuri — cu rezultat incert și efort considerabil mai mare. Tocmai de aceea backupul verificat este cea mai ieftină asigurare care există în IT.

Dacă arde chiar acum: descrieți pe scurt

O propoziție este suficientă — ce a căzut și de când. Dacă este urgent, sunați mai bine; formularul este pentru cazul în care nimeni nu poate vorbi la telefon.

Preferați să vorbiți direct? WhatsApp +43 676 3808501

Vă sunăm noi

Lăsați numărul și alegeți un interval. Vă sună personal Florin Feier.

WhatsApp Sună Solicită un proiect