Fidye Yazılım Hasar Tahmin Aracı
Etkilenen sistem sayısı, yedek durumu, kişisel veri kapsamı ve müdahale süresini girin. NIST SP 800-61, USOM 3 saat ve KVKK 72 saat bildirim yükümlülükleri çerçevesinde olası operasyonel, regülatif ve itibar hasarınızı saniyeler içinde tahminleyin.
Olayınızı tarif edin
Önerilen acil aksiyon sırası
- ŞU AN HEMEN: Etkilenen makineleri ağdan ayırın (Wi-Fi kapat, Ethernet çek).
- Air-gapped temiz yedekten restore planı çıkarın. Yedek erişiminin de uzlaşmadığını teyit edin.
- KVKK 72 saat sayacı başladı. Kapsamı belirleyip Kurul'a bildirim formunu açın.
- Adli bilişim ekibi: write blocker ile imaj alın, RAM dump yapın (cihaz kapatılmadan), hash zinciri kurun.
- DSET IR retainer: +90 536 662 38 09 üzerinden 1 saat içinde uzaktan müdahale başlat.
Hesaplama mantığı
Bu araç bir fidye yazılım olayının dört boyutunu puanlar: (1) Operasyonel kesinti (etkilenen sistem sayısı, iş kritikliği), (2) Veri kaybı (yedek durumu, son yedek tarihi), (3) Regülatif yükümlülük (KVKK kişisel veri kapsamı, USOM kritik altyapı bildirimi), (4) İtibar ve hukuki (etkilenen müşteri sayısı, yasal mağduriyet).
Bu rakamlar nereden geliyor?
- USOM 3 saat: Kritik altyapı operatörleri için olay bildirim eşiği. Detay: USTKAB rehberi.
- KVKK 72 saat: Veri ihlali bildirimi yükümlülüğü. Detay: KVKK ihlal + KVKK tazminat.
- NIST SP 800-61 IR fazları: IR Playbook içinde detaylı.
- İlk 24 saat kritik: Fidye yazılım ilk 24 saat rehberinden saat saat eylem listesi.
- EDR/savunma katmanları: EDR vs Antivirus içinde MITRE ATT&CK eşleşmesi.
Çıkan sonuç kesin maliyet değildir, kategorik bir tahmindir. Gerçek IR maliyeti olay büyüklüğüne, sigorta kapsamına ve KVKK Kurulu kararına göre değişir. Bu araç vakanızı sınıflandırmanıza ve müdahale önceliğinizi belirlemenize yardım eder.
Aktif olay yaşıyorsanız +90 536 662 38 09 numarasını şimdi arayın. DSET IR retainer ekibi 7/24 hizmet verir. E-posta: [email protected].