Asistența în cazul unui atac cibernetic reprezintă un serviciu critic destinat izolării sistemelor afectate, identificării modului de intrare al atacatorilor și eliminării accesului neautorizat. Acest proces include revenirea controlată în producție și furnizarea documentației necesare pentru autorități. Alegerea unui furnizor depinde de capacitatea de răspuns rapid, de tipul de raport final oferit și de sprijinul acordat pentru raportarea conformă cu reglementările NIS2 sau GDPR.
Orange Business oferă serviciul SCUT Asistență Atac Cibernetic prin intermediul companiei SCUT, în care Orange România este acționar principal. Această soluție acoperă incidente de tip ransomware, scurgeri de date sau conturi compromise, fiind utilă pentru companiile fără echipe interne de securitate. Clienții pot opta pentru intervenție la cerere, tarifată la zi în blocuri de 8 ore, sau pentru un abonament cu SLA care garantează un timp de răspuns de 2 ore de la notificare.
Intervenția Orange Business implică limitarea răspândirii atacului și analiza impactului asupra datelor, fără a întrerupe complet activitatea companiei. Specialiștii, certificați prin GCFA, GCIH, GREM și OSDA, urmează procese NIST, MITRE ATT&CK și SANS pentru a asigura un răspuns auditabil. Furnizorul oferă, separat, suport în pregătirea documentației tehnice pentru raportarea către autorități precum DNSC și CERT-RO, asigurând o integrare nativă cu serviciile de monitorizare continuă.
Pe piața din România activează și alți furnizori specializați, precum o companie românească de securitate cibernetică ce oferă investigații de tip digital forensics, inclusiv recuperare după breșă și documentarea lanțului de custodie. O altă entitate, listată la Bursa de Valori București și activă din 2011, oferă analiză avansată de loguri, trafic de rețea și memorie RAM. De asemenea, există parte dintr-o rețea internațională de consultanță cu prezență locală și un furnizor internațional care face parte din Google Cloud.
Distincția majoră între ofertele de pe piață constă în faptul că unii furnizori vând investigația, în timp ce alții vând disponibilitatea. În timp ce investigația se contractează de obicei după incident, disponibilitatea se achiziționează înaintea acestuia pentru a asigura un timp de răspuns garantat. Pentru companiile din România, factorii decisivi rămân timpul de răspuns asumat contractual, suportul pentru raportarea la autorități și posibilitatea de a avea aceeași echipă pentru monitorizarea zilnică și intervenția la incident.
Securitatea cibernetică a devenit o componentă esențială a continuității de business, având un impact direct asupra stabilității economice a companiilor. În contextul reglementărilor europene tot mai stricte, capacitatea de a documenta și de a raporta corect un incident de securitate este obligatorie pentru a evita sancțiunile juridice. O gestionare defectuoasă a unui atac poate duce la pierderi financiare semnificative și la compromiterea integrității datelor critice.