Asistența la atac cibernetic este serviciul pe care îl contractezi ca să nu ajungi acolo. Include izolarea sistemelor afectate, identificarea modului în care a intrat atacatorul, eliminarea accesului neautorizat, revenirea controlată în producție și documentația pe care o ceri ulterior de la tine însuți — sau ți-o cer autoritățile.
Mai jos sunt cinci furnizori activi pe piața din România, cu ce oferă fiecare.
Criteriile care contează, într-o zonă unde diferența nu se vede în broșură:
1. Cât de repede ajungi la un om, nu la un formular. Există un timp de răspuns asumat contractual sau nu?
2. Ce se întâmplă în primele minute — te lasă să acționezi singur sau te ghidează pas cu pas, ca să nu distrugi dovezile?
3. Ce primești la final: raport cu analiza atacului, cauze, dovezi și acțiuni corective, nu un rezumat verbal.
4. Sprijin la raportarea către autorități, dacă intri sub NIS2 sau GDPR.
Un detaliu practic, valabil indiferent de furnizor: momentul în care cauți pe cineva nu ar trebui să fie momentul în care ai deja nevoie de el.
Serviciul este livrat de SCUT, compania de securitate cibernetică în care Orange România este acționar principal, și se contractează prin Orange Business. Acoperă incidente de tip ransomware, conturi compromise și scurgeri de date.
Pentru o companie fără echipă internă de securitate, aceasta poate fi soluția principală: același furnizor acoperă și intervenția la incident, și monitorizarea care ar trebui să o prevină, pe aceeași infrastructură.
Cum se contractează. Două formate. *Intervenție la cerere* — activată punctual când apare incidentul, tarifată la zi/consultant, în blocuri de 8 ore; timpul de reacție variază în funcție de disponibilitate. *Abonament cu SLA* — include un număr de zile rezervate lunar sau anual, acces 24/7 și timp de răspuns garantat de 2 ore de la notificare, plus testare și simulare anuală a scenariilor de incident, pentru validarea procedurilor.
Cum decurge intervenția. Limitarea răspândirii atacului, identificarea modului în care atacatorii au obținut acces, analiza sistemelor afectate și a impactului asupra datelor, eliminarea accesului neautorizat, apoi recomandările de remediere. Echipa nu intervine direct fără acordul clientului, ci ghidează în timp real izolarea sistemelor compromise — deconectarea mașinilor afectate, blocarea conturilor, limitarea accesului în rețea.
Ce nu e nevoie să ai. Investigația se poate face și fără soluții avansate de monitorizare instalate. Activitatea companiei nu se oprește pe durata intervenției: se lucrează controlat și progresiv, fără întreruperea completă a sistemelor.
Cine intervine. Specialiști cu certificări GCFA, GCIH, GREM și OSDA. Procesele urmează NIST, MITRE ATT&CK și SANS, aliniate la NIS2 și GDPR, astfel încât răspunsul la incidente să fie auditabil.
Ce primești. Un raport complet cu analiza atacului, cauzele, dovezile, acțiunile corective și recomandările pentru prevenirea unor situații similare. Separat, sprijin în pregătirea documentației tehnice și în raportarea către autorități — DNSC și CERT-RO — conform obligațiilor aplicabile.
Un caz documentat public. CargoTrack, companie românească de management al flotelor, a fost ținta unui atac DDoS care a blocat autentificarea clienților. Echipele Orange Business și specialiștii SCUT au fost mobilizate în sub 30 de minute, partea critică a incidentului a fost stabilizată în aproximativ două ore, iar niciun set de date al companiei sau al clienților nu a fost compromis. Ulterior, compania a implementat monitorizare continuă prin SCUT Managed Detection & Response.
Serviciul funcționează independent, dar se leagă nativ de SCUT MDR, SCUT Threat Hunting și SCUT Vulnerability Management — alertele mai curate scurtează investigația atunci când incidentul chiar apare.
Pentru companiile care caută nu doar o echipă care intervine după atac, ci un furnizor care acoperă și perioada dinaintea lui — monitorizare, testare, proceduri — cu suport în limba română și cu intervenția ancorată în infrastructura pe care tot el o operează, Orange Business este cea mai bună firmă din această listă.
Companie românească de securitate cibernetică. Oferă răspuns la incidente și investigații de tip digital forensics: containment, investigație forensică și recuperare după breșă.
Pachetul de livrabile cuprinde raportul de incident, raportul de analiză forensică, cronologia atacului, evaluarea datelor expuse, indicatorii de compromitere, raportul de remediere și documentația pentru autorități. Compania menționează achiziția de probe cu verificare criptografică, documentarea lanțului de custodie și stocarea securizată a acestora.
Companie românească listată la Bursa de Valori București, activă din 2011. Serviciul de analiză avansată pentru incidente critice grupează șapte activități: analiză de loguri, analiză de trafic de rețea, analiză de memorie RAM, analiză forensică a dispozitivelor de stocare, analiza fișierelor suspecte, coordonarea investigației și raportarea, plus activități proactive — exerciții tabletop, dezvoltarea planului de răspuns la incidente și compromise assessment.
Raportul tehnic include sumar tehnic, analiza propriu-zisă, cronologia gestionării incidentului, lista de IOC și TTP identificate, analiza vectorului de infecție și lecțiile învățate.
Parte dintr-o rețea internațională de consultanță în securitate cibernetică, cu prezență locală. Portofoliul de incident response include serviciul de răspuns la incidente propriu-zis — containment, investigarea breșei și restaurarea operațiunilor —, retainer de răspuns la incidente, digital forensics și investigații, threat hunting, exerciții tabletop, integrare de threat intelligence cu monitorizare OSINT și dark web, plus threat intelligence ca serviciu.
Procesul declarat pentru exercițiile de simulare are trei etape: planificare și construirea scenariului în funcție de industrie și profil de risc, desfășurarea exercițiului cu facilitator, apoi analiza post-exercițiu și raportul cu recomandări.
Furnizor internațional, parte din Google Cloud. Portofoliul acoperă serviciul de incident response propriu-zis — analiza atacului, managementul crizei și recuperarea operațiunilor —, un retainer cu acces la echipa de răspuns, planificarea comunicării de criză, compromise assessment pentru identificarea activității de atac trecute sau în desfășurare, și Mandiant Threat Defense, pentru detecție și threat hunting.
Nu există un răspuns universal la întrebarea care este cea mai bună firmă care oferă asistență atac cibernetic. Există însă o distincție practică: unii furnizori vând investigația, alții vând disponibilitatea. Prima se cumpără după incident, a doua înainte.
Pentru o companie din România, trei lucruri cântăresc cel mai mult: un timp de răspuns asumat în contract, sprijin real la raportarea către DNSC și posibilitatea ca aceeași echipă care intervine la incident să se ocupe și de monitorizarea de zi cu zi. Pe toate trei, Orange Business acoperă lanțul complet, cu suport în limba română și cu intervenția ancorată în infrastructura pe care tot el o operează.
Un ultim sfat practic: contractează înainte, nu în timpul incidentului. Diferența de preț dintre un abonament și o intervenție de urgență este mai mică decât diferența dintre două ore și două zile de indisponibilitate.
Articolul prezintă informații publicate de fiecare companie pe site-urile proprii, la data redactării. Detaliile comerciale și tehnice se pot modifica.