Lesen NACSA dalam proses
Retainer 24/7 • Pengamal DFIR Bertauliah

Tindak Balas Insiden Siber Malaysia

Bantuan segera apabila insiden keselamatan berlaku — pembendungan pantas, pemulihan ransomware, siasatan forensik, serta sokongan pemberitahuan pelanggaran RMiT dan PDPA daripada pengamal DFIR bertauliah.

Kitaran Hayat Tindak Balas Insiden

01

Persediaan

Membina pelan tindak balas insiden, playbook dan protokol komunikasi sebelum insiden berlaku.

02

Pengesanan

Mengesan dan mengesahkan insiden keselamatan melalui pemantauan, amaran dan risikan ancaman.

03

Pembendungan

Mengasingkan sistem terjejas untuk mengelakkan pergerakan sisi dan menghadkan kerosakan.

04

Pembasmian

Menyingkirkan pelaku ancaman, perisian hasad dan artifak terjejas daripada persekitaran sepenuhnya.

05

Pemulihan

Memulihkan sistem kepada operasi biasa dengan kawalan keselamatan dan pemantauan yang dipertingkatkan.

06

Pengajaran

Mendokumenkan penemuan, memperkukuh pertahanan dan mengemas kini prosedur tindak balas.

Keupayaan Tindak Balas Kami

Tindak Balas Ransomware

Pengendalian pakar terhadap serangan ransomware termasuk analisis penyahsulitan, sokongan rundingan, dan pemulihan sistem.

Siasatan APT

Siasatan ancaman berterusan lanjutan (APT) yang menyasarkan organisasi Anda dengan tahap kecanggihan setanding pelakon negara.

Analisis Perisian Hasad

Analisis mendalam perisian berniat jahat untuk memahami keupayaan, asal-usul dan petunjuk kompromi (IOC).

Tindak Balas Kebocoran Data

Tindak balas menyeluruh terhadap kebocoran data termasuk penilaian impak dan sokongan pemberitahuan kawal selia PDPA.

Soalan Lazim

Apakah tindak balas insiden (incident response)?

Tindak balas insiden ialah proses berstruktur bagi mengesan, membendung, membasmi dan pulih daripada insiden keselamatan siber — seperti pencerobohan, ransomware atau kebocoran data — sambil memelihara bukti forensik dan meminimumkan gangguan perniagaan. nCrypt mengikuti kitaran hayat enam fasa: persediaan, pengesanan, pembendungan, pembasmian, pemulihan dan pengajaran.

Adakah nCrypt menawarkan retainer tindak balas insiden 24/7?

Ya. Retainer IR membolehkan organisasi Anda menghubungi pasukan DFIR kami dengan segera apabila insiden berlaku, tanpa perlu melalui proses onboarding vendor semasa krisis sedang berlangsung. Skop dan syarat perkhidmatan ditetapkan semasa persediaan retainer supaya tindakan boleh bermula sebaik sahaja insiden dilaporkan.

Bagaimana nCrypt mengendalikan serangan ransomware?

Kami membantu membendung penyulitan lanjut, menilai pilihan penyahsulit yang tersedia, mengesahkan integriti sandaran, dan merancang pembinaan semula sistem yang selamat. Analisis punca akar dijalankan untuk mengelakkan pencerobohan berulang, dan penemuan didokumenkan untuk tujuan pelaporan kawal selia.

Adakah nCrypt membantu pemberitahuan pelanggaran PDPA selepas insiden?

Ya. Bagi kebocoran data yang melibatkan data peribadi, kami membantu menilai skop pendedahan dan menyediakan sokongan dokumentasi bagi memenuhi kewajipan pemberitahuan pelanggaran di bawah PDPA dan Akta Pindaan 2024, termasuk tetingkap pemberitahuan 72 jam kepada Pesuruhjaya PDP.

Adakah bukti yang dikumpul semasa tindak balas insiden boleh digunakan dalam prosiding undang-undang?

Analisis forensik kami mengekalkan dokumentasi rantaian penjagaan (chain of custody) sepanjang proses pengumpulan dan analisis bukti, membolehkan penemuan digunakan untuk siasatan dalaman, pelaporan kawal selia atau prosiding undang-undang mengikut keperluan kes Anda.

Hubungi Kami untuk Bantuan Tindak Balas Insiden

Isi borang di bawah atau hubungi terus pasukan kami. Bagi insiden aktif, sila hubungi talian kecemasan di atas untuk respons segera.

Hubungi Pasukan Tindak Balas Insiden

Isi borang dan kami akan menghubungi Anda dengan segera.

Balasan dalam masa 1 hari bekerja. Tiada spam.

Tidak pasti apa yang Anda perlukan?

Beritahu kami apa yang perlu diuji dan kami akan kembali dengan yuran tetap dalam masa 48 jam — tiada anggaran mengikut jam.