# 3.5 Reagowanie na krytyczne incydenty

Źródło: https://pixlab.pl/reagowanie-na-krytyczne-incydenty
Zaktualizowano: 2026-09-24

Mamy procedury nawet na czarny scenariusz.

## 3.5.1 Awaria całkowita serwisu — procedury

**Jasny plan działania, gdy nie działa nic.**

Na wypadek całkowitej awarii serwisu mamy gotową procedurę: diagnoza, przełączenie na środowisko zapasowe i komunikacja z klientem. Każdy wie, co ma robić.

## 3.5.2 Agent AI infekuje serwer — scenariusze ochrony

**Przygotowane scenariusze na zagrożenia specyficzne dla ery AI.**

Agenci AI działający na serwerach to nowy rodzaj zagrożenia. Przygotowujemy scenariusze na wypadek, gdyby taki agent został przejęty lub zaczął działać w niepożądany sposób.

## 3.5.3 Protokoły natychmiastowej reakcji

**Wiemy, kto i co robi w pierwszych minutach incydentu.**

Pierwsze minuty incydentu są najważniejsze. Protokoły określają, kto reaguje, jak ogranicza szkody i kogo informuje.

## 3.5.4 Izolacja zainfekowanych systemów

**Odcinamy zagrożenie, zanim rozprzestrzeni się dalej.**

Zainfekowany system odcinamy od reszty infrastruktury, zanim zagrożenie zdąży się rozprzestrzenić. Pozostałe elementy działają dalej.

## 3.5.5 Procedury odzyskiwania po ataku

**Przywracamy działanie z bezpiecznych kopii.**

Po ataku przywracamy działanie z bezpiecznych, odłączonych od sieci kopii zapasowych i sprawdzamy, czy zagrożenie zostało w pełni usunięte.
