Platiť alebo neplatiť výkupné pri ransomvéri? Odborníci sa zhodujú: na prvú neplatiť – podporuje to zločin, negarantuje návrat dát a môže vás to zaradiť medzi „platičov“. Kľúčom je pripravenosť: incidentné plány, poriadne zálohy a rozumná komunikácia.
Platiť výkupné? Prečo je rozumnejšie povedať nie
V prístupe štátov aj odborníkov prevláda jasná línia: výkupné neplatiť. Slovensko sa hlási k princípom iniciatívy Counter Ransomware Initiative, ktorá upozorňuje, že platba podporuje organizovaný zločin, bez záruky vrátenia dát či ich zmazania. Navyše v niektorých jurisdikciách hrozia sankcie, ak by peniaze skončili u sankcionovaných skupín. Z pohľadu teórie hier je dôvera v sľuby útočníka slabá – neexistuje istota, že neudrie znova.
Platba môže otvoriť dvere k opakovanému vydieraniu alebo tzv. multi‑extortion, pri ktorom sa obchoduje s ukradnutými dátami. Aj keď sú výnimočné situácie, kde ekonomické váhy zvádzajú k úvahe o platbe, prvým krokom má byť obnova vlastnými silami: záchrana zo záloh, prípadné využitie dešifrovacích nástrojov a pomoc odborných tímov. Dôležité je odolať panike – incidenty sa neriešia najlepšie „za pochodu“, ale podľa pripraveného postupu s tímom, ktorý zvláda tlak.
Kto útočí a podľa čoho si vyberá obeť
Ransomvérová scéna je pestrý ekosystém so špecializovanými rolami: od brokerov prístupov cez skupiny, ktoré šifrujú, až po „vyjednávačov“. Mnohé útoky sú príležitostné – útočníci zašifrujú kohokoľvek, kto má zraniteľnosť, nejde vždy o „bohaté“ ciele ani politiku. Niektoré gangy cielia na veľké organizácie, iné stavajú na množstve menších a stredných podnikov, kde sa biznis model oplatí v počtoch. Mýtus „my nie sme zaujímaví“ preto neplatí.
Pripravenosť rozhoduje: plán, ľudia a zálohy
Urobte si incidentný plán – stačí aj „high‑level“ verzia s jasnými rolami, kontaktmi 24/7 a pravidelným table‑top cvičením. Uistite sa, že viete, kto vyhlasuje incident, kto komunikuje a koho treba prizvať (napr. databázový či sieťový tím). Nespoliehajte sa slepo na dodávateľov: zodpovednosť za riadenie rizík ostáva na organizácii a útoky cez dodávateľský reťazec sa dejú. Zároveň majte tím, ktorý odolá tlaku „rýchlo zaplaťme“ a rozhoduje na základe faktov.
Technickým základom sú odolné zálohy: oddelené od produkcie, s inými účtami a ideálne neprepísateľné (immutable). Útočníci často najprv vyradia zálohy a až potom šifrujú – preto ich chráňte a pravidelne skúšajte obnovu. Krízové plány majte aj fyzicky vytlačené a dostupné, ak by digitálna infraštruktúra nefungovala. Transparentná, vecná komunikácia zvyčajne znižuje reputačné škody; dobre zvládnuté prípady zo zahraničia (napr. otvorené post‑incident reporty veľkých firiem) ukazujú, že úprimnosť a rýchle opatrenia sa vyplácajú.