La rapidità con cui un incidente viene identificato e segnalato può ridurne significativamente l'impatto. Un dipendente non deve essere in grado di effettuare una digital forensic analysis, ma deve sapere riconoscere situazioni come:
- account compromesso;
- malware;
- e-mail sospetta;
- dispositivo smarrito;
- accesso non riconosciuto;
- file cifrati;
- comportamento anomalo del computer;
- condivisione accidentale;
- furto di credenziali;
- richiesta MFA inattesa.
E deve sapere chi contattare e cosa fare immediatamente. La prima risposta corretta può impedire all'incidente di propagarsi.