"התקפת סייבר" — כל אירוע חיצוני (כולל, אך לא רק: DDoS, Botnet, נוזקות/Ransomware, ניסיונות פריצה, ניצול פרצות אפליקטיביות, התקפות שכבת רשת/שכבת יישום ועוד) הגורם לעומס חריג, לשיבוש תפקוד השרתים או לסיכון של מידע/תכנים המנוהלים באמצעות המערכת.
במקרה של התקפת סייבר מאסיבית או אירוע אבטחה חמור אשר משפיע על תפעול המערכת או על אתרי הלקוחות, לארטויז'ן הזכות הבלעדית, ללא הודעה מוקדמת אם המצב מחייב פעולה מיידית, לנקוט כל צעד שנדרש על מנת להגן על תפקוד המערכת ונתוני הלקוחות, כולל אך לא מוגבל ל:
- חסימת בוטים/רובוטים/כתובות IP חשודות או טווחי IP;
- הפעלת/הידוק חוקי WAF, כללי חומת אש, וכלל חוסמי תעבורה אחרים;
- הגבלת עומסי בקשות (rate limiting) או השעיית בקשות חריגות;
- בידוד או השבתת רכיבים מסוימים של המערכת/הרשת כדי למנוע התפשטות התקיפה;
- הורדת אתרים זמנית מהאוויר או הפחתת שירותים עד לאיזון העומס ושיחזור התפקוד התקין;
- שחזור ממערכי הגיבוי שהחברה מחזיקה במידת הנדרש;
- ביצוע פעולות חקירה טכניות, רישום לוגים ושימור ראיות לצורך ניתוח, שיפור ההגנה, ולמסירת מידע לגורמי אכיפה במידת הצורך.
החברה תשתדל למסור הודעה ללקוח בהקדם האפשרי על נקיטת צעדים מהותיים, למעט מקרים שבהם הודעה מוקדמת עלולה לסכן את ההגנה או להאריך את משך התקיפה.
במהלך ובשל השפעות של התקפת סייבר מאסיבית, ה‑SLA הרגיל (כולל התחייבות לטיפול בתקלות תוך 24 שעות) עלול להיות מושעה או מותאם לפי היקף האירוע והמשאבים הנדרשים לטיפול בו.
פעולה לרשויות ולמניעת סיכון: החברה רשאית למסור מידע רלוונטי לגורמי אכיפה/רגולציה במקרים שנדרשת פעולה כזו על פי דין או לשם מניעת סיכון ממשי ללקוחות אחרים.