Playbooks de respuesta para custodia digital

Reglas comunes

Todo playbook abre un caso con hora UTC, líder, alcance y canal fuera de banda; preserva ledger, logs, IAM/PAM, configuración, nodos, wallets y proveedor antes de cambiar lo que sea viable preservar. Contención requiere autoridad y reversión. Legal/compliance decide notificación según jurisdicción y obligaciones; el equipo técnico no promete recuperación ni atribuye culpabilidad. El cierre exige conciliación, riesgo residual aceptado, monitoreo reforzado y postmortem.

1. Pérdida inexplicable de fondos

2. Compromiso de wallet

3. Riesgo insider

4. Compromiso de cuenta de exchange

5. API key filtrada

6. Discrepancia detectada

7. Retiro no autorizado

8. Manipulación del ledger interno

Criterios de mantenimiento

Cada ficha debe convertirse en runbook local con propietario, versión, contactos, comandos, approvals y dependencias. Se prueba mediante tabletop semestral y después de cambios de proveedor, wallet, esquema o identidad. Automatizar enriquecimiento no autoriza congelar fondos, revocar a escala ni destruir evidencia.

← Laboratorio