Sen ymmärtäminen, että kiristysohjelma menestyy oletusarvoisten tai vaarantuneiden tunnistetietojen ansiosta: Tästä syystä suojaustiimien tulisi tehostaa suojaustoimia, kuten salasanattoman MFA:n toteuttamista kaikille käyttäjätileille sekä johtajien, järjestelmänvalvojien ja muiden etuoikeutettujen roolien priorisointia.
Paljastavien poikkeamien havaitseminen ajoissa: Aikaiset kirjautumiset, tiedostojen liike ja muut kiristysohjelmia syöttävät toiminnot voivat vaikuttaa tavanomaisilta. Tästä huolimatta tiimien on valvottava poikkeamia ja toimittava niiden suhteen nopeasti.
Kiristysohjelmiin vastaamisen suunnitelman luominen ja palautusharjoitusten pitäminen: Elämme pilvipalvelussa synkronoinnin ja jakamisen aikakaudella, mutta tietojen kopiot ovat eri asia kuin kokonaiset IT-järjestelmät ja tietokannat. Tiimien tulee visualisoida ja harjoitella, miltä täysi palauttaminen näyttää.
Hälytysten hallinta ja nopea lieventäminen: Vaikka kaikki pelkäävät kiristysohjelmahyökkäyksiä, suojaustiimien ensisijaisen fokuksen tulisi olla sellaisten heikkojen suojausmääritysten vahvistamisessa, jotka sallivat hyökkäyksen tapahtumisen. Heidän tulisi hallita suojausmäärityksiä siten, että hälytyksiin ja tunnistamisiin reagoidaan kunnolla.