Pochopiť, že ransomware využíva predvolené alebo zneužité prihlasovacie údaje: preto by mali tímy zabezpečenia zrýchliť zavádzanie ochranných prvkov ako viacfaktorového overovania bez hesiel vo všetkých používateľských kontách a uprednostňovanie výkonných, správcovských a iných oprávnených rolí.
Určiť, ako včas rozpoznať prezrádzajúce anomálie, aby bolo možné konať: včasné prihlásenia, presun súborov a iné správanie, ktorým sa zavádza ransomware, sa môžu javiť nenápadne. Tímy však musia odhaľovať anomálie a rýchlo ich riešiť.
Mať vypracovaný plán reakcie na ransomware a vykonávať obnovu po incidente: žijeme v ére cloudovej synchronizácie a zdieľania, ale kópie údajov sa líšia od celých IT systémov a databáz. Tímy by mali vizualizovať postupy úplnej obnovy po incidente a naskúšať si ich.
Spravovať upozornenia a rýchlo pristúpiť k zmierňovaniu: hoci útokov ransomwaru sa boja všetci, tímy zabezpečenia by sa mali v prvom rade zameriavať na posilňovanie nedostatočnej konfigurácie zabezpečenia, ktorá umožňuje úspešný útok. Mali by spravovať konfiguráciu zabezpečenia, aby bolo možné riadne reagovať na upozornenia a odhalenia.