نعمل في تجارة المواد الغذائية بالجملة؛ لدينا 22 جهاز كمبيوتر في المكتب وخادم محلي واحد يعمل عليه برنامج الطلبات والمحاسبة. في الأسبوع الماضي، تعرضت شركة لوجستية مجاورة لنا تضم 15 موظفاً لهجوم بفدية برمجية. تم تشفير جميع السجلات المحاسبية، وطلب المهاجمون فدية مالية، واستغرق استعادة أنظمتهم ما يقارب خمسة أيام. هذا الأمر أقلقنا كثيراً لأن حمايتنا الحالية تقتصر على برامج حماية قياسية على الأجهزة ونكفي بنسخ احتياطي يدوي على أقراص خارجية مرة في الأسبوع.
تواصلنا مع عدة متخصصين في الأمن السيبراني؛ واقترحوا حلولاً كثيرة مثل جدران الحماية حديثة الجيل، برامج كشف الأجهزة الطرفية، تقسيم الشبكات، والاستعادة بعد الكوارث عبر السحاب. لكن ميزانيتنا السنوية لتكنولوجيا المعلومات والأمن لا تتجاوز 65.000 TL إلى 80.000 TL كحد أقصى. ومن المستحيل شراء كل هذه الحلول دفعة واحدة.
لشركة بهذا الحجم، ما هي الطبقات الحيوية للحماية من خطر برامج الفدية والتي يجب إعدادها قبل استهلاك الميزانية؟ وكيف ينبغي ترتيب الأولويات فنياً وتكنيكيون؟