Nos dedicamos a la distribución mayorista de alimentos; en la oficina tenemos 22 ordenadores y un único servidor local donde corren nuestro programa de pedidos y contabilidad. La semana pasada una empresa de logística de 15 empleados, vecina nuestra de al lado, sufrió un ataque de ransomware. Todos los registros contables quedaron cifrados, los atacantes pidieron dinero y tardaron casi cinco días en recuperar los sistemas. Esto nos preocupó seriamente porque nuestra protección actual se limita a programas de protección de ordenador estándar y a un respaldo que copiamos a mano una vez por semana en un disco externo.
Hablamos con varias personas que ofrecen servicios de ciberseguridad; propusieron muchísimas soluciones como firewall de nueva generación software de detección en endpoints segmentación de red y recuperación ante desastres en la nube. Pero nuestro presupuesto anual de informática y seguridad está como máximo entre 65.000 TL y 80.000 TL. Es imposible comprarlo todo a la vez.
Para una empresa de esta escala, ¿cuáles son las capas vitales contra el riesgo de ransomware que hay que montar antes de agotar el presupuesto? ¿Cómo deberíamos hacer el orden de prioridades técnica y operativamente?