Somos una oficina de arquitectura y consultoría de proyectos de 14 personas con sede en Berlín. Nuestros empleados usan sus propios smartphones para ver planos en obra y responder correos (BYOD). Esta mañana el jefe de obra nos llamó en pánico; dice que tras hacer clic en un enlace de seguimiento de paquete que le llegó por mensaje, el dispositivo empezó a hacer cosas raras y las apps del banco y del correo no paraban de lanzar alertas de seguridad.
En el dispositivo estaban cargados la cuenta de correo corporativa, nuestro almacenamiento en la nube y los pliegos técnicos confidenciales de una licitación pública en curso con un presupuesto de 180.000 EUR. Las fotos personales y los datos privados del empleado también están en ese mismo teléfono. ¿Qué pasos debemos dar, en qué orden, a nivel operativo y legal en estas primeras horas? ¿Es correcto borrar el dispositivo directamente en remoto o primero debemos asegurar las demás cuentas?