- Poste
- Avocat · informatique
- Type d'organisation
- Entreprise de 300 personnes
- Membre depuis
- sept. 2023
- Message
- 168
Nous sommes un cabinet d'architecture et de conseil de cinq personnes basé à Milan. Nous stockons sur nos serveurs cloud des plans d'étage confidentiels et des dossiers d'appels d'offres de nos clients pros. La semaine dernière, un employé a cliqué sur un lien de phishing reçu par mail, ce qui a déclenché une belle frayeur de ransomware ; heureusement, nos sauvegardes automatiques nous ont évité toute perte de données.
Mais ce jour-là, on a réalisé que si le système s'était bloqué, personne ne savait qui devait débrancher le serveur, qui devait prévenir la police ou l'autorité de protection des données, ni qui devait appeler notre prestataire IT. Tout le monde s'est regardé dans le bureau et on a passé 30 minutes à s'appeler en panique.
Notre budget est limité, impossible d'embaucher un expert sécurité à plein temps. Pour une structure de cinq personnes, monter une vraie équipe de réponse aux incidents est-il réaliste, ou une liste d'urgence affichée au mur suffit-elle ? Quel est le standard minimum pour les petites structures ?