forumApri un argomento

Qualcuno ha fatto un'assicurazione contro il rischio ransomware: quanto ha senso per la nostra scala?

OOnurEsperto
Ruolo
Sviluppatore sicurezza
Iscrizione
ott 2023
Messaggio
196
#1

Siamo uno studio di architettura e progettazione di otto persone. Negli ultimi mesi sentiamo spesso colleghi del settore a cui sono stati bloccati i computer, con file di progetto 3D illeggibili e richieste di cifre esorbitanti per ottenere la chiave di decifrazione.

Cercando su internet ho capito la gravità del problema legato ai ransomware, ma ci siamo persi tra i dettagli tecnici. La settimana scorsa, rinnovando la polizza dell'ufficio, l'agenzia ci ha proposto un'estensione per i rischi informatici; chiedono un premio annuo di circa 18.000 TL. Al momento tutti i nostri disegni, contratti e documenti di avanzamento lavori risiedono su un unico NAS in ufficio e su un disco esterno.

Che probabilità ha uno studio di otto persone di subire attacchi del genere, siamo davvero presi di mira direttamente? Invece di vincolare quel budget a una polizza, quali misure pratiche e definitive possiamo adottare subito internamente?

HHavva K***PartecipanteMembro della community
Iscrizione
lug 2024
Messaggio
111
Più utile#2

Risposta breve: un ransomware è un malware che cripta con algoritmi avanzati tutti i file presenti sui dispositivi o nella rete condivisa, bloccandone l'accesso e chiedendo un riscatto per decifrarli. Uno studio delle vostre dimensioni non viene preso di mira in modo mirato: si finisce vittime di bot automatici che scansionano le porte lasciate aperte su internet o di finte fatture via email aperte per sbaglio dai dipendenti.

Prima di spendere 18.000 TL all'anno di premio è indispensabile mettere in sicurezza l'infrastruttura. Le polizze di cyber insurance, infatti, non liquidano il danno se rilevano il mancato rispetto degli standard minimi di sicurezza. La priorità non è l'assicurazione, ma la 'regola del backup 3-2-1': 1) Almeno 3 copie di tutti i dati, 2) Salvate su almeno 2 supporti differenti, 3) Almeno 1 copia completamente isolata dalla rete o salvata su cloud in modalità non modificabile (versioning protetto).

Inoltre, chiudete l'accesso diretto a internet (porte di connessione remota) del vostro NAS. Se serve accedere ai progetti dall'esterno, fatelo unicamente tramite un tunnel VPN sicuro. Anche una breve sessione di mezz'ora con lo staff per spiegare di non aprire allegati email sospetti riduce drasticamente la minaccia.

PPerihan K***PartecipanteMembro della community
Iscrizione
mag 2023
Messaggio
124
#3

Cambiate le password di amministrazione predefinite del NAS e disattivate la funzione UPnP. Una volta entrato nella rete, il ransomware raggiunge anche i dischi esterni tramite il protocollo 'smb' e ne cifra i backup. Un disco fisicamente staccato e riposto in cassaforte vi salva la vita.

TTolga Ş***Esperto
Ruolo
Direttore produzione
Settore
Allevamento
Tipo di organizzazione
laboratorio
Iscrizione
mag 2023
Messaggio
38
#4

È successo l'anno scorso nel nostro studio di ingegneria da 10 persone. Un collega ha aperto un'email camuffata da tracking di una spedizione. Nel giro di 4 ore l'intero archivio di progetti di 6 anni è stato criptato. Chiedevano 2.000 dollari; non abbiamo pagato, ma rifare i disegni da zero ci è costato 3 mesi di lavoro e centinaia di migliaia di lire.

BBurcu Ö***Nuovo membro
Ruolo
Addetto al negozio
Settore
Media e editoria
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
set 2026
Messaggio
2

Doki · Contratto di manutenzione server · 2026

#5

Vi consiglio di leggere bene le clausole scritte in piccolo di quella polizza. Se in azienda non avete autenticazione a due fattori, protezione endpoint con licenza e backup isolati, non rimborsano un centesimo. In pratica, per incassare dall'assicurazione quegli investimenti tecnici dovete comunque averli già fatti a monte.

ÖÖzgür K***PartecipanteMembro della community
Iscrizione
nov 2023
Messaggio
4
#6

Invece di buttarli in un'assicurazione, spendete i vostri soldi in questi tre passaggi: 1) Acquistate uno spazio cloud affidabile con cronologia automatica delle versioni. 2) Rimuovete i privilegi di amministratore locale da tutti i PC dell'ufficio, i dipendenti non devono poter installare programmi. 3) Ogni venerdì sera fate un backup su un disco esterno fisico e staccate il cavo.

MMustafa B***Partecipante
Ruolo
Amministratore Delegato
Settore
Costruzione macchinari
Tipo di organizzazione
startup appena avviata
Iscrizione
gen 2026
Messaggio
50
#7

Guarda negli studi di architettura il problema più grande sono i file dwg e i render. A nessuno frega niente del contenuto dei tuoi progetti, vogliono solo bloccarti i file per estorcerti denaro. Invece di dare 18 mila lira all'assicurazione, prenditi due hard disk esterni decenti per l'ufficio e un abbonamento cloud così ti metti l'anima in pace.

PS: è stato chiesto qui sotto, ho scritto la risposta nel secondo messaggio.

TTanerPartecipante
Ruolo
Impresa edile
Iscrizione
ott 2023
Messaggio
68
#8

Un backup collegato alla rete non è un backup. Se quell'unità di archiviazione ha una porta aperta su internet diventa il primo bersaglio.

KKader Ö***Partecipante
Ruolo
Addetto al controllo qualità
Settore
Produzione mobili
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
set 2024
Messaggio
163

Doki · Supporto risposta agli incidenti · 2026

#9

Nella nostra agenzia di 12 persone abbiamo rifiutato una proposta di assicurazione da 22.000 TL all'anno. Al suo posto, con una spesa di 6.000 TL, abbiamo preso un sistema di archiviazione cloud automatico e due dischi meccanici a rotazione settimanale. Da due anni va tutto liscio come l'olio, mai avuto un singolo blocco.

RRecep Y***Partecipante
Ruolo
System administrator
Settore
Sport e fitness
Tipo di organizzazione
boutique agency
Iscrizione
giu 2022
Messaggio
9
#10

Agli attaccanti non interessa chi sia il vostro ufficio. I loro software di scansione trovano le porte aperte su internet, provano password deboli e si intrufolano in pochi secondi. Se non avete esposto all'esterno la porta del desktop remoto dal modem e non installate plugin piratati senza licenza, avrete già bloccato la maggior parte dei rischi prima ancora che entrino.

ZZehra U***EspertoMembro della community
Iscrizione
ago 2023
Messaggio
19
#11

Racconto cosa mi è successo, magari vi è utile. Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla.

Quando decidiamo senza misurare, finiamo sempre nello stesso punto. Lascio una nota, potrebbe servire.

AAleyna Ş***PartecipanteMembro della community
Iscrizione
apr 2024
Messaggio
15
#12

La risposta sopra ha colto l'essenza della questione. La risposta varia molto in base al settore, non esiste una regola generale.

Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live. Questa è la mia opinione non la scrivo come verità assoluta.

MMustafa S***Partecipante
Ruolo
Direttore risorse umane
Settore
Gioielleria
Tipo di organizzazione
attività con due sedi
Iscrizione
mag 2024
Messaggio
43
#13

il mio dubbio è stato chiarito grazie.

KKübra Ö***VeteranMembro della community
Iscrizione
apr 2024
Messaggio
317
#14

La risposta sopra ha colto l'essenza della questione. Il vero problema non è il numero, ma su cosa si basa quel numero.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

KKadirPartecipante
Ruolo
Società di trasporti
Tipo di organizzazione
azienda familiare
Iscrizione
lug 2024
Messaggio
92
#15

Riassumo quanto detto finora. La sicurezza non è assoluta; significa rendere l'attacco non conveniente.

Se è la prima volta, inizia in piccolo, il ridimensionamento viene dopo. Spero che le sia utile.

RRıdvan Y***Esperto
Ruolo
Team leader software
Iscrizione
set 2023
Messaggio
196

Doki · Design interfaccia · 2023

#16

Esattamente così. Il vero problema non è il numero, ma su cosa si basa quel numero.

Inizia con un piccolo test, non impegnarti subito su tutto.

HHaticePartecipante
Ruolo
Azienda familiare
Tipo di organizzazione
boutique agency
Iscrizione
giu 2024
Messaggio
86
#17

Sono d'accordo. onestamente se rimproverate i falsi allarmi, nessuno segnalerà più nulla.

OOrhan A***Partecipante
Ruolo
QA Engineer
Settore
Software
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
gen 2024
Messaggio
2
#18

Grazie mille, proverò oggi. Un backup non testato non è un backup.

Un backup non testato non è un backup. Questa è la mia opinione, non la scrivo come verità assoluta.

NNuri Y***Esperto
Ruolo
Direttore negozio
Settore
Pelle
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
ago 2022
Messaggio
95
#19

La mia domanda sarà un po' da principiante scusate. Il tempo che impiegate a rilevare un problema ne determina direttamente il costo.

È tutto, scusate se mi sono dilungato.

UUfuk D***PartecipanteMembro della community
Iscrizione
gen 2026
Messaggio
71
#20

salvato.

Questo argomento è chiuso.Il moderatore di turno ha contrassegnato il thread come risolto. Se hai una situazione simile, puoi aprire un nuovo thread.
Apri un argomento