- Ruolo
- Esperto di sicurezza informatica
- Settore
- Agricoltura
- Tipo di organizzazione
- attività con due sedi
- Iscrizione
- lug 2023
- Messaggio
- 114
Siamo uno studio di consulenza logistica e doganale di 14 persone a Francoforte. Il mese scorso un'azienda dell'ufficio accanto è stata colpita da un ransomware che ha bloccato tutti i loro server: sono rimasti fermi per quasi due settimane in preda al panico più totale. Vedendo quello che è successo, ci siamo riuniti e ci siamo resi conto di una cosa: se domattina dovessimo subire un attacco simile o una grave fuga di dati, non sapremmo nemmeno chi chiamare o chi debba fare il primo intervento.
Un consulente IT esterno che ci segue ci ha detto che dobbiamo implementare un "Incident Response Lifecycle". Ha parlato degli standard BSI e NIST e delle quattro fasi fondamentali: Vorbereitung (preparazione) Erkennung (rilevamento), Eindämmung (contenimento) e Nachbereitung (post-incidente/lezioni apprese). Però a me è sembrata tutta teoria scritta per grandi multinazionali con centinaia di dipendenti e un proprio SOC interno.
Una piccola realtà come la nostra, senza personale IT a tempo pieno e con un budget di cybersecurity limitato, come può strutturare questo ciclo di risposta agli incidenti in modo pratico e applicabile? Da dove dovremmo iniziare?