- Ruolo
- Avvocato · IT
- Tipo di organizzazione
- Azienda da 300 dipendenti
- Iscrizione
- set 2023
- Messaggio
- 168
Siamo uno studio di progettazione architettonica e consulenza di cinque persone con sede a Milano. Conserviamo sui nostri server cloud planimetrie riservate e documenti di gara relativi a proprietà commerciali dei clienti. La scorsa settimana, a seguito di un clic di un collaboratore su un link di phishing arrivato via email, abbiamo vissuto momenti di puro panico da ransomware; per fortuna, grazie ai backup automatici, ce la siamo cavata senza perdite di dati.
Quel giorno ci siamo però resi conto che, se il sistema si fosse bloccato, nessuno avrebbe saputo chi dovesse staccare la spina del server, chi contattare la polizia o il garante per la protezione dei dati, né chi chiamare la nostra società di supporto IT. Ci siamo guardati tutti in faccia in ufficio passando mezz'ora a telefonarci nel panico più totale.
Il budget è limitato, assumere un esperto di sicurezza a tempo pieno è impensabile. In una struttura di cinque persone ha senso strutturare un vero e proprio team di risposta agli incidenti, o basta un elenco telefonico di emergenza appeso in bacheca? Quale dovrebbe essere lo standard minimo per le piccole realtà?