- Ruolo
- Sviluppatore software
- Settore
- Trasporti
- Tipo di organizzazione
- Azienda da 300 dipendenti
- Iscrizione
- nov 2022
- Messaggio
- 42
Siamo un'azienda di commercio all'ingrosso ed e-commerce con 22 dipendenti nella banlieue di Parigi. Ieri mattina abbiamo scoperto che il nostro server di contabilità e gestione magazzino è stato colpito da un ransomware. Gli attaccanti hanno criptato il database locale e lasciato un file di testo sul desktop chiedendo un riscatto in criptovalute. Per fortuna abbiamo backup offline settimanali, ma al momento non siamo certi se le liste clienti e i dati del personale siano stati esfiltrati.
Abbiamo una gran confusione sugli obblighi di legge e sui passaggi formali in Francia. Dobbiamo andare subito dalla polizia, scrivere alla procura o notificare prima l'autorità per la protezione dei dati personali? Con lo shock dell'attacco abbiamo il terrore di fare un passo falso, distruggere prove o incorrere in sanzioni legali.
In un incidente del genere, come vanno isolati i sistemi senza alterare le prove digitali, quale ordine seguire per denunce e notifiche in Francia e cosa bisogna fare nelle prime 48 ore per l'assicurazione cyber e la continuità aziendale?