Siamo una società di consulenza finanziaria indipendente di 15 persone a Londra. In azienda usiamo 15 portatili, un file server locale e un gestionale contabile in cloud. La società di supporto IT esterno con cui lavoriamo, nella sua ultima proposta, ci ha suggerito di integrare della deception technology (sistemi basati su tecnologie di inganno e honeypot).
Ci hanno spiegato che piazzeranno sulla rete finti file server, finti account utente e finte connessioni a database, e che se un hacker dovesse infiltrarsi, verremmo avvisati all'istante non appena tocca questi finti bersagli. Per la licenza annuale e la gestione chiedono circa 4.800 GBP.
A cosa serve esattamente questa deception technology ed è davvero necessaria per una rete da piccolo ufficio come la nostra? Oppure per una realtà di 15 persone avrebbe più senso spendere quel budget sui livelli di sicurezza di base?