- Ruolo
- Direttore risorse umane
- Settore
- Media e editoria
- Tipo di organizzazione
- laboratorio
- Iscrizione
- ott 2022
- Messaggio
- 2
Doki · Scansione vulnerabilità · 2024
Siamo un'azienda all'ingrosso di tessuti con 12 dipendenti a Bursa. In ufficio abbiamo 1 file server locale e un gestionale di contabilità su cloud. Un consulente IT esterno con cui collaboriamo ci ha proposto di inserire nei nostri server dei file e delle credenziali fasulle chiamate honeypot token.
A quanto dicono, piazzano sul server un file fittizio con password o una lista dipendenti; se qualcuno, dall'esterno o dall'interno, clicca su quel file, ci arriva subito un avviso. Per questa configurazione ci hanno chiesto una tantum di 15.000 TL, più 2.500 TL al mese per il monitoraggio e la reportistica.
A dire il vero, più che il budget, è proprio il concetto a lasciarmi perplesso. Per un'azienda delle nostre dimensioni serve davvero o è solo un vezzo? Inoltre, mettere trappole del genere sul nostro server comporta rischi legali o operativi nei confronti dei dipendenti?