- Ruolo
- Impiegato contabile
- Settore
- Media e editoria
- Tipo di organizzazione
- attività con due sedi
- Iscrizione
- dic 2024
- Messaggio
- 113
Siamo un distributore all'ingrosso di componenti industriali nel New Jersey, abbiamo 22 dipendenti e un fatturato annuo di circa 4 milioni di dollari. Gestione ordini, contabilità e inventario del magazzino girano su due server fisici e un'unità di storage locale direttamente nella nostra sede.
Questo mese tocca rinnovare la polizza cyber risk che stipuliamo regolarmente da tre anni. La compagnia ci ha mandato un questionario approfondito di 12 pagine. Prima bastava mettere una crocetta su "sì" alla domanda se facevamo i backup. Stavolta invece esigono formalmente un piano di ripristino da ransomware documentato per iscritto. Ci hanno avvisato che, se non presentiamo questo documento e i log dei test di ripristino degli ultimi sei mesi, il premio annuale salirà da 3.500 a 9.000 dollari, con il rischio di vederci escludere del tutto la copertura per il ransomware.
In ufficio facciamo backup notturni in cloud e backup settimanali su hard disk esterno, ma non abbiamo un documento formale. Quali punti minimi deve contenere questo testo per convincere la compagnia? Come possiamo redigerlo da zero con un team ridotto?