Siamo un'azienda manifatturiera di 18 persone a Bursa produciamo ricambi per l'indotto dell'automotive. Sul lato ufficio abbiamo 7 computer che gestiscono contabilità, acquisti e tracciamento ordini oltre a un server locale per file e contabilità a cui queste macchine sono collegate.
La settimana scorsa un fornitore nostro vicino nella zona industriale è stato colpito da un attacco ransomware. Tutti gli ordini storici e i registri dei mastrini contabili sul loro server sono stati crittografati; la produzione si è fermata completamente per 4 giorni e, tra la reinstallazione dei sistemi da zero e i tentativi di recuperare i dati hanno subito circa 250.000 TL di danni diretti. Questa cosa ci ha messo un'ansia incredibile in azienda.
Il budget mensile che possiamo destinare all'IT è al massimo tra 15.000 TL e 20.000 TL. Non abbiamo un sistemista IT a tempo pieno all'interno, ci appoggiamo a un supporto esterno a contratto. Con questo budget, a quali livelli di sicurezza contro i ransomware dovremmo dare la priorità? Quali misure tecniche e organizzative dobbiamo adottare per superare un eventuale disastro senza bloccare la produzione?