Operiamo nella distribuzione alimentare all'ingrosso; in ufficio abbiamo 22 computer e un unico server locale su cui girano la contabilità e il gestionale ordini. La scorsa settimana l'azienda di logistica accanto a noi (15 dipendenti) ha subito un attacco ransomware. Tutti i dati contabili sono stati crittografati, gli attaccanti hanno chiesto un riscatto e ci sono voluti quasi cinque giorni per ripristinare i sistemi. La cosa ci ha allarmati parecchio dato che la nostra protezione attuale si limita a un antivirus standard sui PC e a un backup manuale fatto una volta a settimana su hard disk esterno.
Abbiamo parlato con alcuni consulenti di cybersicurezza che ci hanno proposto tantissime soluzioni: firewall di nuova generazione, sistemi EDR per gli endpoint segmentazione di rete e disaster recovery in cloud. Il nostro budget annuale per IT e sicurezza è però compreso al massimo tra 65.000 TL e 80.000 TL. Acquistare tutto insieme è impossibile.
Per una realtà di queste dimensioni, quali sono i livelli davvero indispensabili da implementare contro il ransomware prima di esaurire il budget? Come dovremmo definire le priorità a livello tecnico e operativo?