Mi occupo di operations e supporto sistemistico in un'azienda di materie prime chimiche e logistica con 28 dipendenti a Kocaeli Dilovası. In seguito ai recenti attacchi informatici subiti da alcuni fornitori del settore, il consiglio di amministrazione mi ha chiesto di tenere una sessione di sensibilizzazione sulla sicurezza informatica di 45 minuti per tutto il personale. La maggior parte dei partecipanti lavora in contabilità, acquisti, magazzino e vendite; quindi un pubblico per nulla pratico di termini tecnici.
Cercando materiale online, le definizioni di ransomware o sono troppo accademiche — piene di riferimenti a crittografia asimmetrica e chiavi private — oppure sembrano uscite da un film d'azione. Vorrei spiegarlo in 2-3 slide senza annoiarli, usando un linguaggio semplice che faccia capire subito la gravità della situazione.
Qual è la definizione più corretta e semplice per un ransomware? Che tipo di scenario pratico potrei raccontare per farlo restare impresso e collegarlo alle loro normali attività d'ufficio?