- Ruolo
- Capocantiere
- Settore
- Formazione
- Tipo di organizzazione
- media impresa
- Iscrizione
- mag 2025
- Messaggio
- 312
Siamo uno studio di architettura e project management di 12 persone nella periferia di Parigi. La settimana scorsa per i requisiti richiesti da un committente edile corporate, abbiamo fatto un colloquio preliminare con un auditor indipendente di sicurezza informatica. Analizzando la nostra infrastruttura continuava a ripetere che "la superficie di attacco è troppo ampia, dovete ridurla subito". Non avendo un team tecnico interno durante la riunione non siamo riusciti a comprendere appieno la situazione.
In ufficio abbiamo un file server locale, una porta di desktop remoto lasciata aperta per consentire l'accesso ai disegni tecnici da casa, posta aziendale in cloud e software aziendali installati sugli smartphone personali di tutti. Spendiamo circa 4.000 EUR all'anno per un supporto IT base ma prima d'ora non avevamo mai sentito parlare di questa "superficie".
Che cosa significa esattamente superficie di attacco, quali elementi la compongono in una piccola azienda come la nostra e qual è il punto più critico da cui iniziare a ridurla?