Siamo uno studio di architettura e consulenza progetti di 14 persone con sede a Berlino. I nostri dipendenti usano i propri smartphone (BYOD) per consultare i progetti in cantiere e rispondere alle email. Stamattina il nostro capocantiere ha chiamato nel panico: dopo aver cliccato sul link di tracciamento di una spedizione, sul dispositivo sono partite operazioni anomale e le app bancarie e di posta hanno iniziato a mostrare avvisi di sicurezza a raffica.
Sul dispositivo erano configurati l'account email aziendale, lo spazio cloud e i capitolati tecnici riservati relativi a un appalto pubblico in corso da 180.000 EUR. Sullo stesso telefono sono presenti anche foto personali e dati privati del dipendente. In queste primissime ore, quali passaggi dobbiamo seguire a livello operativo e legale? È corretto formattare subito il dispositivo da remoto o conviene prima mettere in sicurezza gli altri account?