Home » Risorse e Supporto » Knowledge Base » Sicurezza aziendale dopo un attacco Ransomware
Menù Rapido
Ti è mai capitato di ricevere una chiamata urgente dai tuoi clienti? E una mail che richiede il pagamento in bitcoin per il ripristino? Solo due dei modi più comuni con cui un ransomware inizia ad attaccare. Dunque, come possiamo impedire questa situazione?
Archiviazione di file cloud crittografati
Un attacco ransomware danneggia i file utente facendo in modo che i file danneggiati vengano copiati nei backup, con conseguente perdita di dati. Proprio per questo in molti consigliano i backup offline, che purtroppo sono complessi da gestire e comportano ancora rischi per la sicurezza.
Sicuramente, per migliorare le prestazioni si dovrebbe:
- Utilizzare un provider di servizi cloud esterno per il backup: si risparmia sui costi e si aumenta la sicurezza di rete;
- Conservare tutte le precedenti versioni dei file, così che in caso di attacco si possa ripristinare alla versione immediatamente precedente;
- Utilizzare crittografia end-to-end: E2EE significa che i dati vengono crittografati su un dispositivo client e ci rimangono fino a raggiungere un altro client autorizzato. Nessun altro, quindi, oltre ai destinatari può vedere i dati, nemmeno il provider di servizi cloud o un MSP. Sostanzialmente, anche se tu o il fornitore di servizi cloud siete attaccati, i dati dei vostri clienti saranno al sicuro;
- Crittografare tramite chiavi anziché tramite password, anche perché la maggior parte delle violazioni inizia con una password compromessa;
Quasi tutti i casi d’uso per l’archiviazione di file sul PC di un utente o su un server locale centralizzato possono essere affrontati meglio dall’archiviazione cloud crittografata:
-
Soluzioni cloud crittografate
Per una maggiore protezione dei propri file, le aziende optano per servizi cloud crittografati, soprattutto per condividere elenchi di progettazione e dati QA.
-
Protezione di file sensibili senza Google Drive
Molti reparti HR erano abituati ad utilizzare Google Drive per proteggere dati sensibili, fino a quando hanno capito che la protezione tramite password è facilmente vulnerabile,
-
Hedge Fund
Una soluzione cloud crittografata semplifica la gestione dei dati, compresi i costi e la complessità dei backup e della manutenzione hardware/software;