Skip to content
Ransomware

L'infrastruttura e i team operativi sono preparati ad affrontare un attacco Ransomware?

La difesa dal ransomware è una sfida importante e nessun team può combatterla da solo. Scoprite come Commvault può aiutarvi.


I vostri team conoscono i propri ruoli e le proprie responsabilità in caso di un vero e proprio attacco informatico?

I vostri team dispongono dell’autorità necessaria per prendere decisioni immediate, oppure devono partecipare a riunioni su Zoom per ottenere l’autorizzazione a spegnere i server?

I vostri team operativi (OP) dedicati all’IT, alle reti e alla sicurezza sono allineati nel capire quale team sia responsabile di cosa, quando intervenire e quando non farlo?

Secondo un recente rapporto di Gartner, i team multidisciplinari che combinano competenze tecnologiche o analitiche con competenze specifiche del settore aziendale e condividono la responsabilità dei risultati aziendali e tecnologici favoriscono l’innovazione basata sulla fusione dei team per la realizzazione di soluzioni digitali. I team di fusione sono composti da personale aziendale e IT: product owner, scrum master, sviluppatori ed esperti di settore. I team di fusione contribuiscono a eliminare gli attriti e ad affrontare le problematiche e le esigenze a livello aziendale.1

Un villaggio

Con così tanti fattori che contribuiscono alla diffusione del ransomware, spesso basta che qualcuno, in modo del tutto innocente, clicchi su un link per infettare l’intera rete di un’organizzazione con malware. Ci sono molti aspetti da considerare su come difendersi da questa minaccia così diffusa. La difesa contro il ransomware rappresenta una sfida importante – e nessun team può combatterla da solo. Per affrontare con successo minacce complesse occorre una comunità ben attrezzata, preparata ed esperta, che includa:

Persone

Il coordinamento con i team interni ed esterni prima, durante e dopo un attacco ransomware è fondamentale per garantire rapidità e Recovery, in modo che possano reagire più rapidamente e ridurre i costi associati ai tempi di inattività.

Processo

È importante che i team interni ed esterni siano consapevoli e allineati riguardo alle proprie responsabilità e alle procedure da seguire durante un attacco ransomware. Testate, testate e testate ancora le vostre procedure, poiché la rapidità sarà fondamentale e non vorrete certo metterle alla prova nel bel mezzo di un attacco.

Tecnologia

Seguite il quadro di riferimento per la sicurezza informatica del National Institute of Standards and Technology (NIST) per facilitare la vostra preparazione. L’adozione di un quadro di sicurezza a più livelli contribuisce a garantire che i vostri dati siano pronti per la Recovery e riduce il rischio di perdita.

Invito all’azione

La perdita di dati e l’impossibilità di ripristinarli rapidamente comporteranno costi in termini di tempo e denaro per la vostra organizzazione, mettendo a rischio la vostra reputazione e la vostra attività.

  • Identificate le principali parti interessate: stabilite chi deve essere coinvolto in caso di attacco informatico.
  • Individuate gli elementi chiave: cercate di capire cosa è importante e cosa non lo è.
  • Organizzate un’esercitazione teorica: esaminate e comunicate in modo proattivo i vostri piani.
  • Analisi post-progetto e implementazione dei cambiamenti: individuare le aree di miglioramento e attuare tali cambiamenti.

Per saperne di più, ti invitiamo a leggere il nostro eBook “Comprendere i ruoli e le responsabilità del team nella lotta contro il ransomware”.

Questo contenuto è tratto da Commvault Connections 2021. Guarda qui la presentazione di Dave Martin.


  1. Gartner, I&O; Forward alla guida della prossima fase di crescita, 2022

Altri post correlati


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando “troppo” diventa “mai abbastanza”

Per saperne di più su Dati: quando "troppo" diventa "mai abbastanza"
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando «troppo» diventa «mai abbastanza»

Per saperne di più su Dati: quando "troppo" diventa "mai abbastanza"
Thumbnail_Blog_Ransomware-Trends-2025-1

Perché i rischi informatici moderni richiedono una resilienza informatica completa

Per saperne di più su Perché i rischi informatici moderni richiedono una resilienza informatica completa