Sotto il tappeto di un Costruttore di Microtunneling
Quando l’assessment svela i rischi sottovalutati.
La richiesta
Assistenza di routine a seguito della fuoriuscita dall’organico della figura che si occupava della gestione generale dell’IT. Il cliente percepiva il proprio sistema informatico come perfettamente funzionante e integrato nelle procedure di routine, nel pieno rispetto della protezione dei dati e dalla massima efficienza.
L’output dell’Assessment
- Il server risultava completamente accessibile da Internet.
- Cartelle e file dei progetti venivano costantemente duplicate perché ogni utente creava una copia per poter aggirare i problemi tecnici della condivisione.
- La sicurezza dei file più importanti era compromessa dalla mancanza di spazio nei server, dall’utilizzo errato delle copie di sicurezza e dalla totale mancanza di firewall.
- Il pacchetto Office era presente in azienda in tre versioni (2013, 2016 e 356) in base al sistema operativo di ogni pc; alcuni troppo datati per supportare 365. Questo disallineamento di sistemi portava la sede distaccata a poter leggere le mail solo da mobile e non tutte!
- Era possibile accedere al gestionale solo dal pc dell’amministrazione e non era chiaro se nei server era presente una copia di sicurezza.
- L’antivirus era presente, ma non attivo.
Nonostante gli iniziali dubbi del cliente sulla necessità di un assessment, 'Aperto il vaso di Pandora', la firma del contratto è stata per loro un sollievo.
L’azienda oggi
La sicurezza in termini di tutela delle informazioni e protezione da accessi esterni è stata ripristinata grazie a un antivirus efficiente e completo di AntiMalware e AntiRansomware e una procedura operativa condivisa con tutto l’organico. L’implementazione di tale procedura è stata agevolata dall’introduzione di sistemi perfettamente configurati e in perfetta armonia tra loro.
Una nuova infrastruttura che sostiene sicurezza, sistemi gestionali e fluidità operativa e di comunicazione, abbandonando il farraginoso modello dove ogni sistema è insieme agli altri, ma vive di vita propria
Non è tua responsabilità conoscere ogni possibile rischio, ma puoi comunque prevenirli affidandoti a chi è abituato a scovarli negli angoli più remoti della tua operatività.