Le piccole e medie imprese (PMI) sono sempre più spesso bersaglio di attacchi informatici. In questi casi, i dati dei clienti e altre informazioni sensibili vengono spesso rubati, modificati, cancellati o crittografati. Come dovrebbero reagire le aziende a un attacco informatico.
Primi passi dopo un attacco informatico
In caso di attacco cibernetico, la Ufficio federale per la sicurezza informatica (BSI) ha adottato la seguente procedura:
- Disconnettete i vostri dispositivi o la rete IT aziendale da Internet.
Per i singoli dispositivi, ciò può significare scollegare la spina dalla presa di corrente oppure WLAN-Disattivare i servizi.
Nel caso dell'IT aziendale, ciò può avvenire tramite i componenti di rete o il firewall dell'azienda.
In questo modo si impedisce all'aggressore di portare a termine il suo attacco, ad esempio una Ransomwaree si previene la possibile esfiltrazione dei dati. - Non spegnete né modificate i computer e i dispositivi interessati dall'attacco. Ciò potrebbe ostacolare il lavoro degli esperti di informatica forense o degli investigatori che verranno coinvolti in seguito.
Non assecondare le richieste di riscatto dei criminali informatici
„Se viene richiesto un riscatto, non acconsentite mai“, avverte il BSI. Questo perché non c'è alcuna garanzia che il colpiti L'azienda riceve effettivamente una chiave di decrittazione dopo aver pagato il riscatto.
Per prima cosa è più importante capire in che modo gli hacker siano riusciti ad accedere al sistema. È necessario bloccare tale accesso, altrimenti l'attacco informatico potrebbe ripetersi.
Una volta individuata e chiusa la falla, è possibile ripristinare i backup dei dati aziendali. Ovviamente, è fondamentale che il backup dei dati venga eseguito regolarmente. A questo punto è possibile riprendere l'attività aziendale.
Cosa ne consegue: se vengono rubati dati sensibili dei clienti, questi potrebbero finire sul darknet o essere ceduti ad altri criminali.
Suggerimento di lettura: Operazione Endgame – il più grande colpo inferto alla criminalità informatica
Dopo un attacco informatico: creare un registro dell'incidente di sicurezza
Il BSI raccomanda inoltre di redigere un registro, nel quale dovrebbero essere documentate tutte le azioni e gli eventi relativi all'incidente di sicurezza. Ogni voce del documento dovrebbe contenere almeno le seguenti informazioni:
- Ora e data dell'evento
- Nome della persona che ha effettuato l'azione o che è stata informata dell'evento
- la descrizione dell'azione o dell'evento.
Suggerimento per il collegamento: Assistenza da parte del BSI in caso di incidente di sicurezza informatica
Aspetti legali di un attacco informatico
Importante per le aziende che Dati personali trattano dati e sono soggetti al Regolamento generale sulla protezione dei dati: in caso di incidente di sicurezza, sono tenuti a informare i responsabili della protezione dei dati competenti e i propri clienti.
Idealmente, dovrebbe già esistere un piano di comunicazione interna ed esterna da attuare in caso di incidente di sicurezza.
Inoltre, in seguito a un attacco informatico è assolutamente necessario sporgere denuncia. I referenti più indicati a tal fine sono i „Punti di contatto centrali per la criminalità informatica (ZAC)“ delle autorità di polizia competenti.





