Sari la conținut
BreakingCampanie de phishing cu facturi false vizează firmele din regiune

DemoAcest articol este conținut demonstrativ și va fi șters înainte de lansare.

Cum îți protejezi firma de ransomware: ghid în 7 pași pentru IMM-uri

Un atac ransomware poate bloca o firmă mică zile întregi. Ghidul arată ce poți face în această săptămână, fără buget mare și fără un departament IT.

Nicolae Bors
Publicat
Actualizat
2 min de citit
2 min
Ilustrație demonstrativă pentru un ghid despre ransomware
Imagine demonstrativă.
Cuprins

Ransomware-ul este un program care criptează fișierele unei companii și cere bani pentru cheia de decriptare. Firmele mici sunt ținte frecvente tocmai pentru că au mai puține măsuri de protecție. Vestea bună este că majoritatea atacurilor pot fi oprite sau limitate cu pași simpli.

Pasul 1. Inventariază datele

Nu poți proteja ce nu știi că ai. Fă o listă cu toate locurile în care se păstrează documente de lucru:

  • calculatoarele și laptopurile angajaților;
  • serverul local sau NAS-ul din birou;
  • conturile de cloud (email, stocare, contabilitate).

Pasul 2. Backup după regula 3-2-1

Regula 3-2-1 înseamnă 3 copii ale datelor, pe 2 tipuri diferite de suport, dintre care 1 în afara biroului. Copia din afara biroului trebuie să nu poată fi modificată de pe rețeaua firmei.

Copie Unde Cât de des
Originalul Calculatoare și server —
Copia locală Disc extern sau NAS Zilnic
Copia externă Cloud cu versiuni păstrate Zilnic

Un exemplu simplu de backup cu rsync pe un server Linux:

# Copiază documentele pe discul de backup, păstrând permisiunile
rsync -a --delete /srv/documente/ /mnt/backup/documente/

Pasul 3. Actualizează sistemele

Multe atacuri folosesc vulnerabilități cunoscute, pentru care există deja actualizări. Activează actualizările automate pe Windows, macOS și pe routerul din birou.

Pasul 4. Autentificare în doi pași

Pornește autentificarea în doi pași (2FA) pentru email, cloud și accesul la distanță. Este cea mai ieftină măsură cu cel mai mare efect.

Pasul 5. Instruiește echipa

Cele mai multe atacuri încep cu un email. Explică-le colegilor cum arată o factură falsă și cui trebuie să raporteze un mesaj suspect.

Pasul 6. Pregătește un plan de răspuns

Scrie pe o pagină cine face ce în primele ore după un atac: cine deconectează calculatoarele de la rețea, pe cine sună și unde sunt copiile de rezervă.

Pasul 7. Verifică periodic

Programează o verificare trimestrială: backup-ul funcționează, actualizările sunt la zi, conturile foștilor angajați sunt închise.

Securitatea unei firme mici nu depinde de bugetul mare, ci de obiceiuri repetate.

Articol scris cu ajutorul AI și verificat de redacție.

Distribuie

Newsletter

Weekly Tech Brief

Cele mai importante știri tech ale săptămânii, explicate pe scurt. Vinerea, în inbox.

Fără spam. Te poți dezabona oricând.

Despre autor

Nicolae Bors

Nicolae Bors conduce redacția GlobalNews.md și scrie despre inteligență artificială, software, securitate cibernetică și digitalizare, cu accent pe ce înseamnă tehnologia nouă pentru companiile și cititorii din Republica Moldova și România.

Articole similare

Ultimele articole