DemoAcest articol este conținut demonstrativ și va fi șters înainte de lansare.
Cum îți protejezi firma de ransomware: ghid în 7 pași pentru IMM-uri
Un atac ransomware poate bloca o firmă mică zile întregi. Ghidul arată ce poți face în această săptămână, fără buget mare și fără un departament IT.
- Publicat
- Actualizat
- 2 min de citit

Cuprins
Ransomware-ul este un program care criptează fișierele unei companii și cere bani pentru cheia de decriptare. Firmele mici sunt ținte frecvente tocmai pentru că au mai puține măsuri de protecție. Vestea bună este că majoritatea atacurilor pot fi oprite sau limitate cu pași simpli.
Pasul 1. Inventariază datele
Nu poți proteja ce nu știi că ai. Fă o listă cu toate locurile în care se păstrează documente de lucru:
- calculatoarele și laptopurile angajaților;
- serverul local sau NAS-ul din birou;
- conturile de cloud (email, stocare, contabilitate).
Pasul 2. Backup după regula 3-2-1
Regula 3-2-1 înseamnă 3 copii ale datelor, pe 2 tipuri diferite de suport, dintre care 1 în afara biroului. Copia din afara biroului trebuie să nu poată fi modificată de pe rețeaua firmei.
| Copie | Unde | Cât de des |
|---|---|---|
| Originalul | Calculatoare și server | — |
| Copia locală | Disc extern sau NAS | Zilnic |
| Copia externă | Cloud cu versiuni păstrate | Zilnic |
Un exemplu simplu de backup cu rsync pe un server Linux:
# Copiază documentele pe discul de backup, păstrând permisiunile
rsync -a --delete /srv/documente/ /mnt/backup/documente/
Pasul 3. Actualizează sistemele
Multe atacuri folosesc vulnerabilități cunoscute, pentru care există deja actualizări. Activează actualizările automate pe Windows, macOS și pe routerul din birou.
Pasul 4. Autentificare în doi pași
Pornește autentificarea în doi pași (2FA) pentru email, cloud și accesul la distanță. Este cea mai ieftină măsură cu cel mai mare efect.
Pasul 5. Instruiește echipa
Cele mai multe atacuri încep cu un email. Explică-le colegilor cum arată o factură falsă și cui trebuie să raporteze un mesaj suspect.
Pasul 6. Pregătește un plan de răspuns
Scrie pe o pagină cine face ce în primele ore după un atac: cine deconectează calculatoarele de la rețea, pe cine sună și unde sunt copiile de rezervă.
Pasul 7. Verifică periodic
Programează o verificare trimestrială: backup-ul funcționează, actualizările sunt la zi, conturile foștilor angajați sunt închise.
Securitatea unei firme mici nu depinde de bugetul mare, ci de obiceiuri repetate.
Articol scris cu ajutorul AI și verificat de redacție.
Newsletter
Weekly Tech Brief
Cele mai importante știri tech ale săptămânii, explicate pe scurt. Vinerea, în inbox.
Fără spam. Te poți dezabona oricând.
Despre autor
Nicolae BorsNicolae Bors conduce redacția GlobalNews.md și scrie despre inteligență artificială, software, securitate cibernetică și digitalizare, cu accent pe ce înseamnă tehnologia nouă pentru companiile și cititorii din Republica Moldova și România.


