Florian Bucă, CEO al Soft Tehnica, a subliniat necesitatea ca companiile să investească în capacitatea de revenire rapidă după un atac cibernetic, nu doar în măsuri de protecție. Declarațiile au fost făcute la conferința ZF & Orange Business - Reziliența operațională: de la panică la control. Florian Bucă, care conduce dezvoltatorul sistemului Freya POS, recomandă abordarea premisei că un atac va avea loc, punând accent pe viteza de recuperare a activității.
Experiența directă a companiei a avut loc în mai 2024, când atacatorii au reușit să intre în infrastructură prin contul de VPN al unui dezvoltator. Aceștia au lovit prin stratul de virtualizare, reușind să șteargă toate backup-urile din ambele centre de date ale companiei. Florian Bucă a recunoscut că, în ciuda existenței backup-urilor în Târgu Jiu și București, precum și a replicării, atacul a fost atât de devastator încât nu a mai rămas nimic disponibil inițial.
Procesul de recuperare a fost unul complex, implicând utilizarea tehnologiei de „revert hardware la storage” pentru a reveni cu o zi în urmă. Datele au fost ulterior sincronizate de pe stațiile angajaților, proces care a necesitat și transport fizic de echipamente între București și Târgu Jiu. În urma acestor măsuri, serviciile clienților au fost repornite în trei zile, în timp ce magazinele și restaurantele au putut continua vânzările datorită funcționării offline a sistemului Freya POS.
În urma acestui incident, Soft Tehnica a implementat un sistem de replicare imutabil, care previne ștergerea backup-urilor de către atacatori. Compania testează acum periodic capacitatea de revenire completă, având un test de revenire de doar 10 minute. Florian Bucă a explicat că, în cazul în care toate mașinile virtuale ar fi criptate, echipa poate fi operativă în acest interval scurt, transformând astfel situația de panică într-una de control.
Sistemul Freya POS, dezvoltat de Soft Tehnica, este utilizat în aproximativ 2.000 de locații din sectorul HoReCa și retail din România. Această infrastructură digitală gestionează operațiunile zilnice ale numeroaselor magazine și restaurante, ceea ce face ca orice întrerupere a serviciilor să aibă un impact direct asupra activității comerciale. Reziliența sistemului este critică pentru menținerea continuității vânzărilor în aceste puncte de lucru.
Cazul Soft Tehnica se înscrie într-un context de creștere a riscurilor cibernetice, unde atacurile pot compromite rapid infrastructurile de date. În timp ce unele companii se concentrează exclusiv pe prevenție, experiența de pe piața din România arată că gestionarea consecințelor unui atac prin proceduri de recuperare bine structurate este esențială pentru supraviețuirea economică a organizațiilor.