Sicurezza perimetrale
Firewall di nuova generazione, segmentazione della rete, VPN e controllo degli accessi da remoto.
Un attacco informatico a un’organizzazione sanitaria o sociale non blocca solo dei computer: blocca un servizio alla persona. Lavoriamo per ridurre la probabilità che accada e il tempo necessario a rialzarsi.
Troppi progetti di sicurezza iniziano da un prodotto e finiscono con una console che nessuno guarda. Noi partiamo dall’analisi: quali dati trattate, quali processi non possono fermarsi, quali sono le vie d’ingresso realistiche. Da lì decidiamo dove investire, in che ordine e con quale priorità.
Ogni livello serve a contenere ciò che il precedente non ha fermato.
Firewall di nuova generazione, segmentazione della rete, VPN e controllo degli accessi da remoto.
Antimalware avanzato ed EDR su server e postazioni, con criteri di sicurezza centralizzati.
Filtro antispam e antiphishing, protezione degli allegati e dei collegamenti, autenticazione del dominio.
Autenticazione a più fattori, criteri di accesso condizionale, gestione dei privilegi amministrativi.
Scansioni periodiche, valutazione delle criticità e piano di remediation concordato.
Sessioni pratiche e simulazioni di phishing: la maggior parte degli incidenti passa da un clic.
Copie separate e non modificabili, con prove di ripristino documentate.
Raccolta dei log, controllo degli eventi rilevanti e notifica delle anomalie.
Procedura definita di risposta, contenimento, ripristino e analisi a posteriori.
Molte organizzazioni hanno bisogno di una funzione di sicurezza, non di un dipendente a tempo pieno. Il nostro CISO assume quel ruolo per voi: definisce le politiche, misura il rischio, coordina i fornitori e risponde alle richieste di clienti, enti e auditor.
Gli obblighi normativi sono un punto di partenza, non il traguardo: li usiamo come griglia per organizzare misure che servono comunque.
Verifichiamo se e come la direttiva NIS2 vi riguarda, direttamente o come fornitori di soggetti obbligati.
Politiche, procedure, registri e piani nella forma che auditor e committenti si aspettano.
Chi decide, chi esegue e chi controlla: definito, comunicato e verificato nel tempo.
Cifratura, minimizzazione, tracciatura degli accessi e gestione delle violazioni di dati.
Requisiti di sicurezza nei contratti e verifica periodica delle terze parti.
Accompagnamento verso ISO/IEC 27001 e 27701, dalla gap analysis all’audit di certificazione.
Un backup che non è mai stato ripristinato è solo un’ipotesi. Definiamo con voi quanto tempo potete permettervi di stare fermi e quanti dati potete permettervi di perdere, e costruiamo il piano di conseguenza — poi lo proviamo.
Una valutazione iniziale mette in fila i rischi concreti e le contromisure che conviene attivare per prime. Senza allarmismi e senza liste della spesa.