Servizi / Sicurezza e continuità
Sicurezza informatica e continuità operativa per aziende a Roma.
- firewall applicativo
- accesso a più fattori
- certificati validi
- tentativi ripetuti bloccati
- backup notturno verificato
- vulnerabilità note nessuna
Sei aree, partendo dai rischi concreti.
Valutazione e audit
Inventario di sistemi, account e servizi esposti; verifica di aggiornamenti, configurazioni e permessi. Un report con le priorità, non un elenco di allarmi.
Backup e disaster recovery
Strategia 3-2-1, copie fuori sede, prove di ripristino documentate e un piano scritto: chi fa cosa, e in quanto tempo si torna operativi.
Hardening di server e postazioni
Configurazioni sicure, aggiornamenti gestiti, privilegi minimi e autenticazione a più fattori sui servizi critici.
Protezione dei servizi web
Reverse proxy, firewall applicativo, blocco degli attacchi automatici e dei tentativi di accesso ripetuti, certificati sempre validi.
Monitoraggio e log
Raccolta degli eventi di sicurezza, avvisi sugli accessi anomali e controllo delle vulnerabilità note di plugin e software.
Posta e domini
SPF, DKIM e DMARC configurati correttamente: il vostro dominio protetto dallo spoofing e le vostre email consegnate in modo affidabile.
NIS2 e GDPR: partire dalle cose concrete.
La direttiva NIS2 e il GDPR chiedono misure tecniche e organizzative proporzionate al rischio. Non vendiamo certificazioni: vi aiutiamo a capire come siete coinvolti, a mettere in atto le misure tecniche e a documentarle, insieme al vostro consulente legale o DPO.
Anche se non rientrate direttamente nella NIS2, potreste esserne toccati come fornitori di aziende che invece ci rientrano: sempre più spesso sono loro a chiedere garanzie.
Sul tema abbiamo scritto una collana di manuali operativi: NIS2 e ISO 27001.
Cosa facciamo in pratica
- Inventario degli asset IT e dei fornitori
- Misure tecniche su backup, accessi, aggiornamenti e log
- Procedure per gestire e segnalare gli incidenti
- Documentazione delle misure adottate
- Verifiche periodiche e aggiornamento del piano
Il piano di ripristino, in quattro passi.
Cosa proteggere
Individuiamo i dati e i servizi critici, quanto tempo di fermo e quanti dati persi potete permettervi.
Come proteggerlo
Definiamo backup, copie fuori sede e ridondanze in base a quelle priorità, senza sovradimensionare.
Verificare
Proviamo davvero il ripristino, a intervalli regolari, e annotiamo tempi e risultati.
Scriverlo
Mettiamo tutto in un documento chiaro: chi fa cosa, in che ordine, con quali accessi. Lo aggiorniamo quando cambia qualcosa.
Sulla sicurezza informatica.
Le aziende piccole sono il bersaglio più frequente degli attacchi automatici, proprio perché spesso sono meno protette. Le misure di base, fatte bene, costano poco rispetto a un fermo di giorni o alla perdita dei dati.
Dipende dal settore e dalle dimensioni dell’azienda, e va verificato caso per caso insieme al vostro consulente. Anche se non siete soggetti direttamente, potreste dover dare garanzie ai clienti che lo sono.
È utile, ma copre solo una parte del problema. Molti incidenti nascono da password riutilizzate, servizi esposti senza protezione, aggiornamenti mancanti o backup che non funzionano.
Dipende da quanto sono critici i dati. Nei contratti di gestione la frequenza delle prove di ripristino la fissiamo per iscritto, e ogni prova viene documentata.
No, non siamo un ente di certificazione. Vi aiutiamo a mettere in atto e documentare le misure tecniche, che sono la base per qualsiasi percorso di conformità o certificazione.
