Passa al contenuto principale

Servizi / Sicurezza e continuità

Sicurezza informatica e continuità operativa per aziende a Roma.

La sicurezza informatica non è un prodotto da installare: è un insieme di controlli, abitudini e procedure. Tastiere Digitali Tech aiuta aziende e studi professionali a capire dove sono esposti, a ridurre i rischi concreti e a ripartire in fretta se qualcosa va storto.
Cosa
Valutazione, backup, protezione dei servizi
Norme
NIS2 e GDPR, ISO 27001 come riferimento
Dove
In sede a Roma, da remoto in tutta Italia
Cosa facciamo

Sei aree, partendo dai rischi concreti.

Valutazione e audit

Inventario di sistemi, account e servizi esposti; verifica di aggiornamenti, configurazioni e permessi. Un report con le priorità, non un elenco di allarmi.

Backup e disaster recovery

Strategia 3-2-1, copie fuori sede, prove di ripristino documentate e un piano scritto: chi fa cosa, e in quanto tempo si torna operativi.

Hardening di server e postazioni

Configurazioni sicure, aggiornamenti gestiti, privilegi minimi e autenticazione a più fattori sui servizi critici.

Protezione dei servizi web

Reverse proxy, firewall applicativo, blocco degli attacchi automatici e dei tentativi di accesso ripetuti, certificati sempre validi.

Monitoraggio e log

Raccolta degli eventi di sicurezza, avvisi sugli accessi anomali e controllo delle vulnerabilità note di plugin e software.

Posta e domini

SPF, DKIM e DMARC configurati correttamente: il vostro dominio protetto dallo spoofing e le vostre email consegnate in modo affidabile.

NIS2 e GDPR

NIS2 e GDPR: partire dalle cose concrete.

La direttiva NIS2 e il GDPR chiedono misure tecniche e organizzative proporzionate al rischio. Non vendiamo certificazioni: vi aiutiamo a capire come siete coinvolti, a mettere in atto le misure tecniche e a documentarle, insieme al vostro consulente legale o DPO.

Anche se non rientrate direttamente nella NIS2, potreste esserne toccati come fornitori di aziende che invece ci rientrano: sempre più spesso sono loro a chiedere garanzie.

Sul tema abbiamo scritto una collana di manuali operativi: NIS2 e ISO 27001.

Cosa facciamo in pratica

  • Inventario degli asset IT e dei fornitori
  • Misure tecniche su backup, accessi, aggiornamenti e log
  • Procedure per gestire e segnalare gli incidenti
  • Documentazione delle misure adottate
  • Verifiche periodiche e aggiornamento del piano
Piano di ripristino

Il piano di ripristino, in quattro passi.

Quando un server si rompe o un ransomware cifra i dati, la differenza la fa quello che è stato deciso prima.
01

Cosa proteggere

Individuiamo i dati e i servizi critici, quanto tempo di fermo e quanti dati persi potete permettervi.

02

Come proteggerlo

Definiamo backup, copie fuori sede e ridondanze in base a quelle priorità, senza sovradimensionare.

03

Verificare

Proviamo davvero il ripristino, a intervalli regolari, e annotiamo tempi e risultati.

04

Scriverlo

Mettiamo tutto in un documento chiaro: chi fa cosa, in che ordine, con quali accessi. Lo aggiorniamo quando cambia qualcosa.

Domande frequenti

Sulla sicurezza informatica.

Siamo un’azienda piccola: ci serve davvero?

Le aziende piccole sono il bersaglio più frequente degli attacchi automatici, proprio perché spesso sono meno protette. Le misure di base, fatte bene, costano poco rispetto a un fermo di giorni o alla perdita dei dati.

La NIS2 riguarda anche noi?

Dipende dal settore e dalle dimensioni dell’azienda, e va verificato caso per caso insieme al vostro consulente. Anche se non siete soggetti direttamente, potreste dover dare garanzie ai clienti che lo sono.

Un buon antivirus non basta?

È utile, ma copre solo una parte del problema. Molti incidenti nascono da password riutilizzate, servizi esposti senza protezione, aggiornamenti mancanti o backup che non funzionano.

Ogni quanto vanno provati i backup?

Dipende da quanto sono critici i dati. Nei contratti di gestione la frequenza delle prove di ripristino la fissiamo per iscritto, e ogni prova viene documentata.

Ci rilasciate una certificazione?

No, non siamo un ente di certificazione. Vi aiutiamo a mettere in atto e documentare le misure tecniche, che sono la base per qualsiasi percorso di conformità o certificazione.

Volete sapere dove siete esposti?

Partiamo da una call di 30 minuti: ci raccontate com’è fatta la vostra infrastruttura e vi diciamo da dove cominceremmo.