IT-03 / Informatica e IA
Cybersecurity e continuità operativa
Proteggere sistemi e dati, sapendo come intervenire quando qualcosa non funziona.
Richiedi una prima valutazione del rischioL’esigenza e la soluzione
Ridurre il rischio e sapere come reagire.
Elleti aiuta PMI, studi professionali e aziende industriali a ridurre il rischio informatico con interventi proporzionati: autenticazione a più fattori, protezione di postazioni e posta, segmentazione della rete, backup immutabili e un piano di risposta provato. Il criterio è semplice: prima i servizi senza i quali l’azienda si ferma.
Ambiti di intervento
Dal problema
al sistema.
- Analisi dell’esposizione e delle priorità
Quali sistemi, dati e servizi sono critici, chi vi accede e da dove: la mappa che decide cosa proteggere per primo.
- Identità e autenticazione a più fattori
Account ordinati, privilegi ridotti al necessario e MFA sugli accessi che contano, a partire da posta e accesso remoto.
- Protezione di postazioni e posta
Aggiornamenti gestiti, protezione degli endpoint e filtri sulla posta, il canale da cui parte la maggior parte degli attacchi.
- Segmentazione e monitoraggio della rete
Uffici, ospiti, macchine e telecamere su reti separate, con regole chiare su cosa può parlare con cosa.
- Backup protetti e immutabili
Copie separate dai sistemi di produzione, non modificabili da un attacco e conservate anche fuori sede.
- Piano di risposta e prove di ripristino
Chi fa cosa quando qualcosa si ferma, in che ordine si riparte, e la prova che il ripristino funziona davvero.
Il percorso di lavoro
Un percorso
semplice.
- 01Inventario degli asset critici
- 02Riduzione delle vulnerabilità
- 03Configurazione delle difese
- 04Simulazione e miglioramento
Documentazione e risultati
Risultati documentati.
- Registro asset
- Piano di trattamento
- Procedure di risposta
- Rapporto prove di ripristino
Contesti di applicazione
Costruito sul contesto.
- PMI
- Studi professionali
- Industria
- Sedi distribuite
Domande frequenti
Prima di
iniziare.
Da dove si comincia per mettere in sicurezza una PMI?
Da tre misure che riducono molto il rischio con uno sforzo contenuto: autenticazione a più fattori su posta e accessi remoti, aggiornamenti gestiti su tutte le postazioni e un backup separato e non modificabile. Il resto si pianifica dopo una prima valutazione.
Cosa significano RPO e RTO?
L’RPO indica quanti dati si è disposti a perdere, misurati in tempo (per esempio l’ultima ora di lavoro); l’RTO indica entro quanto tempo un servizio deve tornare disponibile. Definirli per ogni servizio permette di scegliere backup e procedure adeguate, senza sprechi.
Un backup basta contro il ransomware?
Solo se è separato dai sistemi che protegge, non modificabile dall’esterno e periodicamente provato con un ripristino reale. Un backup mai ripristinato è una speranza, non una misura di sicurezza.
La mia azienda rientra nella NIS2?
Dipende da settore e dimensioni. Possiamo aiutarti a fare una prima verifica e, se l’azienda rientra nel perimetro, a impostare le misure tecniche; gli aspetti legali e di registrazione vanno confermati con i consulenti dell’organizzazione.
Spesso insieme aCloud e infrastruttureAssistenza informaticaAntintrusione e videosorveglianza
IT-03
Richiedi una prima valutazione del rischio.
Partiamo dal contesto, dai vincoli e dal risultato che vuoi ottenere.