Sicurezza informatica
La sicurezza non è un prodotto da installare.
È un livello da mantenere.
Protezione degli accessi, dei dispositivi e dei dati, gestita in modo continuativo e verificata nel tempo. Con un principio semplice: si parte da cosa vi fermerebbe davvero.
Quasi tutti hanno già comprato sicurezza.
Quello che manca quasi sempre è la manutenzione di quello che si è comprato: regole scritte anni fa, utenze di persone uscite, avvisi che nessuno legge, backup mai testati.
Un attacco riuscito raramente sfrutta una tecnologia mancante. Sfrutta una cosa non aggiornata e una persona non preparata.
- Esistono utenze attive di persone che non lavorano più in azienda.
- Le regole del firewall si sono stratificate e nessuno sa più perché ci sono.
- Gli avvisi di sicurezza arrivano su una casella che nessuno presidia.
- I backup non sono mai stati provati con un ripristino completo.
- Le persone non hanno mai fatto formazione, e la posta è il canale più usato dagli attacchi.
Sei fronti, tenuti insieme.
Protezione degli accessi
Autenticazione a più fattori su tutti gli accessi che contano. Privilegi assegnati per ruolo e rivisti periodicamente, non concessi una volta per sempre. Le utenze di chi lascia l’azienda si chiudono con una procedura, non quando qualcuno se ne ricorda. Gli accessi da remoto passano da canali controllati e tracciati.
Sicurezza perimetrale e di rete
Regole rivedute e documentate, con approccio a fiducia zero verso tutto ciò che non è verificato. Segmentazione della rete, perché un dispositivo compromesso non arrivi ovunque. Traffico monitorato in modo continuativo, con soglie e allarmi definiti. Le modifiche alle regole seguono un processo, non una richiesta urgente al telefono.
Protezione dei dispositivi
Ogni postazione e ogni server monitorati, con risposta automatica agli eventi sospetti. Gli incidenti vengono isolati prima che si propaghino. Lo stato di aggiornamento è visibile su tutto il parco, non stimato. I dispositivi non conformi vengono segnalati invece di restare invisibili.
Posta elettronica
Filtro sui messaggi in ingresso, perché è da lì che passa la maggior parte degli attacchi. Protezione contro i tentativi di impersonificazione del dominio aziendale. Le segnalazioni degli utenti diventano un processo, non una mail al collega. I falsi positivi si gestiscono, non si risolvono disattivando il filtro.
Backup immutabile e ripristino
Copie non modificabili e non raggiungibili da un attacco in corso. Il ripristino viene provato periodicamente e il risultato viene documentato. I tempi e i punti di ripristino sono concordati sul rischio reale, non su un valore standard. Le copie restano separate dall’ambiente che devono proteggere.
Le persone
Formazione periodica sui casi reali, non su presentazioni generiche. Simulazioni di attacco per misurare il livello, non per colpevolizzare. Procedure semplici per segnalare, così che segnalare convenga. Il livello si misura nel tempo e si vede se migliora.
Prima il processo. Poi la tecnologia.
Lo stesso percorso su ogni progetto. Serve a evitare la cosa che costa di più: comprare uno strumento giusto per un problema descritto male.
Analisi delle esigenze
Parliamo con chi il processo lo esegue ogni giorno, non solo con chi lo descrive. Ne esce la mappa di dove il dato si ferma e quanto tempo costa rimetterlo a mano.
IT assessment
Fotografiamo sistemi, integrazioni, licenze e livello di esposizione. Il documento che ne esce resta vostro, anche se decidete di non procedere con noi.
Proposta di progetto
Perimetro, tempi, effort e prezzo scritti prima di iniziare. Distinguiamo quello che va affrontato subito da quello che può aspettare senza fare danni.
Delivery
Un referente unico, avanzamento tracciato, ambiente di test prima di ogni rilascio. Le persone vengono formate sul processo nuovo, non solo sul pulsante nuovo.
Rilascio e gestione continuativa
Dopo il go live il riferimento restiamo noi, con livelli di servizio definiti e interventi consultabili dal portale.
Le obiezioni prima della call.
Abbiamo già un antivirus e un firewall.
È il punto di partenza di quasi tutti. La domanda non è se ci sono, è chi li guarda, ogni quanto vengono rivisti e cosa succede quando generano un avviso alle tre di notte.
Da dove si comincia?
Da una valutazione dello stato attuale: accessi, dispositivi, rete, backup e posta. Ne esce un elenco di interventi ordinato per rischio e per costo, non un preventivo unico.
Siamo una PMI, siamo davvero un bersaglio?
Gli attacchi più diffusi non scelgono il bersaglio, scelgono chi è esposto. Le PMI vengono colpite proprio perché si considerano poco interessanti.
Quanto tempo serve per mettersi in sicurezza?
Le misure che riducono di più il rischio, autenticazione a più fattori, backup immutabile e chiusura delle utenze inattive, si applicano in poche settimane. Il resto è un percorso.
Ci aiutate anche in caso di incidente?
Sì, ed è parte del contratto: procedura di risposta, contenimento, ripristino e relazione di quanto accaduto. La relazione serve anche per gli obblighi verso terzi.
Su quale ambito siete più esposti oggi?
Una valutazione dello stato attuale, con un elenco di interventi ordinato per rischio.

