Vai al contenuto
← Informatica e IA

IT-03 / Informatica e IA

Cybersecurity e continuità operativa

Proteggere sistemi e dati, sapendo come intervenire quando qualcosa non funziona.

Richiedi una prima valutazione del rischio

L’esigenza e la soluzione

Ridurre il rischio e sapere come reagire.

Elleti aiuta PMI, studi professionali e aziende industriali a ridurre il rischio informatico con interventi proporzionati: autenticazione a più fattori, protezione di postazioni e posta, segmentazione della rete, backup immutabili e un piano di risposta provato. Il criterio è semplice: prima i servizi senza i quali l’azienda si ferma.

Ambiti di intervento

Dal problema
al sistema.

  • Analisi dell’esposizione e delle priorità

    Quali sistemi, dati e servizi sono critici, chi vi accede e da dove: la mappa che decide cosa proteggere per primo.

  • Identità e autenticazione a più fattori

    Account ordinati, privilegi ridotti al necessario e MFA sugli accessi che contano, a partire da posta e accesso remoto.

  • Protezione di postazioni e posta

    Aggiornamenti gestiti, protezione degli endpoint e filtri sulla posta, il canale da cui parte la maggior parte degli attacchi.

  • Segmentazione e monitoraggio della rete

    Uffici, ospiti, macchine e telecamere su reti separate, con regole chiare su cosa può parlare con cosa.

  • Backup protetti e immutabili

    Copie separate dai sistemi di produzione, non modificabili da un attacco e conservate anche fuori sede.

  • Piano di risposta e prove di ripristino

    Chi fa cosa quando qualcosa si ferma, in che ordine si riparte, e la prova che il ripristino funziona davvero.

Il percorso di lavoro

Un percorso
semplice.

  1. 01Inventario degli asset critici
  2. 02Riduzione delle vulnerabilità
  3. 03Configurazione delle difese
  4. 04Simulazione e miglioramento

Documentazione e risultati

Risultati documentati.

  • Registro asset
  • Piano di trattamento
  • Procedure di risposta
  • Rapporto prove di ripristino

Contesti di applicazione

Costruito sul contesto.

  • PMI
  • Studi professionali
  • Industria
  • Sedi distribuite

Domande frequenti

Prima di
iniziare.

Da dove si comincia per mettere in sicurezza una PMI?

Da tre misure che riducono molto il rischio con uno sforzo contenuto: autenticazione a più fattori su posta e accessi remoti, aggiornamenti gestiti su tutte le postazioni e un backup separato e non modificabile. Il resto si pianifica dopo una prima valutazione.

Cosa significano RPO e RTO?

L’RPO indica quanti dati si è disposti a perdere, misurati in tempo (per esempio l’ultima ora di lavoro); l’RTO indica entro quanto tempo un servizio deve tornare disponibile. Definirli per ogni servizio permette di scegliere backup e procedure adeguate, senza sprechi.

Un backup basta contro il ransomware?

Solo se è separato dai sistemi che protegge, non modificabile dall’esterno e periodicamente provato con un ripristino reale. Un backup mai ripristinato è una speranza, non una misura di sicurezza.

La mia azienda rientra nella NIS2?

Dipende da settore e dimensioni. Possiamo aiutarti a fare una prima verifica e, se l’azienda rientra nel perimetro, a impostare le misure tecniche; gli aspetti legali e di registrazione vanno confermati con i consulenti dell’organizzazione.

Spesso insieme aCloud e infrastruttureAssistenza informaticaAntintrusione e videosorveglianza

IT-03

Richiedi una prima valutazione del rischio.

Partiamo dal contesto, dai vincoli e dal risultato che vuoi ottenere.

Scrivi a Elleti

info@elleti.eu