Sicurezza informatica aziendale

Il firewall perimetrale è aggiornato, l'antivirus è su tutte le postazioni e la rete interna è completamente piatta. È la configurazione che rileviamo più spesso, ed è quella in cui un singolo endpoint compromesso arriva al gestionale, ai file condivisi e ai backup nel giro di pochi minuti.

La sicurezza informatica aziendale non è un prodotto che si installa: è un insieme di scelte su cosa può parlare con cosa, chi può accedere a cosa, e quanto in fretta te ne accorgi. Le progettiamo sul tuo modello di minaccia reale.

Richiedi una valutazione →

Il problema, in concreto

Il perimetro è l'unica difesa. Dentro non c'è controllo: chi entra, per qualunque via, si muove liberamente. Il perimetro serve, ma è la prima linea, non l'unica.

Il backup non è mai stato provato. Esiste, gira, manda la mail verde. Nessuno ha mai fatto un ripristino completo. Un backup non testato è un'ipotesi, non una garanzia — e se non è isolato, un ransomware se lo porta via insieme al resto.

Gli accessi non si tolgono. Le utenze dei fornitori restano attive a progetto chiuso, gli account di chi è uscito pure. Nessuno lo scopre finché qualcuno non li usa.

Cosa facciamo

Assessment. Si parte da cosa c'è e da cosa vale la pena difendere, non da un elenco di prodotti. Il risultato è un documento con i rischi ordinati per impatto reale, e per ciascuno la correzione minima che lo chiude.

Firewall e perimetro. Progettazione, dimensionamento e gestione di FortiGate: alta affidabilità, politiche scritte per essere lette fra un anno, ispezione dove serve e dove è lecita, log che finiscono in un posto dove qualcuno li guarda.

Segmentazione. È la misura con il rapporto costo/beneficio più alto che esista: riduce il blast radius di un incidente senza comprare niente di nuovo. Zone separate, ispezione fra le zone, regole che dicono di no per impostazione predefinita.

Accesso remoto. VPN per chi lavora fuori e per le sedi, accesso dei fornitori limitato a quello che devono toccare e con una scadenza. Un accesso senza data di fine è un accesso permanente.

Endpoint. Protezione con rilevamento comportamentale — SentinelOne — al posto del solo antivirus a firme, e la visibilità per capire cosa è successo dopo, non solo per bloccare prima.

Continuità. Backup con copia isolata, prova di ripristino documentata, obiettivi di RTO e RPO decisi con te. È il confine con l'area cloud e continuità, e le due cose si progettano insieme.

Conformità

NIS2 e GDPR spostano la conversazione dal costo all'obbligo, ma non sono un prodotto da acquistare. Il lavoro si divide in due, e le due parti hanno bisogno di competenze diverse.

La parte tecnica la facciamo noi, ed è quella che serve comunque, con o senza obbligo: segmentazione, controllo degli accessi, log che qualcuno legge davvero, copia dei dati isolata e ripristino provato. Sono esattamente le misure che un'analisi di conformità ti chiederà di avere.

La parte documentale e normativa la portiamo con partner specializzati, non la improvvisiamo internamente. Il vantaggio pratico è che le due parti parlano fra loro: chi redige l'analisi sa cosa c'è davvero in rete, perché la rete la conosciamo noi. È il caso in cui un assessment smette di essere un documento da archiviare e diventa un elenco di lavori con una scadenza.

Cosa cambia dopo

  • Un endpoint compromesso resta dentro la sua zona.
  • Sai chi ha accesso a cosa, e le utenze hanno una scadenza.
  • Il ripristino è stato provato almeno una volta, con il tempo misurato.
  • Quando succede qualcosa, esiste un log da leggere.

Domande frequenti

Quanto costa mettere in sicurezza un'azienda come la nostra?
Non c'è un prezzo di listino, ma c'è un ordine: prima l'assessment, che ha un costo definito e un risultato utilizzabile anche se poi fai fare i lavori a qualcun altro. Da lì il preventivo si costruisce su cose contate.
Abbiamo già un firewall. Serve cambiarlo?
Spesso no. Nella maggior parte dei casi il problema non è l'apparato ma come è configurato e cosa c'è dietro. Se il firewall va sostituito lo diciamo con il motivo tecnico, non come premessa.
Il nostro backup basta?
La domanda giusta è un'altra: quando è stata l'ultima volta che è stato ripristinato per intero, e quanto ci è voluto? Se la risposta è "mai", quello non è ancora un backup.
Fate anche penetration test?
Sì, con una regola: se la rete l'abbiamo progettata noi, il test lo fa un partner esterno. Verificare il proprio lavoro è il modo più affidabile di non trovare niente. Sulle infrastrutture disegnate da altri lo facciamo direttamente.

Tecnologie

Fortinet · SentinelOne · Cloudflare · Veeam — come scegliamo fra questi →

Richiedi una valutazione della tua infrastruttura →

Rispondiamo entro un giorno lavorativo. Nessun impegno.