Sicurezza informatica

Sicurezza informatica aziendale, prima e dopo un attacco

La sicurezza informatica è fatta di tanti aspetti che, insieme, danno all’azienda protezione e continuità operativa, e noi ci occupiamo di ciascuno.

  • Firewall e antivirus
  • Backup provati
  • Procedure e formazione
  • Roma di persona, tutta Italia da remoto

Se vi riconoscete anche in una sola di queste, vale la pena parlarne

Sono le situazioni che troviamo più spesso quando guardiamo per la prima volta la sicurezza di un’azienda.

  • Il firewall è stato installato anni fa e da allora nessuno lo ha più controllato
  • Non sapete con certezza se l’antivirus è attivo e aggiornato su tutti i computer
  • Nessuno ha mai verificato che il backup si possa ripristinare davvero
  • Non esistono procedure scritte per gli accessi, i backup e la gestione degli incidenti
  • Il personale non ha mai ricevuto una formazione su email ingannevoli e truffe informatiche
  • Le password sono le stesse da anni, o sono condivise fra più persone
  • Per entrare nella posta e nei sistemi basta la password, senza un secondo passaggio
  • Gli aggiornamenti non seguono una regola, e alcuni computer restano indietro di mesi
  • Ex collaboratori hanno ancora accesso a posta, cartelle o gestionali
  • Un cliente vi ha chiesto di dimostrare le vostre misure di sicurezza, per esempio per la NIS2

Come costruiamo la sicurezza

La sicurezza informatica è fatta di tanti aspetti, e nessuno basta da solo: è il loro insieme che protegge i dati e permette all’azienda di continuare a lavorare anche in caso di guasto o di attacco. Si parte dall’analisi dei rischi, cioè da quali dati e sistemi contano di più e da che cosa li minaccia, e si scelgono le misure in proporzione: per un piccolo ufficio bastano poche regole chiare e protezioni ben scelte.

Il firewall e l’antivirus sono la base: il primo protegge la rete aziendale dal traffico che arriva da internet, il secondo ogni computer, e tutti e due vanno controllati e aggiornati con regolarità. Poi vengono i backup, copie dei dati al riparo e provate, che permettono di ripartire quando le protezioni non sono bastate. Poi le procedure: regole scritte per accessi, password, aggiornamenti e incidenti, e un personale formato a riconoscere email ingannevoli e truffe.

Ognuno di questi aspetti copre un rischio diverso, e insieme danno all’azienda sicurezza e continuità operativa. Per questo li verifichiamo con test e collaudi periodici dell’infrastruttura, e correggiamo ciò che non funziona.

Cosa comprende il servizio

Tutti gli aspetti che servono alla sicurezza e alla continuità operativa, con gli stessi tecnici dall’inizio alla fine.

  • Firewall gestiti, configurati e mantenuti aggiornati da noi, con reti separate come spiegato nella pagina sulle reti aziendali
  • Antivirus su ogni computer, controllato in modo centralizzato
  • Backup e continuità operativa, con prove di ripristino, come spiegato nella pagina sul backup
  • Procedure scritte per accessi, backup, aggiornamenti e incidenti, con ruoli e responsabilità chiari
  • Formazione del personale su email ingannevoli, password e comportamenti sicuri
  • Gestione degli accessi: ogni persona accede solo ai sistemi che le servono, e gli accessi si chiudono quando un collaboratore lascia l’azienda
  • Autenticazione a più fattori e gestione delle password
  • Aggiornamenti di sistemi e applicazioni, con un calendario concordato con voi
  • Protezione fisica di server e apparati, compresa la videosorveglianza dei locali
  • Analisi dei rischi, a partire dal check-up gratuito: quali dati e sistemi contano di più e che cosa li minaccia
  • Test e collaudi periodici dell’infrastruttura, per verificare che le misure funzionino davvero
  • Piano per gli incidenti: cosa fare, chi avvisare e come ripartire, con l’analisi dopo l’evento

Come funziona

Si parte da una fotografia precisa della situazione, si interviene in ordine di rischio e si verifica nel tempo.

  1. Fase 1 · Check-up gratuito

    Analizziamo i rischi

    Con il check-up gratuito, online o con un tecnico, verifichiamo firewall, antivirus, backup, procedure, accessi e aggiornamenti, e vi consegniamo un documento con le priorità.

  2. Fase 2 · Piano

    Scegliamo le misure

    Decidiamo insieme da dove partire, in base al rischio e al budget: protezioni di base, backup, procedure da scrivere e formazione da organizzare. Da qui nasce il preventivo, con un importo preciso.

  3. Fase 3 · Messa in sicurezza

    Applichiamo le misure

    Configuriamo firewall e antivirus, impostiamo i backup, scriviamo le procedure e formiamo il personale, documentando ogni intervento.

  4. Fase 4 · Verifica continua

    Verifichiamo e miglioriamo

    Con test e collaudi periodici controlliamo che le misure funzionino e le aggiorniamo; in caso di incidente interveniamo subito e poi ricostruiamo cosa è accaduto.

Il giorno dopo un incidente

È la parte che quasi nessuno prepara: chi si accorge del problema, chi decide cosa spegnere, da quale copia si riparte e come si avvisano clienti e fornitori. La definiamo prima, in una procedura scritta, così il giorno in cui serve non si improvvisa.

Nella notte del 24 gennaio 2025 un aggiornamento difettoso del produttore ha bloccato i firewall di molte aziende in tutta Italia. Tre nostri clienti hanno iniziato la giornata senza connessione, senza VPN e senza gestionali: entro le 11 erano di nuovo tutti in linea. Il caso è raccontato nella pagina dei progetti.

NIS2: cosa chiede dal lato tecnico

La direttiva europea NIS2, recepita in Italia con il decreto legislativo 138/2024 e in vigore dal 16 ottobre 2024, chiede a molte medie e grandi imprese di gestire i rischi informatici in modo documentato. Riguarda anche chi non vi rientra direttamente: le aziende soggette alla NIS2 devono controllare la sicurezza dei propri fornitori, e sempre più spesso chiedono loro di dimostrarla.

Sul piano tecnico le richieste sono concrete: controllo degli accessi e autenticazione a più fattori, aggiornamenti e gestione delle vulnerabilità, backup e continuità operativa, formazione del personale, gestione degli incidenti, compreso l’obbligo di notificare quelli significativi al CSIRT Italia con un primo avviso entro 24 ore. Sono in gran parte le stesse misure che proponiamo a ogni azienda, soggetta o no alla normativa.

Noi ci occupiamo di queste misure, delle procedure che le regolano e della documentazione che le dimostra. La parte legale, a cominciare dallo stabilire se la vostra azienda è soggetta alla normativa, va seguita con il vostro consulente.

Quanto costa

Non esiste un costo fisso: dipende dal numero di computer e server, dai sistemi da proteggere, dalle persone da formare e dalle misure già presenti in azienda.

Si parte dal check-up gratuito, che indica le priorità, e solo dopo arriva il preventivo.

Domande che ci fanno spesso

Bastano firewall e antivirus?

Sono la base, ma da soli non bastano. Il firewall protegge la rete e l’antivirus ogni computer, mentre molti attacchi passano da una password rubata o da un’email ingannevole aperta da un collaboratore. Per questo servono anche backup provati, procedure chiare, personale formato, autenticazione a più fattori, aggiornamenti e verifiche periodiche: è l’insieme che protegge l’azienda e le permette di continuare a lavorare.

Fate anche formazione al personale?

Sì. È una delle misure più importanti, perché molti attacchi riescono grazie a un errore umano: un’email aperta senza sospetti, una password usata per più servizi. La organizziamo con voi, in base ai rischi emersi dall’analisi.

Cos’è l’autenticazione a più fattori?

È un secondo passaggio oltre alla password, di solito un codice sul telefono: chi ruba soltanto la password non riesce a entrare. È una delle misure più efficaci in rapporto allo sforzo che richiede.

La NIS2 riguarda anche la mia azienda?

Dipende dal settore e dalle dimensioni, e la verifica va fatta con il vostro consulente. Anche se non vi riguarda direttamente, i clienti che ne fanno parte possono chiedervi di dimostrare le vostre misure di sicurezza: il check-up vi dice se oggi sareste in grado di farlo.

Cosa fate se subiamo un attacco?

Isoliamo i sistemi coinvolti, ripristiniamo l’operatività partendo dalle copie integre e poi ricostruiamo cosa è successo, per chiudere la falla ed evitare che si ripeta.

Ogni quanto vanno fatti gli aggiornamenti?

Non c’è una cadenza uguale per tutti: gli aggiornamenti di sicurezza si applicano appena possibile, gli altri secondo un calendario concordato con voi, per non interrompere il lavoro.

Lavorate con un marchio in particolare?

No. Siamo un system integrator: scegliamo le protezioni in base al risultato che serve, senza legarci a un produttore.

Lavorate solo a Roma?

No, in tutta Italia: la sicurezza si gestisce in gran parte da remoto. A Roma e provincia interveniamo anche di persona.

Chi esegue il lavoro

Ejart si occupa di infrastrutture IT per piccole e medie imprese dal 2003, da Roma. Curiamo tutti gli aspetti della sicurezza, dalle protezioni di base alle procedure, e come system integrator scegliamo le soluzioni più adatte a ogni azienda senza legarci a un marchio; poi continuiamo a occuparcene nel tempo, compreso il giorno di un incidente.

  • 23 anni di attività
  • Un solo referente per sicurezza e continuità operativa
  • Roma e provincia di persona, tutta Italia da remoto

Partiamo dal check-up gratuito.

Cinque minuti di questionario online, oppure un’ora con un nostro sistemista, per capire quali punti sono scoperti e da dove conviene cominciare. Se poi decidete di non fare nulla, il documento resta vostro.

Rispondiamo entro un giorno lavorativo.
06 4341 2978 · lunedì-venerdì 10-18 · Via Cavriglia 42, Roma

Torna in alto