MFA, backup offline, EDR, formazione delle persone, monitoraggio. Quello che si fa davvero per non finire sulle prime pagine.
Il 60% degli attacchi ransomware in Italia colpisce aziende sotto i 250 dipendenti. La maggior parte scopre l'intrusione settimane dopo, quando i file sono già cifrati.
Non serve essere una banca o una multinazionale: i criminali usano scanner automatici e colpiscono chiunque abbia una porta aperta. Manifattura, sanità, studi professionali, comuni: tutto vale.
La NIS2 non è una scocciatura burocratica. È, finalmente, l'occasione per fare le cose come andrebbero fatte. Noi ti aiutiamo a farle, senza venderti pacchetti che non capiremo nemmeno noi tra sei mesi.
Sanzione massima per i soggetti essenziali. Il 2% del fatturato globale, se è più alto. Più la responsabilità personale degli amministratori.
Stima europea per PMI manifatturiere colpite da ransomware: fermo produzione, riscatto, recupero dati, danno reputazionale.
Per arrivare a essere conformi. Iniziando dall'assessment a settimana 1, e arrivando alla policy operativa, alla formazione e al monitoraggio.
Per una PMI 30-100 dipendenti, primo anno tutto incluso: assessent, MFA, EDR, backup offline, formazione, policy, monitoraggio.
Mappiamo asset, accessi, esposizione su internet, livello di rischio per ogni processo.
MFA su tutto, password manager, accessi a tempo, segregazione tra ruoli.
3-2-1 vero: 3 copie, 2 supporti, 1 offline. Test di ripristino periodici.
EDR, firewall di nuova generazione, segmentazione VLAN, controllo del perimetro.
Phishing simulato, sessioni brevi e ricorrenti, materiale specifico per ruolo.
SIEM/SOC con allertistica filtrata. Solo i segnali che richiedono azione.
SERVIZI PROFESSIONALI
MANIFATTURA
PA LOCALE
AGROALIMENTARE