Se ti rubassero i dati, ti basterebbe ripristinarli?
Per molte aziende la risposta è sì: si recupera il backup e si riparte. Per chi lavora a Pavia spesso no.
Nel farmaceutico, nel chimico, nella filiera del riso, negli studi professionali e nelle strutture sanitarie che caratterizzano questa provincia, l’informazione che circola non è soltanto un dato aziendale. Sono formulazioni, risultati di ricerca, dati di salute, tracciabilità di lotti. Roba che un attaccante non cifra soltanto: la copia e minaccia di pubblicarla. E quando esce, il ripristino dei sistemi non ripara niente.
Onorato Informatica affianca le imprese e gli studi professionali di Pavia e provincia con un’unica specializzazione: da oltre 20 anni facciamo solo sicurezza informatica, con più di 5.000 clienti e oltre un milione di attacchi sventati.
Un attacco ai dati sensibili è anche un problema normativo
Se sono coinvolti dati personali, un attacco informatico è una violazione ai sensi del GDPR: comporta la valutazione del rischio per le persone interessate e, quando quel rischio è significativo, la notifica al Garante entro 72 ore dal momento in cui l’azienda ne è venuta a conoscenza. Il termine decorre dalla conoscenza, non dalla risoluzione — la notifica si prepara mentre l’incidente è ancora aperto, e questo cambia il modo in cui va gestita l’emergenza.
Se i dati riguardano la salute gli obblighi si irrigidiscono. E per le organizzazioni nel perimetro della direttiva NIS2 si aggiungono una segnalazione iniziale in tempi molto più stretti, una relazione successiva e requisiti sulla catena di fornitura.
In tutti i casi decide la documentazione: cosa è accaduto, quando, quali dati erano coinvolti, quali misure erano attive. Chi non ha stabilito prima chi la scrive si trova a ricostruirla dopo, nelle condizioni peggiori. Il quadro completo è nel nostro approfondimento su NIS2, GDPR e conformità.
Il perimetro della rete e la continuità dell’attività
Nelle aziende pavesi la rete è in genere in sede, e con lei i gestionali, gli archivi di laboratorio e i sistemi che governano produzione e conservazione. Il perimetro conta, e va difeso con apparati dimensionati sull’infrastruttura reale: ci occupiamo di installazione e gestione di firewall UTM e apparati di protezione perimetrale, dal sopralluogo alla manutenzione delle regole nel tempo. È questa seconda parte a fare la differenza: un firewall configurato bene e poi lasciato solo diventa, dopo qualche mese, un apparato con eccezioni aperte in emergenza e mai richiuse.
Sul fronte del ransomware la Lombardia è la regione italiana più colpita. Per chi lavora su lotti, scadenze e vincoli di conservazione, un fermo dei sistemi non è solo tempo perso: è documentazione che non si produce e catene di tracciabilità che si interrompono.
La difesa si costruisce su due tempi. Prima: un sistema di backup e disaster recovery progettato per resistere a una cifratura — non soltanto al guasto di un disco — e verificato con prove di ripristino periodiche. Durante: qualcuno che stia guardando gli allarmi nel momento in cui compaiono, perché gli attacchi partono di notte e nei fine settimana. È la funzione del nostro SOC attivo 24 ore su 24.
Prima di decidere cosa comprare, capiamo dove sei esposto
Non proponiamo un pacchetto uguale per tutti. Il punto di partenza è sempre lo stesso: guardare com’è fatta l’infrastruttura e cosa è raggiungibile dall’esterno oggi.
Con un’analisi delle vulnerabilità individuiamo e classifichiamo i punti deboli dei sistemi; con un test di intrusione ne verifichiamo la tenuta reale. Da lì nascono le priorità, ordinate per rischio effettivo e non per catalogo.
Attorno lavorano la sicurezza della posta elettronica, da cui parte la maggior parte delle infezioni, e la protezione dei dispositivi, che segue chi lavora anche fuori dall’azienda.
Perché scegliere Onorato Informatica a Pavia
Perché facciamo solo sicurezza informatica: non è un servizio accessorio accanto ad altro, è l’unica cosa di cui ci occupiamo. Significa competenze verticali e aggiornamento costante sulle minacce più recenti, invece di una mansione fra le tante dentro un reparto IT generalista.
A garanzia ci sono le certificazioni ISO 27001 e ISO 9001, che attestano la qualità dei processi e la sicurezza nella gestione delle informazioni, e l’adesione come soci a CLUSIT e ISACA. Per le aziende soggette agli obblighi della direttiva NIS2, affiancarsi a un partner certificato è anche il modo più solido per affrontare la conformità con metodo, invece che in emergenza.
Parliamo della tua azienda
Operiamo dagli uffici di Milano e dalla sede principale di Mantova, a servizio di Pavia, della Lomellina, dell’Oltrepò e della sicurezza informatica in tutta la Lombardia: quando serve un intervento in sede, ci siamo in tempi brevi.
Se gestisci un’azienda a Pavia o uno studio professionale in provincia e vuoi capire quanto sei esposto agli attacchi informatici, il primo passo è una valutazione della tua situazione: analizziamo l’infrastruttura, individuiamo i punti deboli e ti proponiamo un piano di protezione su misura.
E se riteniamo che non ti serva nulla di quello che vendiamo, te lo diciamo.