Sicurezza e NIS 2
La direttiva NIS 2 chiede a imprese ed enti di governare il rischio informatico. Molte organizzazioni si chiedono da dove partire.
Data Ware affianca la parte tecnica: backup, accessi, rete, continuità operativa. La lettura della norma, gli adempimenti verso l’Autorità e gli aspetti giuridici restano al vostro legale o consulente di compliance.
Il nostro lavoro è far sì che i sistemi siano più solidi e che il percorso di avvicinamento abbia una base concreta.
Percorso tecnico
Prima lo stato dei sistemi. Poi il piano.
Mettiamo in ordine ciò che c’è: reti, server, postazioni, backup, accessi. Segnaliamo cosa è urgente, cosa può attendere, cosa manca.
È una fotografia tecnica, utile anche a chi dovrà occuparsi della parte normativa.
Backup, accessi, rete. Le basi che tengono.
Interveniamo su ciò che si vede nei sistemi: copie di sicurezza e prove di ripristino; chi entra, da dove, con quali privilegi; perimetro di rete, aggiornamenti, segmentazione dove serve; cosa fare se un servizio si ferma.
Sono misure di igiene informatica. Non sostituiscono la norma: la rendono praticabile.
Imprese, filiera, enti
Chi è coinvolto. E chi sta nella catena.
Rientrano nel perimetro i soggetti indicati dalla norma e, spesso, chi è fornitore rilevante. Anche gli enti hanno bisogno della stessa igiene tecnica: servizio continuo, dati protetti, accessi governati.
Sul piano dei sistemi vi aiutiamo a capire dove siete e cosa rafforzare. La verifica di soggettività resta al legale di riferimento.
Cosa facciamo. Cosa non facciamo.
Facciamo analisi tecnica, piano di lavori IT, messa in opera di backup, accessi e rete, affiancamento al vostro personale.
Non facciamo pareri legali, compilazione della piattaforma dell’Autorità, né «certificazione NIS 2». Nessun privato può certificare la conformità al posto dell’Autorità. Quando serve, lavoriamo a fianco del legale che seguite.