Controlli Tecnici
- Modello di Sicurezza a Livelli Multipli: Abbiamo implementato un modello di sicurezza a livelli multipli per proteggere i nostri dati e sistemi.
- Firewall NGFW e Sistemi di Rilevamento e Protezione dalle Intrusioni (IDS/IPS): Utilizziamo firewall avanzati e IDS/IPS, inclusi core di rilevamento basati su AI, per proteggere la nostra infrastruttura tecnica da accessi non autorizzati e minacce.
- Proxy WAF e Gateway Applicativi: Utilizziamo proxy WAF, gateway applicativi, standard OWASP, protezione rapida zero-day, e regole personalizzate per adattare l'implementazione WAF alle politiche specifiche dell'organizzazione.
- Crittografia: I dati in transito e a riposo vengono crittografati utilizzando protocolli standard del settore per garantire riservatezza e integrità.
Controlli di Accesso: Applichiamo rigidi controlli di accesso e controlli di accesso basati sui ruoli (RBAC) per limitare l'accesso ai dati sensibili e ai sistemi.
- Protezione Endpoint: La nostra protezione endpoint include protezione da ransomware e sottrazione di dati, EDR/XDR, e misure di sicurezza basate su AI.
- Verifiche di Sicurezza e Valutazioni delle Vulnerabilità Regolari: Conduciamo regolarmente verifiche di sicurezza e valutazioni delle vulnerabilità attraverso fornitori terzi per identificare e correggere potenziali debolezze di sicurezza.
Rilevamento dell'Intelligenza Cyber
- Monitoraggio Continuo: Abbiamo sistemi per il monitoraggio continuo del traffico di rete e delle attività di sistema per rilevare anomalie e potenziali minacce utilizzando l'intelligenza AI.
- Intelligenza delle Minacce: Sfruttiamo feed e servizi di intelligenza delle minacce per rimanere aggiornati sulle ultime minacce informatiche e migliorare le nostre capacità di rilevamento.
Protocollo di Segnalazione degli Incidenti Cyber
- Piano di Risposta agli Incidenti: Abbiamo un piano di risposta agli incidenti completo che delinea i passaggi da intraprendere in caso di incidente di sicurezza informatica.
- Segnalazione degli Incidenti: Tutti gli incidenti vengono segnalati immediatamente al nostro team di sicurezza e viene generato un rapporto dettagliato dell'incidente. Questo include una valutazione dell'impatto, passaggi di mitigazione intrapresi e lezioni apprese.
- Protocollo di Comunicazione: Abbiamo un protocollo di comunicazione definito per garantire una comunicazione tempestiva ed efficace con tutti gli stakeholder durante e dopo un incidente.
Documenti di Supporto
Disponiamo di diversi documenti che dettagliamo i nostri controlli di sicurezza informatica, i piani di risposta agli incidenti e le misure di intelligenza delle minacce. Questi includono:
- Documentazione delle Politiche di Sicurezza
- Piano di Risposta agli Incidenti
- Rapporti di Intelligenza delle Minacce
- Rapporti di Verifica e Valutazione
Tuttavia, non li condividiamo per motivi di sicurezza, poiché contengono informazioni sensibili che potrebbero potenzialmente compromettere la nostra sicurezza.
I nostri documenti e flussi di lavoro interni si basano sulle raccomandazioni ISO/IEC 27001 e NIST CSF.