0x
005558
2024-06-24

Controlli per la sicurezza informatica per i servizi web Geo-Zone

Quali controlli di sicurezza informatica fornisce Dlubal per i servizi web Geo-Zone?


Risposta:

Controlli Tecnici

  • Modello di Sicurezza a Livelli Multipli: Abbiamo implementato un modello di sicurezza a livelli multipli per proteggere i nostri dati e sistemi.
  • Firewall NGFW e Sistemi di Rilevamento e Protezione dalle Intrusioni (IDS/IPS): Utilizziamo firewall avanzati e IDS/IPS, inclusi core di rilevamento basati su AI, per proteggere la nostra infrastruttura tecnica da accessi non autorizzati e minacce.
  • Proxy WAF e Gateway Applicativi: Utilizziamo proxy WAF, gateway applicativi, standard OWASP, protezione rapida zero-day, e regole personalizzate per adattare l'implementazione WAF alle politiche specifiche dell'organizzazione.
  • Crittografia: I dati in transito e a riposo vengono crittografati utilizzando protocolli standard del settore per garantire riservatezza e integrità.

Controlli di Accesso: Applichiamo rigidi controlli di accesso e controlli di accesso basati sui ruoli (RBAC) per limitare l'accesso ai dati sensibili e ai sistemi.

  • Protezione Endpoint: La nostra protezione endpoint include protezione da ransomware e sottrazione di dati, EDR/XDR, e misure di sicurezza basate su AI.
  • Verifiche di Sicurezza e Valutazioni delle Vulnerabilità Regolari: Conduciamo regolarmente verifiche di sicurezza e valutazioni delle vulnerabilità attraverso fornitori terzi per identificare e correggere potenziali debolezze di sicurezza.

Rilevamento dell'Intelligenza Cyber

  • Monitoraggio Continuo: Abbiamo sistemi per il monitoraggio continuo del traffico di rete e delle attività di sistema per rilevare anomalie e potenziali minacce utilizzando l'intelligenza AI.
  • Intelligenza delle Minacce: Sfruttiamo feed e servizi di intelligenza delle minacce per rimanere aggiornati sulle ultime minacce informatiche e migliorare le nostre capacità di rilevamento.

Protocollo di Segnalazione degli Incidenti Cyber

  • Piano di Risposta agli Incidenti: Abbiamo un piano di risposta agli incidenti completo che delinea i passaggi da intraprendere in caso di incidente di sicurezza informatica.
  • Segnalazione degli Incidenti: Tutti gli incidenti vengono segnalati immediatamente al nostro team di sicurezza e viene generato un rapporto dettagliato dell'incidente. Questo include una valutazione dell'impatto, passaggi di mitigazione intrapresi e lezioni apprese.
  • Protocollo di Comunicazione: Abbiamo un protocollo di comunicazione definito per garantire una comunicazione tempestiva ed efficace con tutti gli stakeholder durante e dopo un incidente.

Documenti di Supporto

Disponiamo di diversi documenti che dettagliamo i nostri controlli di sicurezza informatica, i piani di risposta agli incidenti e le misure di intelligenza delle minacce. Questi includono:

  • Documentazione delle Politiche di Sicurezza
  • Piano di Risposta agli Incidenti
  • Rapporti di Intelligenza delle Minacce
  • Rapporti di Verifica e Valutazione

Tuttavia, non li condividiamo per motivi di sicurezza, poiché contengono informazioni sensibili che potrebbero potenzialmente compromettere la nostra sicurezza.

I nostri documenti e flussi di lavoro interni si basano sulle raccomandazioni ISO/IEC 27001 e NIST CSF.



;