Cyber Security per le Pubbliche Amministrazioni
Proteggiamo la Rete informatica e le Infrastrutture per tutelare i dati personali dei cittadini
L’innovazione tecnologica, l’IoT e l’interconnessione caratterizzano le Smart Cities e gli Enti Pubblici e portano con sé un innalzamento della qualità dei servizi digitali offerti, un miglioramento della vita, della sicurezza e del benessere percepito dai cittadini. Tuttavia, se questi sistemi informatici non vengono ben gestiti a livello di security, possono rivelarsi un’arma a doppio taglio, offrendo agli hacker una maggiore superficie di attacco.
Diventa quindi un’esigenza fondamentale delle PA potenziare la sicurezza dei propri asset per contrastare efficacemente le minacce cyber.
Vantaggi
› Analisi dell’infrastruttura
› Messa in sicurezza dell’infrastruttura e dei suoi dispositivi
› Individuazione ed eradicazione delle minacce
› Identificazione delle vulnerabilità
› Monitoraggio continuo
› Analisi forense degli incidenti di sicurezza
Ideale per
› Amministrazioni pubbliche centrali
› Forze dell’Ordine
› Amministrazioni pubbliche locali
› Polizia Locale
Scopri i nostri servizi di sicurezza informatica
Analisi iniziale dell’infrastruttura e dei dispositivi già presenti per avere un disegno dell’intero sistema e rispettare il punto ABSC 1.4 - Circolare AgID 18 aprile 2017, n. 2/2017.
Progettazione di un ambiente IT orientato al massimo livello di sicurezza possibile, compliant alle normative vigenti in tema di Data Protection e conforme alle misure minime di sicurezza imposte alle PA dall’AgID.
Monitoraggio e gestione efficiente dei firewall, delle patch, dei backup di dati e configurazione dei log degli stessi.
Controllo del traffico in entrata e uscita della Rete aziendale e di tutti i client connessi, gestione dei server antivirus.
Gestione centralizzata dei sistemi che regolano gli accessi degli utenti.
La rilevazione delle violazioni tramite Dark Trace, l’unico servizio attualmente in grado di rispondere ai cosiddetti attacchi zero-day attraverso l’analisi del sistema, l’identificazione e la classificazione delle anomalie.
Identificazione delle vulnerabilità note a cui gli asset sono esposti e delle azioni correttive da applicare al fine di mitigare le minacce individuate.
Individuazione e gestione in tempo reale dei tentativi di violazione rilevati dagli apparati di sicurezza, quali Firewall, IPS e Antivirus.
Prevenzione degli attacchi informatici e delle intrusioni tramite il monitoraggio e la completa gestione delle sonde sulla Rete e sui server del Cliente.
Gestione dei server di URL Filtering per impedire che gli utenti della Rete possano accedere a contenuti web non sicuri, come pagine di phishing e malware.
Il Team STT risponde ad un attacco informatico in corso ed effettua l’analisi post incidente, al fine di limitare o annullare i danni causati dallo stesso (Forensic analysis). Grazie all’Analisi Forense saranno identificate le azioni correttive da intraprendere sugli endpoint e sui sistemi di sicurezza, al fine di prevenire quel tipo di minacce.