Logo Npo Sistemi

Case History

Editrice Quadratum
Npo Sistemi ha fornito al cliente tutti i servizi sistemistici necessari a definire il corretto funzionamento della nuova infrastruttura, collaborando con il cliente e altri fornitori nella fase di cambio indirizzamento e messa in sicurezza dei sistemi.

TT Holding
Un progetto per la gestione del rischio legale d'impresa, Npo Sistemi è risultato per TT Holding il partner ideale per dare risposta immediata agli adempimenti imposti dalla legge...

TT Holding
Un progetto per la gestione del rischio legale d'impresa, Npo Sistemi è risultato per TT Holding il partner ideale per dare risposta immediata agli adempimenti imposti dalla legge...

Editrice Quadratum
Npo Sistemi ha fornito al cliente tutti i servizi sistemistici necessari a definire il corretto funzionamento della nuova infrastruttura, collaborando con il cliente e altri fornitori nella fase di cambio indirizzamento e messa in sicurezza dei sistemi.

> vai all'elenco completo

La sicurezza si ottiene con l'implementazione di efficaci contromisure di carattere tecnologico e organizzativo

Intercettazione, furto di informazioni, blocco dei sistemi, danneggiamento e alterazione di dati e programmi, possono determinare gravi danni economici, conseguenze legali e sanzioni amministrative.

Internet ha moltiplicato i pericoli di infezione e di intrusione: ogni anno nascono centinaia di nuovi Virus, Trojan Horse e Worm; programmi capaci di replicarsi e di propagarsi all’interno dei sistemi.

Questi software apparentemente innocui, danneggiano dati e applicazioni, possono aprire la porta a intrusioni esterne e causare l’arresto dei sistemi.
Anche gli attacchi informatici sono in aumento: hacker con intenti criminali sfruttano le vulnerabilità dei browser e delle applicazioni per introdursi nei sistemi e prenderne il controllo.

Implementare la sicurezza vuol dire attivare un ciclo continuo di analisi, miglioramento e verifica dei sistemi di difesa e delle procedure organizzative.

I punti chiave sono:

  • un’attenta analisi dell’ambiente esistente che metta in luce le criticità;
  • l’implementazione di una solida difesa perimetrale costantemente sorvegliata e dotata di tutti gli accorgimenti necessari per intercettare e bloccare ogni tentativo di intrusione;
  • il monitoraggio continuo della rete per rilevare fenomeni anomali e comprenderne e cause;
  • la protezione dei sistemi e dei dati critici; l’adozione di comportamenti idonei e di regole di accesso adeguate.
     

 

??? Image[1]/Description ???


Analisi dei rischi
Valutazione dei rischi e delle vulnerabilità. Audit organizzativo e tecnologico. Individuazione e test dei punti di debolezza.
Procedure di sicurezza e azioni di conformità
Regole di comportamento, livelli delle autorizzazioni e allineamento alle disposizioni normative. Documento programmatico della sicurezza.
Sicurezza perimetrale e degli accessi
Soluzioni per la protezione dell’infrastruttura. Intercettazione e neutralizzazione dei tentativi di intrusione. Sistemi avanzati per l’identificazione degli utenti.
Sicurezza dei dati e dei sistemi
Soluzioni per la protezione dei sistemi aziendali.
Sicurezza dei dati
Soluzioni per la protezione dei dati critici.
Gestione proattiva della sicurezza
Monitoraggio remoto, gestione delle patch. Gestione degli allarmi. Aggiornamenti sulle nuove vulnerabilità.
Formazione Security
Addestramento e sensibilizzazione degli utenti sulle tematiche normative e procedurali. Corsi di ethical hacking indirizzati a responsabili e tecnici, finalizzati alla scoperta delle vulnerabilità e alla essa in sicurezza dei sistemi.
prova

Integrità e riservatezza dei dati sono requisiti prioritari per qualsiasi organizzazione. Un' infrastruttura sicura protegge il patrimonio informativo e applicativo dai danni causati da virus e da attacchi informatici. La sicurezza si ottiene con l'implementazione di efficaci contromisure di carattere tecnologico e organizzativo: policy e procedure issano le regole di comportamento; strumenti hardware e software monitorano i sistemi, intercettano gli eventi anomali, individuano le possibili minacce e le neutralizzano prima che possano concretizzarsi.