Guide

Guide e best practice

Checklist pratiche e indipendenti dai vendor che puoi applicare questa settimana. Scritte dai nostri ingegneri sulla base di incidenti e ripristini reali.

Checklist di preparazione al ransomware

Dieci punti da verificare prima di un attacco, non dopo. Se riesci a spuntarli tutti, un incidente ransomware diventa un fastidio anziché una crisi.

  1. Mantieni almeno una copia di backup offline o immutabile, così da non poter essere cifrata
  2. Testa il ripristino completo di un sistema critico almeno due volte l'anno e annota quanto tempo richiede
  3. Imponi l'autenticazione a più fattori su email, VPN e tutti gli account amministrativi
  4. Rimuovi i privilegi permanenti di amministratore dagli account usati ogni giorno
  5. Metti per iscritto chi chiamare, e in che ordine, nella prima ora, e tienilo su carta

La regola di backup 3-2-1-1-0

La classica regola 3-2-1 è stata aggiornata per l'era del ransomware. Ecco cosa significa ogni cifra e come applicarla in un ambiente piccolo.

  1. Tre copie dei dati, inclusa la copia di produzione in uso
  2. Due tipi diversi di supporto, perché un singolo guasto non possa comprometterli entrambi
  3. Una copia fuori sede, in un altro edificio o in una regione cloud
  4. Una copia offline, isolata o immutabile, fuori dalla portata di un attaccante
  5. Zero errori nel report di verifica, letto da una persona e non solo dal software

Conformità NIS2 in sette passi

Un percorso pragmatico dall'incertezza a una posizione difendibile, pensato per aziende senza un team dedicato alla compliance.

  1. Verifica se rientri nell'ambito, come soggetto essenziale o importante, e metti per iscritto il ragionamento
  2. Assegna la responsabilità a livello di direzione, perché NIS2 chiama in causa il vertice aziendale
  3. Svolgi una valutazione del rischio che copra sistemi, fornitori e dipendenze
  4. Chiudi prima le basi, cioè patch, autenticazione a più fattori, backup e controllo degli accessi
  5. Prepara la procedura di notifica degli incidenti, per rispettare le scadenze previste
  6. Forma il personale e la direzione, e conserva i registri di partecipazione

Baseline di sicurezza per Microsoft 365

Le impostazioni che attiviamo il primo giorno su ogni tenant Microsoft 365 che prendiamo in gestione, in ordine di impatto.

  1. Imponi l'autenticazione a più fattori a tutti gli utenti, senza esclusioni permanenti
  2. Blocca i protocolli di autenticazione legacy che aggirano la sicurezza di accesso moderna
  3. Limita i ruoli amministrativi e usa l'elevazione temporanea dei privilegi dove la licenza lo consente
  4. Attiva i log di audit e conservali abbastanza a lungo da poter indagare un incidente lento
  5. Aggiungi un backup di terze parti per caselle, file e dati di Teams, perché la retention non è un backup

La resilienza è una decisione. Prendila prima di averne bisogno.

Richiedi una valutazione gratuita di backup, ripristino e sicurezza della tua azienda.

Richiedi una valutazione gratuita

Analisi gratuita della resilienza di 30 minuti

Prenota ora