Privacy e Cyber Security

Tutte le imprese, indipendentemente dalla tipologia o dimensione,  devono rispettare la nuova normativa in materia di protezione dei dati personali (GDPR 679/2016) che prevede sanzioni amministrative fino a 20 milioni di euro o fino al 4% del fatturato mondiale, se superiore.

Il Titolare del Trattamento deve garantire il corretto trattamento e la sicurezza dei dati (Cyber Security) non solo nei confronti dei propri dipendenti ma anche nel quadro delle relazioni che instaura sia in qualità di fornitore di enti pubblici sia per la gestione della produzione e commercializzazione di beni e servizi ad imprese o consumatori ( es. e-commerce ecc..).

L’adeguamento alla normativa richiede una valutazione del modello organizzativo dell’impresa (banche dati, sito web, social media, marketing, videosorveglianza, gps, contratti di fornitura ecc.) finalizzato all’individuazione dei rischi e delle misure tecnico organizzative che dovranno essere implementate.

La cyber security è essenziale per lo sviluppo e la sostenibilità delle imprese che hanno iniziato a percepire i rischi legati all’utilizzo delle tecnologie dato che le reti, le macchine ed i software rendono l’impresa più performante ma anche più vulnerabile.
Per aiutarti a far fronte alle criticità sempre più evidenti nella trasformazione digitale in atto CNA ti offre servizi personalizzati tramite i quali potrai facilmente adeguare la tua impresa/azienda alla normativa vigente e renderla più sicura.

I servizi erogati

SERVIZI PRIVACY

Consulenza Iniziale

– Check up iniziale di Accountability (Responsabilizzazione)

  • con sopralluogo presso l’Azienda
  • on line “Servizio Smart”

– Elaborazione della documentazione ed indicazione delle misure tecnico organizzative da implementare

– Consulenza per la gestione dei sistemi di Videosorveglianza e Localizzazione Satellitare (Gps)

 Consulenza/Assistenza Annuale

– Audit di Accountability (Responsabilizzazione)

  • con sopralluogo presso l’azienda
  • on line “Servizio Smart”

– Aggiornamento ed integrazione della documentazione

– Assistenza e consulenza continuativa (telefono, e-mail, call)

– Circolari mensili

Corsi di formazione “Base” e di “Aggiornamento” (per Titolari e Dipendenti)

– On line
– Presso la CNA
– Presso l’Azienda

SERVIZI CYBER security

SERVIZI DI CONSULENZA STANDAR

Antiransomware

Protezione dagli attacchi Ransomware

Soluzione di sicurezza progettata specificamente per le piccole aziende.
Installando un agent sul dispositivo, RansomSafe fornisce protezione contro gli attacchi di ransomware, che sono una delle principali minacce per le piccole aziende.

La soluzione include:

  • Rilevamento e prevenzione degli attacchi di ransomware in tempo reale
  • Backup automatizzato dei dati per garantire la possibilità di ripristinare i dati in caso di attacco
  • Protezione degli endpoint per prevenire la diffusione del malware all’interno della rete aziendale

Il servizio è progettato per essere semplice da usare e gestire, per garantire che le piccole aziende possano proteggere efficacemente i loro dati senza dover investire in una grande quantità di risorse.

  • Dispositivi supportati: Supporta tutti i sistemi Windows a partire dalla versione Windows 7 sp2
  • Installazione immediata con un semplice click tramite un agent

Ransomware Attack Index

Licenza di utilizzo full usage della piattaforma Ransomware Attack Index che permette di misurare la probabilità di subire un attacco Ransomware in base alle informazioni e dati disponibili a livello pubblico e semipubblico (web, Darkweb e DeepWeb).

Vengono identificati i possibili vettori di attacco che potrebbero essere utilizzati dai criminal hacker.

Darkweb Mail Scan

Protezione da Frodi e Phishing

Licenza di utilizzo annuale che offre alle aziende la possibilità di scansionare indirizzi mail aziendali e il proprio dominio email per verificare se sono stati compromessi sul dark web.

In caso di rilevamento di email compromesse, il servizio fornisce un report mensile dettagliato con informazioni su come e dove sono state violate le email e fornisce un piano d’azione per risolvere il problema.

Check-up Sicurezza Light

Licenza di utilizzo full Usage del servizio che permette alle aziende di verificare e misurare il proprio livello di rischio cyber e di valutare l’efficacia delle misure di sicurezza adottate identificando due macro indicatori a livello Funzionale e Operativo.

Il servizio fornisce un Report con le indicazioni e le azioni correttive da adottare a livello di Organizzazione, Policy, Personale, Tecnologia e Sistemi di Controllo.

Pronto Intervento Cyber

Licenza annuale del servizio di pronto intervento che nasce per supportare le attività di gestione di incidenti informatici che compromettono dati personali, sia a causa di una violazione esterna (data breach), sia a causa di vulnerabilità, errore umano o errati processi aziendali (data leak) o, ancora, nel caso in cui attacchi di virus.

Network Vulnerability Scan

Il servizio online di Network scanner permette la scansione dell’infrastruttura esposta su internet per identificare le vulnerabilità e criticità di sicurezza.

L’analisi delle vulnerabilità ha lo scopo di quantificare i livelli di rischio e indicare le azioni correttive e di riposizionamento necessarie per il ripristino dei livelli di sicurezza.

Report mensile delle criticità identificate.

Ransomware compromettano i dati aziendali.

A tua disposizione – H24 ed entro 4 ore dalla segnalazione – 1h all’anno di un professionista cyber che ti fornirà le indicazioni e i passi da attuare al fine di ripristinare la Business Continuity aziendale.

Il servizio comprende Assistenza H24, 1h di supporto all’anno.

Security Log Management GDPR

Risponde agli obblighi legislativi GDPR per gli Amministratori di sistema e ai requisiti previsti nella ISO27001.

E’ la soluzione per la gestione dei registri di sistema che aiuta gli amministratori di sistema a conformarsi alle norme dell’UE per la protezione dei dati.

Questo sistema raccoglie, archivia e analizza i registri di sistema, tra cui le informazioni sull’utilizzo del sistema, gli accessi e le modifiche apportate ai dati.

Il sistema di Security Log Management GDPR consente agli amministratori di sistema di identificare e analizzare eventuali violazioni della sicurezza dei dati, come ad esempio tentativi di accesso non autorizzati o modifiche non autorizzate ai dati personali, in modo da poter prendere rapidamente misure per proteggere i dati.

Inoltre, il sistema fornisce una cronologia completa degli eventi per supportare la tracciabilità e la conformità alle richieste dei regolatori.

Inoltre, il sistema include anche la possibilità di generare report e analisi per supportare la valutazione del rischio e la gestione della sicurezza dei dati.

SERVIZI DI CONSULENZA PERSONALIZZATI
In base alla esigenza dell’impresa potranno essere effettuati servizi personalizzati (Penetration Test ecc.)

FORMAZIONE

Corsi di formazione in aula ed in webinar

Cyber E-learning Platform

Gli utenti hanno accesso a brevi pillole formative per imparare velocemente, corsi di approfondimento di 45-50 minuti con questionari di valutazione, webinar pre-registrati di 1 ora per approfondire gli argomenti, ed ebook su argomenti selezionati. La piattaforma viene aggiornata mensilmente con nuovi corsi inediti per garantire che gli utenti abbiano sempre accesso ai contenuti più recenti e aggiornati. Un servizio che risponde agli obblighi legislativi previsti dalla GDPR, ai requirement della ISO27001 e permette di ridurre il rischio di frodi e phishing.

ASSOCIATI