Vai al contenuto
Consulenza strategica per le imprese · San Marino e tutta Italia
Contattaci

Sicurezza informatica · Consulenza per le imprese

Consulenza di sicurezza informatica: le regole si decidono prima dell’incidente

Dati, accessi, fornitori, copie di sicurezza, persone e sistemi di intelligenza artificiale. Si guarda come lavora davvero l’azienda, si capisce dove è esposta e si stabilisce prima chi fa cosa quando qualcosa va storto.

Un quadro unicodati, accessi, fornitori, copie, persone e AI
Sicurezza e AItrattate insieme, perché ormai si toccano
In tutta Italiain video oppure direttamente in azienda

Il punto di partenza

Nella casella email di un imprenditore c’è l’azienda intera

Contratti, listini, estratti conto, le lamentele dei clienti, la copia del documento d’identità del socio. Chi riesce a entrare lì non ha bisogno di forzare nient’altro.

La sicurezza informatica viene trascurata proprio perché non si vede finché non manca. E quasi mai il guaio arriva da un attacco da film: arriva da una password usata ovunque, da un fornitore che ha accesso a tutto, da una copia dei dati che nessuno ha mai provato a recuperare.

La consulenza serve a sapere dove l’azienda è esposta davvero e a decidere, con calma e in ordine di importanza, cosa sistemare per primo.

Persona che scrive al portatile in un ufficio luminoso

Cosa comprende

Sei aree, un unico quadro

Non una lista di prodotti da installare, ma una fotografia di come l’azienda tratta dati, accessi e persone. Da lì si decide cosa fare prima e cosa può aspettare.

Valutazione dei rischi

Quali strumenti usate, dove stanno i dati, cosa succederebbe se sparissero o finissero nelle mani sbagliate. Ne escono le priorità, in ordine di danno possibile.

Dati e accessi

Chi può entrare in cosa, con quali password e con quale verifica in più. Gli account di chi non lavora più con voi, le credenziali condivise, la casella che apre tutte le altre.

Fornitori e software esterni

Il gestionale in cloud, il tecnico con l’accesso remoto, l’agenzia che gestisce il sito o il negozio online: ognuno è una porta. Si verifica cosa possono vedere e cosa succede se uno di loro si ferma.

Copie di sicurezza e continuità

Copie dei dati in più posti, protette e soprattutto provate. E un piano semplice per continuare a lavorare se un computer, un server o un servizio online smette di funzionare.

Persone, truffe e phishing

Molti incidenti cominciano da un’email convincente o da una telefonata ben recitata. La formazione è breve, concreta e costruita sulle situazioni che il personale incontra davvero.

Sistemi di intelligenza artificiale

Chi vede cosa, quali dati escono dall’azienda, cosa succede quando un sistema automatico sbaglia. Regole decise prima di metterlo in funzione.

Formazione del personale

Le truffe entrano dalla porta principale

Le protezioni tecniche servono. Ma spesso il problema comincia con qualcuno che, in buona fede, apre un allegato, scrive la password in una pagina falsa o esegue un pagamento richiesto con urgenza.

La sicurezza parte dalla consapevolezza di chi usa i sistemi ogni giorno. Per questo la formazione non è una lezione generica sui virus: si fa sugli strumenti dell’azienda e sui tentativi che arrivano davvero.

  • L’email del fornitore che comunica un nuovo IBAN
  • Il messaggio urgente del titolare che chiede un bonifico riservato
  • La pagina di accesso identica a quella vera, tranne l’indirizzo
  • La telefonata del finto tecnico che chiede di installare un programma
Computer portatile acceso in un ambiente buio

Intelligenza artificiale e governance

Quando un sistema automatico è già dentro l’azienda

Per anni la domanda della sicurezza è stata chi può entrare. Con l’intelligenza artificiale se ne aggiunge un’altra: cosa fa, da solo, un sistema che è già dentro e che legge i documenti, risponde, prepara, invia.

Governance vuol dire una cosa semplice: chi decide cosa, con quali regole e chi ne risponde. Sono decisioni da imprenditore, non da tecnico. Il tecnico arriva dopo, a farle rispettare.

Per questo le due materie si trattano insieme: in un’azienda che usa sistemi automatici sono diventate la stessa cosa. Luca Bartolini dirige Strategic, società sammarinese che si occupa proprio di sicurezza informatica e intelligenza artificiale.

Come queste regole si applicano al Company Brain

Scrivania vista dall’alto: appunti a mano, portatile, tablet e libri

Decidere prima

Tre domande a cui rispondere prima di accendere un sistema

E una quarta, che vale per ogni processo affidato a un sistema automatico: chi, in azienda, ne risponde.

Chi vede cosa

In azienda molte informazioni sono protette solo perché nessuno sa in quale cartella stanno. Un sistema che legge tutti i documenti cancella questa protezione in un pomeriggio: i permessi si definiscono prima, e ognuno riceve solo ciò che avrebbe il diritto di aprire.

Cosa esce dall’azienda

Quali dati possono andare verso servizi esterni scelti apposta, con contratti che dicono cosa ne fanno. Quali restano su sistemi sotto il vostro controllo. Quali nessun sistema automatico deve toccare.

Cosa succede quando sbaglia

Sbaglierà, come chiunque lavori su dati imperfetti. Servono una traccia di ogni azione, una conferma umana su ciò che arriva a clienti e fornitori, un modo semplice per fermarlo e le copie per tornare indietro.

La differenza tra un inconveniente e un danno si prepara prima, quando non sta succedendo niente.

Il percorso

Come si lavora sulla sicurezza della tua azienda

Si parte da come lavorate oggi, non da un catalogo di prodotti.

Sessione di approfondimento

Novanta minuti in video sulla tua situazione: gli strumenti che usate, i dati più delicati, i dubbi che hai già. Si può lavorare anche su un tema solo, per esempio cosa esce oggi dall’azienda senza che nessuno l’abbia deciso.

I dettagli

Studio in azienda

Due giorni sul posto con chi usa i sistemi ogni giorno e con chi li gestisce. Ricevi un documento con i punti in cui l’azienda è esposta, le priorità e le regole su dati, accessi, fornitori e sistemi automatici.

I dettagli

Gli interventi

Le priorità diventano lavori concreti, a partire dai punti più esposti, insieme al vostro tecnico e ai vostri fornitori; se serve, anche la formazione del personale. Il preventivo arriva dopo lo studio, costruito sulle priorità emerse.

Richiedi un preventivo

Domande frequenti

Siamo un’azienda piccola: ha senso una consulenza di sicurezza informatica?
Sì. Le aziende piccole usano gli stessi strumenti delle grandi — email, banca online, gestionale in cloud, fornitori con accesso remoto — ma con meno controlli e spesso senza nessuno che se ne occupi. Il lavoro si dimensiona sull’azienda: in una realtà piccola le priorità sono poche e chiare.
Abbiamo già un tecnico informatico di fiducia. A cosa serve una consulenza?
Il tecnico fa funzionare i sistemi, e spesso lo fa bene. La consulenza guarda l’insieme e le decisioni che non sono tecniche: chi deve accedere a cosa, quali rischi accettare, cosa succede se un fornitore non è raggiungibile il giorno sbagliato. Si lavora insieme a lui, e il documento finale è scritto anche per lui.
La consulenza ci rende conformi alle norme sulla protezione dei dati personali?
No: la conformità legale la valuta chi si occupa di diritto, e una consulenza tecnica non la sostituisce. Quelle norme chiedono però alle imprese, tra l’altro, di proteggere in modo adeguato i dati che trattano, e per farlo bisogna sapere quali sono, dove stanno e chi li può vedere. Il lavoro sulla sicurezza produce proprio queste risposte, utili anche a chi segue per voi gli aspetti legali.
I collaboratori usano già strumenti di intelligenza artificiale. Da dove si comincia?
Da un inventario: chi usa quali strumenti, con quali dati e con quale account, personale o aziendale. Poi si stabilisce cosa può uscire e cosa no, e si offre un’alternativa con regole chiare, perché un divieto senza alternative viene aggirato. Per il quadro generale c’è la pagina intelligenza artificiale per le imprese.
Vendiamo online: il sito e il negozio rientrano nella consulenza?
Sì. Sito e negozio online raccolgono dati dei clienti e spesso sono gestiti da un’agenzia esterna. Si verifica chi ha accesso al pannello di gestione, come e quando si fanno gli aggiornamenti, dove stanno le copie e cosa si fa se il sito viene manomesso.
L’azienda possiede criptovalute: è un tema di sicurezza informatica?
Sì, ed è un capitolo a sé: chi custodisce le chiavi, su quali dispositivi, con quali procedure se una persona non è più disponibile. È trattato nella consulenza su Bitcoin e criptovalute, insieme a come si riconoscono le truffe più diffuse.
Lavorate anche fuori da San Marino?
Sì, in tutta Italia. La sessione di approfondimento si svolge in video, lo studio si fa in azienda. Modalità e trasferte sono spiegate nella pagina Come lavoriamo.
Posso vedere dei casi di aziende seguite?
Nella sicurezza informatica la riservatezza fa parte del lavoro: non pubblichiamo nomi di aziende né descrizioni dei loro punti deboli. La sessione di approfondimento è il modo più diretto per capire se il metodo fa al caso tuo.

Approfondimenti sulla sicurezza informatica

Tutti gli articoli →

Lavoriamo insieme

Hai un progetto o un problema da risolvere in azienda?

Si parte da un confronto approfondito sulla situazione dell’azienda, oppure da due giorni sul posto per capire dove intervenire. Nessuna presentazione commerciale: si lavora sul concreto.