CyberShield: sicurezza gestita, risposta agli incidenti e continuità operativa
CyberShield è la nostra piattaforma integrata di cybersecurity: un unico servizio che copre l'intero ciclo operativo, dal monitoraggio continuo al ripristino dei servizi di produzione dopo un incidente.
Poggia sull'infrastruttura distribuita fra Milano e Gorizia e mette insieme tecnologie, monitoraggio continuo e servizi gestiti in una difesa a più livelli.
Ambito del servizio CyberShield
Moduli che si combinano, lungo un percorso operativo che resta sempre lo stesso: prevenire, rilevare, rispondere, ripristinare.
Managed Detection & Response (SOC)
Monitoraggio continuo di endpoint, rete e servizi critici, con correlazione degli eventi, alerting, triage, investigazione e azioni di contenimento. Di fatto, un'estensione del vostro reparto sicurezza su persone, processi e tecnologia.
Vulnerability scan e code review
Individuazione delle vulnerabilità su servizi e applicazioni esposti, con una prioritizzazione che tiene conto del rischio reale e un piano di remediation realmente applicabile.
Intervento d'emergenza
Attivazione rapida nel momento in cui l'incidente si verifica — ransomware, malware, DDoS, perdita di dati: contenimento, raccolta delle evidenze, supporto alle comunicazioni e ripristino.
Business continuity e disaster recovery
Piani, runbook e prove per ridurre i tempi di fermo e il costo che ne deriva, con backup end-to-end e procedure operative verificabili.
Protezione IT/OT e siti produttivi
Un approccio pensato per gli ambienti ibridi IT/OT, dove PLC e sistemi di controllo non si possono trattare come normali server: visibilità del rischio e misure compatibili con la produzione.
Supporto a compliance e governance
Allineamento dei controlli e della documentazione — policy, evidenze, reporting — perché quando arriva un audit le prove esistano già e siano al loro posto.
A chi si rivolge
CyberShield nasce soprattutto per le aziende manifatturiere, sanitarie e finanziarie: contesti in cui un fermo o una fuga di dati non è un disagio, ma un danno che si misura in ore di produzione perse, in cure rinviate o nell'attenzione delle autorità di vigilanza.
PR FESR FVG 2021–2027
Progetto cofinanziato
CyberShield è un progetto cofinanziato dall'Unione europea e dalla Regione autonoma Friuli Venezia Giulia nell'ambito del PR FESR FVG, per il rafforzamento della cybersecurity territoriale.
Sostegno al progetto
Il progetto prevede un datacenter progettato per la difesa avanzata delle infrastrutture ICT critiche, con monitoraggio in tempo reale, analisi predittiva delle minacce e criteri di sostenibilità ed efficienza energetica.
- Spesa ammessa
- € 29.782
- Contributo PR FESR FVG
- € 14.891 di cui UE 40%
Modalità di attivazione
Tre fasi, pensate per ridurre il rischio e i tempi di messa in sicurezza.
Assessment e perimetro
Inventario degli asset, priorità di business, superfici d'attacco, logging, backup, ruoli e contatti d'emergenza. Prima di difendere, capiamo cosa c'è da difendere.
Onboarding tecnico
Integrazione delle fonti di log, regole di detection, canali di escalation, runbook e test di risposta.
Operatività e miglioramento
Monitoraggio continuativo, report periodici, tabletop exercise, verifica dei backup e ottimizzazione dei controlli sulla base di ciò che emerge dall'operatività.