Come rispondiamo ad un incidente

Preparation Incident

  • Allocazione di un Incident Manager dedicato
  • Allocazione del team di Incident Response attivo 24x7
  • Allocazione del team SOC attivo 24x7
  • Allocazione del team Malware Analysis per identificazione chiavi di decifratura (ove possibile)

Containment recovery

  • Rimozione del ransomware tramite MDR
  • Isolamento dei sistemi compromessi tramite MDR
  • Supporto al ripristino sicuro dei sistemi

Detection & analysis

  • Identificazione degli Indicatory di Compromissione (IOC) e di attacco (IOA) tramite analisi forense
  • Identificazione della famiglia di Ransomware
  • Deploy degli strumenti MDR, SIEM, SOAR, CTI, VA per il rilevamento delle anomalie
  • Data Breach analysis, rilevazione di dati oggetto di exfiltration pubblicati su Clear/Dark/Deep Web
  • Vulnerability Assessment per la rilevazione delle vulnerabilità

Post-incident activities

  • Condivisione Incident Report
  • Definizione del piano di remediation e degli improvement di sicurezza.

Ma tutto questo non è sufficiente

Il Team Legal Forense, in collaborazione con ReeVo S.p.A., opera in parallelo con il Team tecnico del Security Operation Center.

SEGNALA un INCIDENT

Legal Management

Preparation - analisi dell'attacco informatico

Attraverso una stretta sinergia tra competenze legali e tecniche, Global System Italia e NexFiber offrono un servizio avanzato di analisi post-attacco e prevenzione strutturale.

  • Analisi Post-Attacco e Compliance: Eseguiamo un esame ragionato e comparativo dei report tecnici per valutare gli effetti giuridici delle violazioni. Analizziamo nel dettaglio eventuali compromissioni o esfiltrazioni di dati per supportare l'azienda negli adempimenti normativi e nella gestione delle responsabilità.
  • Audit della Struttura Informatica: Identifichiamo i punti critici e i potenziali vettori di accesso della tua infrastruttura. Attraverso l'analisi dei dati tecnici, definiamo una mappa dettagliata delle vulnerabilità, permettendoti di blindare i sistemi e prevenire futuri incidenti con una strategia basata sull'evidenza.
Denuncia querela Polizia Postale

In caso di incidente informatico, Global System Italia e NexFiber ti affiancano nella gestione formale dell'evento per tutelare i tuoi diritti attraverso:

  • Denuncia e Tutela Legale: Ci occupiamo della redazione e del deposito della denuncia-querela per accesso abusivo ai sistemi informatici e altri reati correlati, garantendo una documentazione rigorosa e tempestiva dell'accaduto.
  • Coordinamento con le Autorità: Gestiamo il rapporto diretto con la Polizia Postale competente, facilitando le indagini e fornendo tutto il supporto tecnico necessario per identificare le responsabilità e proteggere la reputazione aziendale.
Gestione Data Breach - Garante privacy

In caso di violazione dei dati personali, Global System Italia e NexFiber forniscono il supporto necessario per adempiere agli obblighi normativi in modo tempestivo e rigoroso, attraverso:

  • Valutazione dell'Impatto: Analizziamo la gravità della violazione per determinare i rischi per i diritti e le libertà delle persone fisiche, guidandoti nelle decisioni strategiche post-attacco.
  • Notifica Preliminare al Garante: Gestiamo la predisposizione della notifica da inviare entro le 72 ore dal momento in cui si viene a conoscenza della compromissione dei dati.
  • Notifica Integrativa e Conclusiva: Curiamo l'invio della documentazione di approfondimento al Garante entro i 14 giorni successivi, dettagliando l'evoluzione dell'incidente e le misure correttive adottate.
  • Comunicazione agli Interessati: Supportiamo l'azienda nell'analisi e nell'eventuale invio delle comunicazioni a dipendenti, clienti, fornitori e terze parti coinvolte, assicurando trasparenza e tutela della reputazione aziendale.
Gestione Data Breach - gap analisi privacy

Assicura la piena conformità della tua organizzazione con i servizi di consulenza di Global System Italia e NexFiber, volti a colmare ogni lacuna nella gestione dei dati:

  • Gap Analysis Documentale: Eseguiamo un audit approfondito di tutta la documentazione esistente, tra cui i registri dei trattamenti, le nomine dei responsabili e degli incaricati, la gestione degli amministratori di sistema e i manuali operativi Privacy e IT. L'obiettivo è individuare discrepanze o mancanze rispetto alle normative vigenti.
  • Aggiornamento e Riordino: Sulla base dell'analisi effettuata, procediamo al riordino e alla valorizzazione della documentazione. Aggiorniamo ogni atto e procedura per riflettere l'attuale struttura informatica e organizzativa, garantendo una governance dei dati solida, coerente e a prova di ispezione.
Gestione emergenza attacco informatico

In situazioni di crisi o per il mantenimento di una governance elevata, Global System Italia e NexFiber offrono un servizio di regia completa per la gestione degli aspetti legali e comunicativi:

  • Investigazioni e Acquisizioni Forensi: Assicuriamo il coordinamento giuridico di tutte le attività tecniche di acquisizione delle prove, garantendo che ogni reperto informatico sia raccolto nel rispetto delle norme per avere pieno valore legale in sede di giudizio.
  • Relazioni Istituzionali e Autorità: Gestiamo e coordiniamo i rapporti con gli enti esterni e governativi, tra cui CNAIPIC, Polizia Postale, Prefettura e Agenzie per la cybersicurezza, oltre a interfacciare l'azienda con sindacati e associazioni di categoria.
  • Media e Crisis Communication: Ci occupiamo del coordinamento della stampa per proteggere la reputazione aziendale, filtrando le informazioni e gestendo i comunicati ufficiali per evitare danni d'immagine.
  • Strategia con gli Stakeholder: Definiamo la linea d'azione e analizziamo le criticità nelle relazioni con clienti, fornitori e dipendenti, mitigando il rischio di contenziosi e garantendo la corretta gestione dei contratti e delle aspettative.
  • Supporto alla Governance: Forniamo assistenza specialistica per la predisposizione dei verbali del Consiglio di Amministrazione, assicurando che le decisioni in materia di sicurezza e gestione dei rischi siano formalizzate correttamente.

Pronto Intervento Cyber Security

Sei sotto attacco o hai appena subito un’intrusione? Non perdere tempo prezioso. Global System Italia e NexFiber mettono a tua disposizione il team STORM per una risposta rapida e coordinata.

Contattaci subito