SICUREZZA INFORMATICA · BOLOGNA E PROVINCIA

Sicurezza informatica
per aziende a Bologna

Proteggiamo aziende, uffici, negozi e professionisti dai rischi che si presentano davvero ogni giorno: ransomware, phishing, account compromessi, accessi remoti lasciati aperti e configurazioni deboli che nessuno ha mai rivisto.

Nella maggior parte degli incidenti che vediamo l’attaccante non ha forzato nulla: è entrato da una password riutilizzata o da un allegato aperto.
sicurezza · bologna
Tecnico Computer Lab durante un intervento di messa in sicurezza informatica in azienda a Bologna
01 — DA COSA VI PROTEGGIAMO

I rischi che fermano davvero un’azienda

Non teoria: sono le cinque situazioni per cui ci chiamano più spesso, in ordine di frequenza.

Ransomware

I file diventano illeggibili e il lavoro si ferma. Si esce ripristinando da un backup pulito e chiudendo la falla, non pagando il riscatto.

Phishing e truffe via email

Finte fatture, finti fornitori, richieste di cambio IBAN. Filtri in ingresso, controlli sui domini e due minuti di formazione valgono più di qualsiasi software.

Account compromessi

Password riutilizzate o rubate altrove. L’autenticazione a due fattori blocca l’accesso anche quando la password è già in mano a qualcun altro.

Accessi remoti esposti

Desktop remoto o VPN raggiungibili da tutta internet, spesso attivati «per due giorni» anni fa. Li chiudiamo o li mettiamo dietro un accesso controllato.

Postazioni non aggiornate

Windows, browser e gestionali fermi a versioni con falle note. Aggiornamenti pianificati fuori orario, così nessuno li rimanda per non interrompere il lavoro.

Reti Wi-Fi aperte o condivise

La rete degli ospiti che tocca quella aziendale, chiavi mai cambiate, dispositivi personali sulla stessa VLAN dei server. Si separa, e costa poco.

02 — COME PROCEDIAMO

Prima si guarda cosa è esposto. Poi si spende.

La sicurezza si può comprare all’infinito, ma non tutto rende allo stesso modo. Partiamo da una verifica dello stato reale e ne ricaviamo una lista ordinata per rapporto tra rischio e costo: si comincia dalle prime voci, non da tutto insieme. Molti degli interventi più efficaci sono anche i più economici.

01
Verifica dello stato attuale
Cosa è raggiungibile da internet, come sono gestiti backup e aggiornamenti, chi ha privilegi di amministratore e su cosa.
02
Messa in sicurezza degli accessi
Autenticazione a due fattori sulle caselle e sui gestionali, chiusura degli accessi remoti esposti, revisione dei permessi.
03
Protezione delle postazioni
Antivirus gestito centralmente con avvisi che arrivano a noi, aggiornamenti pianificati, criteri uniformi su tutti i computer.
04
Backup a prova di ransomware
Copie scollegate o immutabili, che un sistema compromesso non può cifrare, con test periodici di ripristino.
05
Controllo continuo
Monitoraggio di backup, antivirus e dispositivi critici: un problema genera un avviso, non resta in silenzio per mesi.
03 — SIETE SOTTO ATTACCO ADESSO?

Cosa fare nei primi minuti

Se i file si stanno cifrando o sospettate un accesso non autorizzato, l’ordine delle azioni conta più della velocità.

✓ DA FARE
  • Scollegate dalla rete i sistemi colpiti, senza spegnerli
  • Staccate fisicamente i dischi di backup
  • Cambiate le password degli account critici da un altro dispositivo
  • Annotate ora, ordine dei fatti e cosa avete visto
  • Chiamateci prima di provare a ripristinare
✗ DA NON FARE
  • Pagare il riscatto
  • Ripristinare il backup su una rete ancora compromessa
  • Riavviare tutto sperando che si sistemi
  • Cancellare i file cifrati: servono per l’analisi
  • Continuare a lavorare sulle postazioni coinvolte
Se il danno è già fatto, si passa dal recupero dati. Prima chiamate, poi agite.
Parla con un tecnico
04 — FAQ

Domande frequenti sulla sicurezza informatica

Non trovi la risposta? Chiamaci: rispondiamo in orario di ufficio, dal lunedì al venerdì 9:00–19:00.

L’antivirus non basta più?

Serve, ma da solo copre una parte del problema. La maggior parte degli incidenti che vediamo non entra sfruttando una falla tecnica: entra perché qualcuno ha cliccato un allegato, riusato una password o lasciato un accesso remoto aperto. Sull’antivirus si costruisce, non ci si ferma.

Siamo una piccola azienda: chi vuole attaccare noi?

Nessuno in particolare, ed è proprio questo il punto. Gli attacchi più comuni non scelgono il bersaglio: scandagliano internet in cerca di sistemi esposti e password deboli. Una piccola azienda non è meno interessante, è solo meno difesa.

Cosa succede concretamente con un ransomware?

I file diventano illeggibili — documenti, gestionale, cartelle condivise — e compare una richiesta di riscatto. Il lavoro si ferma finché non si ripristina da un backup pulito. Se il backup era raggiungibile dal sistema infetto, spesso è stato cifrato anche quello.

Pagare il riscatto risolve?

Non lo consigliamo e in molti casi non risolve: si paga senza garanzia di ricevere la chiave, si finanzia il gruppo che ha attaccato e si resta comunque con l’infrastruttura compromessa da bonificare. La via seria è ripristinare da backup e chiudere la falla.

Ci serve un firewall nuovo?

Forse, ma raramente è il primo passo. Prima guardiamo cosa è esposto verso internet, come sono gestiti gli accessi remoti e chi ha i privilegi di amministratore: nella maggior parte dei casi è lì che si guadagna di più, a costo molto minore.

Come proteggete le email dal phishing?

Filtri antispam e controlli sui domini in ingresso, autenticazione a due fattori sulle caselle — che blocca l’accesso anche quando la password è stata rubata — e configurazione corretta su Microsoft 365. Poi spieghiamo ai vostri collaboratori cosa guardare prima di cliccare.

I nostri dipendenti usano il PC di casa: è un problema?

Sì, ed è una delle porte d’ingresso più frequenti. Un computer personale non aggiornato che si collega alla rete aziendale o alla posta porta dentro tutto ciò che ha preso altrove. Si risolve con accessi controllati e postazioni gestite, non con divieti che nessuno rispetta.

Da dove si comincia se non abbiamo mai fatto nulla?

Da una verifica dello stato attuale: cosa è esposto, come sono messi backup e aggiornamenti, chi può fare cosa. Ne esce una lista di interventi ordinata per rapporto tra rischio e costo. Si parte dai primi, non da tutto insieme.

05 — CONTATTO

Quanto siete esposti, oggi?

Una verifica dello stato attuale dura poco e vi dice da dove conviene partire. Molto meglio scoprirlo adesso che durante un incidente.

Parliamo della vostra situazione

Quante postazioni avete, che sistemi usate e se avete già avuto incidenti: bastano poche righe.