Case study – Azienda prodotti sanitari

Questa è una delle situazioni che abbiamo affrontato e che comunque affrontiamo giornalmente. L’azienda ci ha chiesto espressamente di non comunicare il proprio nome per motivi di riservatezza dettata dalle loro policy aziendali. Ma l’amministratore delegato ha dato la sua disponibilità a raccontare la propria storia e la soluzione che abbiamo proposto, che oggi lo rende molto più sereno nello svolgimento professionale della sua attività e nell’operatività giornaliera dell’azienda.

_____

 

La mia azienda fino a qualche mese fa non disponeva di sistemi di sicurezza adeguati per affrontare i rischi relativi ad un attacco informatico. La mia è una struttura che si occupa di prodotti sanitari che vengono forniti in ambito ospedaliero e farmaceutico.

La struttura informatica della mia azienda è composta da 87 PC (tra notebook e workstation) oltre ad un numero altrettanto cospicuo di sistemi IOT che sfuggivano al controllo. Inoltre disponiamo di 2 server per uso interno, 1 sito web che ci consente di avere una vetrina pubblica e una serie di dispositivi di rete tra switch e router aziendali oltre quello del gestore telefonico con cui gestiamo 2 connessioni in fibra.

Dopo un’attenta analisi su tutti i servizi di sicurezza presenti sul mercato ho deciso di affidarmi ad una struttura che fornisse tutte le soluzioni e che soprattutto rendesse la mia attività giornaliera fluida e tranquilla. Nella mia scelta hanno pesato una serie di soluzioni che vi consiglio di tenere fortemente in considerazione.

Tutte le aziende hanno una serie di situazioni e problematiche differenti rispetto alle altre e di conseguenza la personalizzazione dei servizi era un primo elemento fondamentale per non impattare eccessivamente con l’operatività aziendale. Una seconda situazione riguardava la possibilità di avere una serie di soluzioni a 360 gradi in grado di coprire tutti i possibili rischi che sia dall’esterno che dall’interno si fossero presentati. La situazione iniziale della mia azienda vedeva i dispositivi informatici aziendali protetti dal solo Microsoft Windows Defender che per quanto giornalmente aggiornato, non ci faceva stare tranquilli perché da un controllo più accurato si erano mostrati alcuni casi che avevano messo in luce una certa criticità, mettendo fortemente a rischio l’intero sistema informatico aziendale.

Dopo tante ricerche sono arrivato ad una soluzione tramite CyberSicure che, oltre a mostrarmi tutte le possibili attività da svolgere, mostrava un’attenzione accurata alle procedure e a tanti piccoli particolari che effettivamente facevano la reale differenza rispetto alle soluzioni mostrate da altri vendor. Ma la cosa più importante, che mi ha piacevolmente sorpreso, è stata la precisione e personalizzazione del servizio oltre ad una accurata implementazione di procedure interne non impattanti, che hanno reso l’investimento oltre che congruo, in base alle nostre esigenze, anche decisamente inferiore rispetto alle possibili conseguenze di attacchi informatici che potevamo realmente correre.

Oggi abbiamo il monitoraggio di tutti i dispositivi informatici aziendali, il controllo di tutti i dispositivi IOT aziendali oltre ad una suddivisione nell’utilizzo della rete tra dispositivi aziendali e personali (smartphone e tablet). Inoltre abbiamo un sistema di backup dei dati assistito e controllato da sistemi antimalware sui dati archiviati, a questo si aggiunge un sistema di controllo approfondito che segnala le immediate anomalie di tutti i sistemi e una serie di procedure di Disaster Recovery che ci consentono di essere subito pronti in caso di incidenti sui dispositivi server, diminuendo al massimo i rischi di inoperatività dell’intera azienda, altro elemento da non sottovalutare. 

A tutto questo si è aggiunta la formazione del personale, che è stato responsabilizzato sui possibili rischi che potevano insorgere all’interno dell’azienda e se a questo si aggiunge anche la corretta cura e gestione dei dati a fronte delle disposizioni dettate dalla normativa sulla privacy, ciò ci ha reso non solo meno vulnerabili, ma anche in linea con le disposizioni comunitarie limitando al massimo il rischio di possibili sanzioni in questi casi molto gravose per qualsiasi azienda.

Mi piace condividere quanto vissuto perché oggi, la mia azienda, è giornalmente controllata dal team CyberSicure, ciò mi ha consentito di dedicare il nostro tempo a favore del business dell’azienda senza doversi occupare dei possibili rischi e attacchi che l’azienda può subire. Oggi finalmente ho trovato la soluzione perché so che a proteggere la mia azienda c’è una struttura e un team di persone estremamente preparate e coscienziose. 

Giuseppe A.