SiemShield

    Archivio legale

    Archiviazione dei log a norma di legge

    Conservazione dei log con valore probatorio: catena crittografica e marca temporale qualificata eIDAS, ogni giorno, per ogni cliente.

    Un archivio a prova di manomissione

    Ogni log che entra in SiemShield viene conservato in un archivio a prova di manomissione con pieno valore probatorio. I log vengono sigillati ogni cinque minuti in segmenti compressi e concatenati in una catena crittografica per cliente; alla fine di ogni giornata la piattaforma calcola il valore riassuntivo della giornata e ottiene per esso una marca temporale qualificata eIDAS rilasciata da un prestatore di servizi fiduciari qualificato. La catena di un giorno include quella del giorno precedente: alterare un byte di un log passato romperebbe matematicamente tutte le prove successive.

    Il quadro normativo

    Per i log di sicurezza la normativa italiana ritiene sufficiente la marca temporale qualificata.

    Ciò che va dimostrato è l'esistenza di un insieme di dati in una certa forma a una certa data e la sua inalterabilità successiva. È esattamente la funzione della validazione temporale qualificata prevista dal regolamento eIDAS. I riferimenti seguenti sono caratteristiche di progetto della piattaforma.

    Molti vendono la firma digitale sui log come indispensabile. Per i log di sicurezza è un passaggio in più che la norma stessa evita di chiedere: basta la marca temporale qualificata, applicata ogni giorno.

    Garante, provvedimento 27 novembre 2008

    Amministratori di sistema: completezza delle registrazioni, inalterabilità, possibilità di verificarne l’integrità con riferimenti temporali certi.

    Garante e amministratori di sistema

    Direttiva NIS2

    Registrazione, tracciabilità e conservazione degli eventi di sicurezza come requisito delle misure di gestione del rischio.

    SIEM e NIS2

    Regolamento DORA

    Tracciabilità e conservazione dei log per la resilienza operativa digitale del settore finanziario.

    SIEM e DORA

    SiemShield è progettato per i requisiti di queste norme e supporta gli obblighi di conservazione e tracciabilità. La conformità di un'organizzazione nasce dai suoi processi: la piattaforma ti dà l'anello più solido della catena.

    Come funziona il sigillo

    Cinque passaggi, eseguiti automaticamente su ogni cliente, ogni giorno, senza intervento umano.

    1. 01

      Impronta del singolo log

      Su ogni record viene calcolata un’impronta crittografica sui dati grezzi, così come sono stati ricevuti: i dati restano esattamente come sono arrivati.

    2. 02

      Catena crittografica per cliente

      Le impronte confluiscono in una catena crittografica dedicata al singolo cliente: prima il valore riassuntivo del segmento, poi quello della giornata.

    3. 03

      Ogni giorno aggancia il precedente

      Il valore del giorno include quello del giorno precedente: riscrivere la catena rompe in modo visibile tutto ciò che viene dopo.

    4. 04

      Marca temporale qualificata

      Il valore riassuntivo della giornata riceve una marca temporale qualificata eIDAS: una per cliente, per giorno.

    5. 05

      Certificato di integrità

      Il certificato di integrità è scaricabile dalla console, giorno per giorno, per singolo cliente.

    La conseguenza è diretta: ogni alterazione di un log passato è matematicamente rilevabile, perché romperebbe la radice di quel giorno e tutte quelle successive già marcate temporalmente.

    Chiunque può verificare la prova

    Una prova serve solo se qualcun altro può controllarla senza fidarsi di chi la produce. Per questo distribuiamo uno strumento di verifica indipendente, eseguibile standalone e firmato, che ricalcola la catena a partire dai dati sigillati e verifica la marca temporale: un perito di parte può controllare l'integrità dell'archivio senza accesso alla piattaforma.

    Comportamento fail-closed

    Se un record risultasse anomalo, il segmento resta fuori dalla catena e finisce in una quarantena forense separata, con il dato grezzo preservato e un allarme generato.

    • Il dato grezzo è preservato integralmente: la quarantena isola e conserva.
    • L'allarme è tracciato nell'Alert Center come qualsiasi altro evento di sicurezza.
    • La catena principale resta coerente per costruzione: accoglie soltanto segmenti verificati.

    Conservazione e copie fuori sede

    Durata della conservazione

    La conservazione a norma di 12 mesi è inclusa. La durata è estendibile contrattualmente a 2, 3 o 5 anni ed è configurabile per singolo cliente: nelle strutture di gruppo ogni società può avere la propria durata.

    Copie fuori sede

    Le copie fuori sede dell'archivio sigillato viaggiano già cifrate e riposano in archivi in Italia e regione UE: blindate agli occhi di chi le ospita, pronte per te quando servono.

    • Ogni copia esterna è cifrata prima di lasciare la nostra infrastruttura.
    • Le verifiche periodiche di integrità delle copie sono 7 su 7 pulite.
    • Il resto vive nel datacenter proprietario: vedi Sicurezza e sovranità.
    1 al giorno
    marca temporale qualificata, per ogni cliente
    85.000+
    segmenti sigillati
    100%
    giornate marcate con successo, zero parziali
    da 12 a 20 volte
    compressione dell'archivio
    fino a 2.000 TB
    di log archiviabili
    7 su 7
    verifiche delle copie fuori sede pulite

    La piattaforma oggi - agosto 2026

    Domande frequenti sull'archiviazione a norma

    No: per i log di sicurezza è sufficiente la marca temporale qualificata. SiemShield la applica ogni giorno, per ogni cliente, sulla radice giornaliera della catena crittografica.

    La conservazione a norma di 12 mesi è inclusa. La durata è estendibile contrattualmente a 2, 3 o 5 anni, configurabile per singolo cliente.

    Con il certificato di integrità scaricabile dalla console giorno per giorno e con lo strumento di verifica indipendente: ricalcola la catena e verifica la marca temporale. Può essere utilizzato anche da un perito di parte.

    Su infrastruttura proprietaria in Italia, con ridondanza geografica. I dati in chiaro vivono solo dentro la nostra infrastruttura. Le copie esterne dell'archivio sigillato viaggiano già cifrate e riposano in archivi in Italia e regione UE: blindate agli occhi di chi le ospita, pronte per te quando servono.

    Vedi anche come funziona SiemShield.

    Vuoi vedere la catena su una tua giornata di log?

    Ti mostriamo il certificato di integrità, la matrice mensile e lo strumento di verifica indipendente.