SiemShield

    Conformità

    SiemShield e il regolamento DORA

    Nel settore finanziario il vigilante prima o poi arriva, con domande precise sui fatti. Le risposte stanno nei log, se sono integri e verificabili.

    Chi vigila e su cosa

    Banche, assicurazioni, intermediari e i fornitori di servizi ICT considerati critici rispondono alle autorità di vigilanza europee e nazionali. Dal 17 gennaio 2025 quelle autorità applicano il regolamento UE 2022/2554, DORA: gestione del rischio ICT, test di resilienza, gestione degli incidenti e capacità di ricostruire gli eventi, con segnalazioni entro finestre temporali strette.

    Il punto operativo è quello. Quando l'autorità chiede cosa è successo alle 03:14 di un martedì di otto mesi fa, la risposta va cercata in un archivio che nel frattempo è rimasto intatto e va portata con qualcosa che lo dimostri.

    Log immutabili e verificabili con marca temporale qualificata, conservati in Italia, con audit trail completo. La prova di integrità è matematica e verificabile da un perito indipendente.

    Requisito e risposta tecnica

    Quattro esigenze ricorrenti nel settore finanziario e il modo in cui la piattaforma le affronta.

    Integrità e ricostruibilità degli eventi

    Catena crittografica per cliente e marca temporale qualificata per ogni giornata: la sequenza degli eventi è vincolata e ricostruibile.

    Resilienza

    Failover automatico del database e sito di disaster recovery: la raccolta e la conservazione proseguono anche quando un componente si ferma.

    Tracciabilità delle operazioni

    Audit trail completo: le azioni degli operatori sulla piattaforma sono registrate e restano consultabili.

    Verificabilità da parte di terzi

    Certificato di integrità scaricabile dalla console e strumento di verifica indipendente, eseguibile senza accesso alla piattaforma.

    Il funzionamento della catena e della marca temporale è descritto in Archiviazione dei log a norma di legge.

    Domande frequenti su DORA

    È il regolamento UE 2022/2554 sulla resilienza operativa digitale del settore finanziario, applicabile dal 17 gennaio 2025: riguarda banche, assicurazioni, intermediari e fornitori di servizi ICT critici e impone gestione del rischio ICT, test di resilienza e gestione degli incidenti.

    Richiede la capacità di rilevare, gestire e ricostruire gli incidenti ICT: la conservazione affidabile dei log ne è il presupposto.

    Ogni giornata è sigillata in una catena crittografica e riceve una marca temporale qualificata eIDAS; l'integrità è verificabile in autonomia, anche da un perito indipendente.

    Vuoi vedere SiemShield sui tuoi log?

    Ti mostriamo la piattaforma su casi reali: raccolta, correlazione, allarmi e catena di archiviazione a norma.