SiemShield

    Conformità

    SiemShield e la direttiva NIS2

    Le due domande con cui inizia sempre: la mia azienda rientra? E cosa devo essere in grado di dimostrare? Il resto della pagina risponde in quest'ordine.

    La mia azienda rientra?

    Dipende dal settore e dalla dimensione. In Italia la platea la fissa il D.Lgs. 138/2024, che recepisce la direttiva UE 2022/2555 e mette la vigilanza in capo all'Agenzia per la Cybersicurezza Nazionale: energia, trasporti, sanità, digitale, manifattura critica, gestione dei rifiuti e altri settori ancora, divisi fra soggetti essenziali e importanti. I soggetti obbligati si registrano presso l'ACN.

    Molte aziende ci arrivano per via indiretta. Fornisci un soggetto essenziale? Allora la richiesta di garanzie sulla catena di fornitura prima o poi arriva sulla tua scrivania.

    E cosa devo dimostrare?

    Che ti accorgi di quello che succede, che lo gestisci e che sei capace di ricostruirlo dopo. Tre cose che poggiano tutte sui log: raccolti, analizzati mentre arrivano, conservati in modo affidabile. Senza quella base, la gestione degli incidenti resta una dichiarazione di intenti.

    La direttiva chiede anche misure tecniche minime, notifica degli incidenti significativi e responsabilità diretta degli organi di amministrazione.

    Come SiemShield è progettato per questi requisiti

    Quattro requisiti ricorrenti e la risposta tecnica della piattaforma.

    Monitoraggio e rilevamento

    Raccolta multi-canale dei log, motore di correlazione in tempo reale e allarmi in console, con il ciclo di vita completo nell’Alert Center.

    Tracciabilità

    Audit trail delle operazioni che sopravvive anche alla cancellazione degli oggetti: resta la storia di chi ha fatto cosa e quando.

    Conservazione

    Archivio sigillato con marca temporale qualificata giornaliera: 12 mesi inclusi, estendibili contrattualmente a 2, 3 o 5 anni.

    Dimostrabilità

    Certificato di integrità scaricabile dalla console e strumento di verifica indipendente utilizzabile anche da un perito di parte.

    Dettagli sulla catena crittografica e sulla marca temporale qualificata nella pagina Archiviazione dei log a norma di legge.

    Per la PMI senza un security team interno

    Raccogliamo, analizziamo e conserviamo a norma i tuoi log; tu ricevi gli allarmi e i certificati di integrità. Canone fisso, dati in Italia, attivazione in minuti.

    Per chi è SiemShield

    Domande frequenti sulla NIS2

    Misure di gestione del rischio informatico - tra cui monitoraggio, gestione degli incidenti, continuità operativa e sicurezza della supply chain - la notifica degli incidenti significativi e la responsabilità diretta degli organi di amministrazione.

    Guardando settore e dimensione: la direttiva parla di soggetti «essenziali» e «importanti» in energia, trasporti, sanità, digitale, manifattura critica e altri comparti. In Italia la platea è definita dal D.Lgs. 138/2024, con registrazione dei soggetti presso l'ACN. Chi fornisce un soggetto obbligato riceve spesso le stesse richieste per via contrattuale.

    Il monitoraggio e la gestione degli incidenti presuppongono la registrazione degli eventi e la capacità di conservarli e ricostruirli in modo affidabile.

    La direttiva prevede sanzioni amministrative significative, proporzionate alla categoria del soggetto, oltre a responsabilità degli organi di gestione.

    Vuoi vedere SiemShield sui tuoi log?

    Ti mostriamo la piattaforma su casi reali: raccolta, correlazione, allarmi e catena di archiviazione a norma.