SlideShare a Scribd company logo
1 of 18
Introdurre la
Business
Continuity
nelle piccole e
medie realtà
Benvenuti
Perché Questo Seminario
➜ Il Backup non basta più
➜ Il fermo di un sistema è molto
costoso
➜ Manca una cultura nelle PMI
➜ Si può spendere meglio
➜ Quanto so dei rischi che corro ?
L’Asset (informatico)
Ogni elemento che compone il
sistema informativo, lo rende
operativo, ne preserva le
funzionalità richieste.
Quali sono gli Asset ?
Il disco del server
L’alimentatore del server
IL SERVER
La Stampante
Il Router
La connettività
Il Cavo di Rete
La postazione di Lavoro
Il Telefono
La Linea Telefonica
Il Condizionatore
Il quadro Elettrico
Il Software
Le Persone
Il Rischio … Informatico
Valore dell’ASSET
moltiplicato
Probabilità evento negativo
1 Mai Verificato
5 Raro
15 Periodico
50 Regolare
200 Frequente
Eventi
Guasto di un apparato
Furto
Allagamento
Blackout
Incidente involontario
Manomissione
Imprevisto familiare
Invasione Aliena
COSA E’ IL VALORE DELL’ASSET ?
Non è il valore della fattura di acquisto
Non è lo stipendio che percepisce una persona
E’ quanto “Vale” quell’asset nel processo informatico
di Business.
➜L’unico server che contiene i dati
➜L’unica stampante (in certe realtà)
➜L’unica persona che sa convertire i PDF
Altri aspetti da valutare
RTO: Recovery Time Objective
RPO: Recovery Point Objective
Turnover
Metodo
“SMART”
➜ Capire in generale il Core-Business dell’attività
➜ Capire flussi, processi e tempi
➜ Valutare il fatturato giornaliero
➜ Stimare quali attività si fermano SICURAMENTE
in caso di blackout
➜ Valutare la qualità e l’efficienza degli Asset per
inserirli nella corretta graduatoria di rischio
Un investimento pari alla perdita di
fatturato del periodo di RTO è
sicuramente virtuoso.
Non una vera analisi….
ma una efficace linea guida
GDPR – I Principi
Principio di Adeguatezza
La soluzione è in funzione della criticità del business
e non delle dimensioni dell’azienda, deve essere
moderna, efficace e sostenibile
Privacy-By-Default
Il sistema non può prescindere dall’impatto che ha
sul trattamento dei dati
Privacy-By-Design
Esiste il principio del “Progetto prima di agire”
➜ Resilienza (Sindrome di Noè)
➜ Alta Affidabilità
➜ Accountability
➜ Qualità dei Prodotti
➜ Qualità dell’installazione
➜ Documentazione
➜ Formazione
Gli strumenti per ridurre il RISCHIO
➜Resilienza del server, RTO e RPO
➜Qualità e ordine nell’armadio e nel cablaggio
➜Gruppi di continuità
➜Connettività
➜Stampanti
➜Affidabilità dei fornitori HW/SW
➜Effettivi rischi Cyber
.. In più ..
➜Consapevolezza sulla situazione
➜Presenza di procedure
➜Formazione
… quello che non ti dicono
(di solito è la cosa più Business-Critical)
Ecco cosa conviene sempre controllare
Studio Legale Server Interno
Cosa Rischio Perché
1 solo switch Alto Ferma tutta la rete
1 sola connettività Basso Uso smartphone come AP (documentato
e testato)
1 Stampante Medio Sono costretto ad andare a casa a
stampare
File Backup Alto Devo Reinstallare il Server
No UPS Medio Temporale danneggia apparati
No Formazione Alto Rischio di Cryptolocker
Wireless casalinga Alto Furto di Dati
Server inadeguato Alto Elevata probabilità di guasto
Azienda con Gestionale Cloud
Cosa Rischio Perché
1 solo Switch Alto Ferma tutta la rete
1 sola Connettività Alto Fermo le attività amministrative e
produttive
1 Stampante Basso (*) Fatturo PDF e controllo a PC la
produzione
File Backup Basso Ho tutto in Cloud
No UPS Medio Temporale danneggia apparati
No Formazione Alto Rischio di Cryptolocker
No Port Isolation Alto Iot, Industry 4.0, magazzino possono
interagire con la Lan
Inserire qui la foto
That’s all folks!
Ci sono domande?
lodovico.mabini@gmail.com
www.lodovicomabini.it
www.lmteam.eu
www.itsolutionsrl.it

More Related Content

Similar to SMAU2018 - Introdurre la Business Continuity nelle piccole e medie realtà

Corporate Forensics
Corporate ForensicsCorporate Forensics
Corporate Forensics
wfurlan
 
Maurizio Savoca DocFlow
Maurizio Savoca DocFlowMaurizio Savoca DocFlow
Maurizio Savoca DocFlow
DOCFLOW
 
Sophos. Company Profile
Sophos. Company ProfileSophos. Company Profile
Sophos. Company Profile
TechnologyBIZ
 

Similar to SMAU2018 - Introdurre la Business Continuity nelle piccole e medie realtà (20)

Sogei - Guardigli Disaster Recovery E Business Continuity Nella It Nov 2006v2
Sogei - Guardigli Disaster Recovery E Business Continuity Nella It Nov 2006v2Sogei - Guardigli Disaster Recovery E Business Continuity Nella It Nov 2006v2
Sogei - Guardigli Disaster Recovery E Business Continuity Nella It Nov 2006v2
 
Go2Tec - Sicurezza e protezione dei dati aziendali - Riccardo Barghini
Go2Tec - Sicurezza e protezione dei dati aziendali - Riccardo BarghiniGo2Tec - Sicurezza e protezione dei dati aziendali - Riccardo Barghini
Go2Tec - Sicurezza e protezione dei dati aziendali - Riccardo Barghini
 
Managed operations: fare Service Support al tempo della crisi
Managed operations: fare Service Support al tempo della crisiManaged operations: fare Service Support al tempo della crisi
Managed operations: fare Service Support al tempo della crisi
 
Safe check up - Firmware_aggiornamento - 22feb2012
Safe check up - Firmware_aggiornamento - 22feb2012Safe check up - Firmware_aggiornamento - 22feb2012
Safe check up - Firmware_aggiornamento - 22feb2012
 
APT DEMYSTIFIED - STORIA QUOTIDIANA DELL’INSICUREZZA INFORMATICA NELLE AZIEND...
APT DEMYSTIFIED - STORIA QUOTIDIANA DELL’INSICUREZZA INFORMATICA NELLE AZIEND...APT DEMYSTIFIED - STORIA QUOTIDIANA DELL’INSICUREZZA INFORMATICA NELLE AZIEND...
APT DEMYSTIFIED - STORIA QUOTIDIANA DELL’INSICUREZZA INFORMATICA NELLE AZIEND...
 
Viviamo di dati e documenti. Trattiamoli bene per trattarci bene!
Viviamo di dati e documenti. Trattiamoli bene per trattarci bene!Viviamo di dati e documenti. Trattiamoli bene per trattarci bene!
Viviamo di dati e documenti. Trattiamoli bene per trattarci bene!
 
Viviamo di dati e documenti. Trattarli bene per trattarci bene!
Viviamo di dati e documenti. Trattarli bene per trattarci bene!Viviamo di dati e documenti. Trattarli bene per trattarci bene!
Viviamo di dati e documenti. Trattarli bene per trattarci bene!
 
Business Continuity nelle PMI e negli studi professionali
Business Continuity nelle PMI e negli studi professionaliBusiness Continuity nelle PMI e negli studi professionali
Business Continuity nelle PMI e negli studi professionali
 
Gesto ERP il software cloud per completa gestione aziendale di chi effettua a...
Gesto ERP il software cloud per completa gestione aziendale di chi effettua a...Gesto ERP il software cloud per completa gestione aziendale di chi effettua a...
Gesto ERP il software cloud per completa gestione aziendale di chi effettua a...
 
Webinar sulla Prevenzione della perdita di dati
Webinar sulla Prevenzione della perdita di datiWebinar sulla Prevenzione della perdita di dati
Webinar sulla Prevenzione della perdita di dati
 
Proteggere l'azienda dai rischi sconosciuti
Proteggere l'azienda dai rischi sconosciutiProteggere l'azienda dai rischi sconosciuti
Proteggere l'azienda dai rischi sconosciuti
 
Corporate Forensics
Corporate ForensicsCorporate Forensics
Corporate Forensics
 
Wp security & SSL v2
Wp security & SSL v2Wp security & SSL v2
Wp security & SSL v2
 
Maurizio Savoca DocFlow
Maurizio Savoca DocFlowMaurizio Savoca DocFlow
Maurizio Savoca DocFlow
 
I punti deboli del sistema ICT dello Studio - Giacomo Barbieri
I punti deboli del sistema ICT dello Studio - Giacomo BarbieriI punti deboli del sistema ICT dello Studio - Giacomo Barbieri
I punti deboli del sistema ICT dello Studio - Giacomo Barbieri
 
Disaster Recovery VS Business Continuity in Alta Affidabilità
Disaster Recovery VS Business Continuity in Alta AffidabilitàDisaster Recovery VS Business Continuity in Alta Affidabilità
Disaster Recovery VS Business Continuity in Alta Affidabilità
 
Corso geometri completo 2 ottobre
Corso geometri completo   2 ottobreCorso geometri completo   2 ottobre
Corso geometri completo 2 ottobre
 
Sophos. Company Profile
Sophos. Company ProfileSophos. Company Profile
Sophos. Company Profile
 
Tecniche Di Troubleshooting Nei Sistemi Distribuiti
Tecniche Di Troubleshooting Nei Sistemi DistribuitiTecniche Di Troubleshooting Nei Sistemi Distribuiti
Tecniche Di Troubleshooting Nei Sistemi Distribuiti
 
02.Reti Enterprise May 2002
02.Reti Enterprise May 200202.Reti Enterprise May 2002
02.Reti Enterprise May 2002
 

More from Lodovico Mabini

More from Lodovico Mabini (11)

Termocamere e Covid-19
Termocamere e Covid-19Termocamere e Covid-19
Termocamere e Covid-19
 
Rischi e opportunità dello Smartworking
Rischi e opportunità dello SmartworkingRischi e opportunità dello Smartworking
Rischi e opportunità dello Smartworking
 
Business continuity nelle piccole e medie realtà
Business continuity nelle piccole e medie realtàBusiness continuity nelle piccole e medie realtà
Business continuity nelle piccole e medie realtà
 
Smartworking - Rischi e Opportunità
Smartworking - Rischi e OpportunitàSmartworking - Rischi e Opportunità
Smartworking - Rischi e Opportunità
 
Industria 4.0 - Rivoluzione Digitale - Quali opportunità per le aziende del t...
Industria 4.0 - Rivoluzione Digitale - Quali opportunità per le aziende del t...Industria 4.0 - Rivoluzione Digitale - Quali opportunità per le aziende del t...
Industria 4.0 - Rivoluzione Digitale - Quali opportunità per le aziende del t...
 
Rivoluzione Digitale - Quali opportunità per le aziende del territorio Alto L...
Rivoluzione Digitale - Quali opportunità per le aziende del territorio Alto L...Rivoluzione Digitale - Quali opportunità per le aziende del territorio Alto L...
Rivoluzione Digitale - Quali opportunità per le aziende del territorio Alto L...
 
il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018
 
Introduzione al GDPR
Introduzione al GDPRIntroduzione al GDPR
Introduzione al GDPR
 
GDPR - Panoramica Legale
GDPR - Panoramica LegaleGDPR - Panoramica Legale
GDPR - Panoramica Legale
 
GDPR - Aspetti Generali - Impatto Informatico
GDPR - Aspetti Generali - Impatto InformaticoGDPR - Aspetti Generali - Impatto Informatico
GDPR - Aspetti Generali - Impatto Informatico
 
Gdpr - I Concetti Base
Gdpr - I Concetti BaseGdpr - I Concetti Base
Gdpr - I Concetti Base
 

SMAU2018 - Introdurre la Business Continuity nelle piccole e medie realtà

  • 3. Perché Questo Seminario ➜ Il Backup non basta più ➜ Il fermo di un sistema è molto costoso ➜ Manca una cultura nelle PMI ➜ Si può spendere meglio ➜ Quanto so dei rischi che corro ?
  • 4. L’Asset (informatico) Ogni elemento che compone il sistema informativo, lo rende operativo, ne preserva le funzionalità richieste.
  • 5. Quali sono gli Asset ? Il disco del server L’alimentatore del server IL SERVER La Stampante Il Router La connettività Il Cavo di Rete La postazione di Lavoro Il Telefono La Linea Telefonica Il Condizionatore Il quadro Elettrico Il Software Le Persone
  • 6. Il Rischio … Informatico Valore dell’ASSET moltiplicato Probabilità evento negativo 1 Mai Verificato 5 Raro 15 Periodico 50 Regolare 200 Frequente
  • 7. Eventi Guasto di un apparato Furto Allagamento Blackout Incidente involontario Manomissione Imprevisto familiare Invasione Aliena
  • 8. COSA E’ IL VALORE DELL’ASSET ? Non è il valore della fattura di acquisto Non è lo stipendio che percepisce una persona E’ quanto “Vale” quell’asset nel processo informatico di Business. ➜L’unico server che contiene i dati ➜L’unica stampante (in certe realtà) ➜L’unica persona che sa convertire i PDF
  • 9. Altri aspetti da valutare RTO: Recovery Time Objective RPO: Recovery Point Objective Turnover
  • 11. ➜ Capire in generale il Core-Business dell’attività ➜ Capire flussi, processi e tempi ➜ Valutare il fatturato giornaliero ➜ Stimare quali attività si fermano SICURAMENTE in caso di blackout ➜ Valutare la qualità e l’efficienza degli Asset per inserirli nella corretta graduatoria di rischio Un investimento pari alla perdita di fatturato del periodo di RTO è sicuramente virtuoso. Non una vera analisi…. ma una efficace linea guida
  • 12. GDPR – I Principi Principio di Adeguatezza La soluzione è in funzione della criticità del business e non delle dimensioni dell’azienda, deve essere moderna, efficace e sostenibile Privacy-By-Default Il sistema non può prescindere dall’impatto che ha sul trattamento dei dati Privacy-By-Design Esiste il principio del “Progetto prima di agire”
  • 13. ➜ Resilienza (Sindrome di Noè) ➜ Alta Affidabilità ➜ Accountability ➜ Qualità dei Prodotti ➜ Qualità dell’installazione ➜ Documentazione ➜ Formazione Gli strumenti per ridurre il RISCHIO
  • 14. ➜Resilienza del server, RTO e RPO ➜Qualità e ordine nell’armadio e nel cablaggio ➜Gruppi di continuità ➜Connettività ➜Stampanti ➜Affidabilità dei fornitori HW/SW ➜Effettivi rischi Cyber .. In più .. ➜Consapevolezza sulla situazione ➜Presenza di procedure ➜Formazione … quello che non ti dicono (di solito è la cosa più Business-Critical) Ecco cosa conviene sempre controllare
  • 15. Studio Legale Server Interno Cosa Rischio Perché 1 solo switch Alto Ferma tutta la rete 1 sola connettività Basso Uso smartphone come AP (documentato e testato) 1 Stampante Medio Sono costretto ad andare a casa a stampare File Backup Alto Devo Reinstallare il Server No UPS Medio Temporale danneggia apparati No Formazione Alto Rischio di Cryptolocker Wireless casalinga Alto Furto di Dati Server inadeguato Alto Elevata probabilità di guasto
  • 16. Azienda con Gestionale Cloud Cosa Rischio Perché 1 solo Switch Alto Ferma tutta la rete 1 sola Connettività Alto Fermo le attività amministrative e produttive 1 Stampante Basso (*) Fatturo PDF e controllo a PC la produzione File Backup Basso Ho tutto in Cloud No UPS Medio Temporale danneggia apparati No Formazione Alto Rischio di Cryptolocker No Port Isolation Alto Iot, Industry 4.0, magazzino possono interagire con la Lan
  • 18. That’s all folks! Ci sono domande? lodovico.mabini@gmail.com www.lodovicomabini.it www.lmteam.eu www.itsolutionsrl.it