SlideShare a Scribd company logo
NethSurvive!
L’arma segreta dell’eroe digitale
Cesare Burei
NethSurvive! L’arma segreta dell’eroe digitale
Sei l’eroe digitale del tuo cliente. Egli ama i tuoi poteri: il mondo Nethesis, la
competenza e la reattività del peso piuma. Ma basta un errore e ti farà pagare
tanto quanto pesa. Lui. Ti occorre un'arma segreta.
Anzi due.
per difenderti da richieste danni e costi emergenti (Rc Professionale ICT)
per proteggere preventivamente il tuo cliente (Progetto CyR)
Lavorando si sbaglia e sbagliando si impara
Soluzione o prodotto non adeguato
Errore operativo: codice, configurazione, protezione, monitoraggio …
Errore & omissione del sub-fornitore IT
Fermo d’attività
Violazione GDPR
Nella filiera delle responsabilità
CLIENTE
EROE
DIGITALE
ALTRI
PROVIDER/
VENDOR
Nella filiera delle responsabilità esistono scontri
impari
CLIENTE
EROE DIGITALE
ALTRI
PROVIDER/
VENDOR
Le domande che (mi) devo fare
Procedure ?
Contratti ?
Manleva ?
::::::::::::::::: ?
Check List 1
Il contratto di servizio è in linea con l’attività svolta?
Definire chi è responsabile di cosa
Definire il documento di analisi dei rischi
Definire i dati da gestire
Chi e come deve accedere ai dati?
Chi è responsabile del trattamento?
Check List 2
Politica accessi ai sistemi del cliente: MFA, LOG,…
E’ stata fatta/programmata una prova di ripristino?
I dati sono crittografati?
::::::::::::::::
Le domande che (mi) devo fare
Procedure ?
Contratti ?
Manleva ?
Polizze ?
POLIZZE: Dove posso cercare le risposte
Responsabilità Civile Generale (RCO/T)
Responsabilità Professionale ICT
Responsabilità Civile Generale (RCO/T)
Danni materiali e diretti
a cose o persone ! !
Tutelo i dipendenti e i terzi coi loro beni
Mi difendo dalla rivalsa INAIL
Responsabilità Professionale ICT
Danni patrimoniali
(financial loss)
Tutelo la mia azienda da richieste in denaro di
terzi (clienti) a seguito di dimostrati errori ed
omissioni nello svolgimento di attività ICT di
collaboratori interni ed esterni contrattualizzati
L’arma segreta deve essere efficace contro gli effetti
di:
Fermo d’attività informatica o di telecomunicazione
Perdita, indisponibilità o corruzione di dati o applicativi
Violazione di riservatezza o accordi di riservatezza
Danni reputazionali
Trasmissione di un malware
Non conformità delle soluzioni tecnologiche e dei servizi forniti
Il dolo di un dipendente o di chi opera in nome e per conto
dell’eroe
L’arma segreta deve neutralizzare
Spese generate dal ripristino o salvataggio da un sinistro
Spese e costi legali o di comparizione in tribunale
Spese e costi per esperti
Il costo uomo-chiave che dovrà dedicarsi ad un contenzioso
I valori economici predeterminati contrattualmente nello SLA
Compensi persi e predeterminati contrattualmente
L’arma segreta deve rasserenare…
…e mantenere positiva
la relazione col cliente.
This is NethSurvive
NethSurvive PLUS
L’armageddon
L’ Eroe digitale
gestisce il rischio due volte:
per sé e per/con il cliente
Analisi Mitigazione Trasferimento assicurativo?
L’ Eroe digitale
Può offrire un servizio migliore
Analisi Mitigazione Trasferimento assicurativo
Gestione del sinistro pagata dalla polizza Cyber del
cliente*
* Se il caso rientra
nell’oggetto della polizza
Dare Servizio al cliente è fare business
Quando il cliente è «maturo», chiede, è spaventato
attiva Progetto Cyr e collabora con un broker specializzato
Facciamo insieme l’analisi del rischio
Creiamo un tavolo di lavoro
Forniamo risposte competenti
per mitigare ed eventualmente assicurare il rischio digitale del cliente.
Abbiamo dei casi di successo da raccontarti!
NethSurvive e NethSurvive Plus
Vi veniamo a trovare?
Vi aspettiamo a Padova!
Ci parliamo online : )
Via Buonarroti, 235 – 35134 Padova
Tel: 049.600271 Fax: 049.619060
E-mail: margas@margas.it
WEB: www.margas.it
Linkedin Margas – Linkedin Progetto Cyr

More Related Content

Similar to Margas_slide_Nethesis Eroi Digitali_2022.pdf

Evento SMAU - DATA BREACH
Evento SMAU - DATA BREACHEvento SMAU - DATA BREACH
Evento SMAU - DATA BREACH
SWASCAN
 
30.04.20 cybersecurity q&a
30.04.20 cybersecurity   q&a30.04.20 cybersecurity   q&a
30.04.20 cybersecurity q&a
Francesco Bottaro
 
Data Breach e Garante Privacy: Problemi e soluzioni
Data Breach e Garante Privacy: Problemi e soluzioniData Breach e Garante Privacy: Problemi e soluzioni
Data Breach e Garante Privacy: Problemi e soluzioni
DFLABS SRL
 
Il fattore tecnico ed umano nel calcolo del rischio informatico (Antonio Capo...
Il fattore tecnico ed umano nel calcolo del rischio informatico (Antonio Capo...Il fattore tecnico ed umano nel calcolo del rischio informatico (Antonio Capo...
Il fattore tecnico ed umano nel calcolo del rischio informatico (Antonio Capo...
Data Driven Innovation
 
Webinar - Smart Working: precauzioni per l'uso - Smart Working & Cyber Risk
Webinar - Smart Working: precauzioni per l'uso - Smart Working & Cyber RiskWebinar - Smart Working: precauzioni per l'uso - Smart Working & Cyber Risk
Webinar - Smart Working: precauzioni per l'uso - Smart Working & Cyber Risk
Gruppo Doxer
 
Smart Working e Sicurezza informatica
Smart Working e Sicurezza informaticaSmart Working e Sicurezza informatica
Smart Working e Sicurezza informatica
Michela Turri
 
IT GRC, Soluzioni Risk Management
IT GRC, Soluzioni Risk ManagementIT GRC, Soluzioni Risk Management
IT GRC, Soluzioni Risk Management
DFLABS SRL
 
Sicurezza Integrata Dedagroup
Sicurezza Integrata DedagroupSicurezza Integrata Dedagroup
Sicurezza Integrata Dedagroup
Dedagroup
 
Cribis Cyber Risk
Cribis Cyber RiskCribis Cyber Risk
Manifesto della Cyber Resilience
Manifesto della Cyber ResilienceManifesto della Cyber Resilience
Manifesto della Cyber Resilience
Symantec
 
APT, Social Network e Cybercriminali: Strategie difensive
APT, Social Network e Cybercriminali: Strategie difensiveAPT, Social Network e Cybercriminali: Strategie difensive
APT, Social Network e Cybercriminali: Strategie difensive
iDIALOGHI
 
Unicaseed Demo Dasy - Cryptobrand
Unicaseed Demo Dasy - CryptobrandUnicaseed Demo Dasy - Cryptobrand
Unicaseed Demo Dasy - CryptobrandUnicaseed
 
GDPR Day Web Learning: Rischio Data Breach
GDPR Day Web Learning: Rischio Data BreachGDPR Day Web Learning: Rischio Data Breach
GDPR Day Web Learning: Rischio Data Breach
adriana franca
 
HealthCare CyberSecurity Swascan
HealthCare CyberSecurity SwascanHealthCare CyberSecurity Swascan
HealthCare CyberSecurity Swascan
Pierguido Iezzi
 
La S nell'IoT sta per Security
La S nell'IoT sta per SecurityLa S nell'IoT sta per Security
La S nell'IoT sta per Security
Luca_Moroni
 
Alessandro Canella - convegno privacy - 23 Marzo 2004
Alessandro Canella   - convegno privacy - 23 Marzo 2004Alessandro Canella   - convegno privacy - 23 Marzo 2004
Alessandro Canella - convegno privacy - 23 Marzo 2004
Alessandro Canella
 
Presentazione sicurezza
Presentazione sicurezzaPresentazione sicurezza
Presentazione sicurezza
riminese77
 
Cyber risk e assicurazioni
Cyber risk e assicurazioniCyber risk e assicurazioni
Cyber risk e assicurazioni
Giulio Coraggio
 
Presentazione coraggio e paganini sole 24 ore milano (20.10.15)
Presentazione coraggio e paganini   sole 24 ore milano (20.10.15)Presentazione coraggio e paganini   sole 24 ore milano (20.10.15)
Presentazione coraggio e paganini sole 24 ore milano (20.10.15)
Pierluigi Paganini
 

Similar to Margas_slide_Nethesis Eroi Digitali_2022.pdf (20)

Evento SMAU - DATA BREACH
Evento SMAU - DATA BREACHEvento SMAU - DATA BREACH
Evento SMAU - DATA BREACH
 
30.04.20 cybersecurity q&a
30.04.20 cybersecurity   q&a30.04.20 cybersecurity   q&a
30.04.20 cybersecurity q&a
 
Data Breach e Garante Privacy: Problemi e soluzioni
Data Breach e Garante Privacy: Problemi e soluzioniData Breach e Garante Privacy: Problemi e soluzioni
Data Breach e Garante Privacy: Problemi e soluzioni
 
Il fattore tecnico ed umano nel calcolo del rischio informatico (Antonio Capo...
Il fattore tecnico ed umano nel calcolo del rischio informatico (Antonio Capo...Il fattore tecnico ed umano nel calcolo del rischio informatico (Antonio Capo...
Il fattore tecnico ed umano nel calcolo del rischio informatico (Antonio Capo...
 
Webinar - Smart Working: precauzioni per l'uso - Smart Working & Cyber Risk
Webinar - Smart Working: precauzioni per l'uso - Smart Working & Cyber RiskWebinar - Smart Working: precauzioni per l'uso - Smart Working & Cyber Risk
Webinar - Smart Working: precauzioni per l'uso - Smart Working & Cyber Risk
 
Smart Working e Sicurezza informatica
Smart Working e Sicurezza informaticaSmart Working e Sicurezza informatica
Smart Working e Sicurezza informatica
 
IT GRC, Soluzioni Risk Management
IT GRC, Soluzioni Risk ManagementIT GRC, Soluzioni Risk Management
IT GRC, Soluzioni Risk Management
 
Sicurezza Integrata Dedagroup
Sicurezza Integrata DedagroupSicurezza Integrata Dedagroup
Sicurezza Integrata Dedagroup
 
Cribis Cyber Risk
Cribis Cyber RiskCribis Cyber Risk
Cribis Cyber Risk
 
Manifesto della Cyber Resilience
Manifesto della Cyber ResilienceManifesto della Cyber Resilience
Manifesto della Cyber Resilience
 
APT, Social Network e Cybercriminali: Strategie difensive
APT, Social Network e Cybercriminali: Strategie difensiveAPT, Social Network e Cybercriminali: Strategie difensive
APT, Social Network e Cybercriminali: Strategie difensive
 
Perché oggi è importante tutelare le informazioni
Perché oggi è importante tutelare le informazioniPerché oggi è importante tutelare le informazioni
Perché oggi è importante tutelare le informazioni
 
Unicaseed Demo Dasy - Cryptobrand
Unicaseed Demo Dasy - CryptobrandUnicaseed Demo Dasy - Cryptobrand
Unicaseed Demo Dasy - Cryptobrand
 
GDPR Day Web Learning: Rischio Data Breach
GDPR Day Web Learning: Rischio Data BreachGDPR Day Web Learning: Rischio Data Breach
GDPR Day Web Learning: Rischio Data Breach
 
HealthCare CyberSecurity Swascan
HealthCare CyberSecurity SwascanHealthCare CyberSecurity Swascan
HealthCare CyberSecurity Swascan
 
La S nell'IoT sta per Security
La S nell'IoT sta per SecurityLa S nell'IoT sta per Security
La S nell'IoT sta per Security
 
Alessandro Canella - convegno privacy - 23 Marzo 2004
Alessandro Canella   - convegno privacy - 23 Marzo 2004Alessandro Canella   - convegno privacy - 23 Marzo 2004
Alessandro Canella - convegno privacy - 23 Marzo 2004
 
Presentazione sicurezza
Presentazione sicurezzaPresentazione sicurezza
Presentazione sicurezza
 
Cyber risk e assicurazioni
Cyber risk e assicurazioniCyber risk e assicurazioni
Cyber risk e assicurazioni
 
Presentazione coraggio e paganini sole 24 ore milano (20.10.15)
Presentazione coraggio e paganini   sole 24 ore milano (20.10.15)Presentazione coraggio e paganini   sole 24 ore milano (20.10.15)
Presentazione coraggio e paganini sole 24 ore milano (20.10.15)
 

Margas_slide_Nethesis Eroi Digitali_2022.pdf

  • 1.
  • 3. NethSurvive! L’arma segreta dell’eroe digitale Sei l’eroe digitale del tuo cliente. Egli ama i tuoi poteri: il mondo Nethesis, la competenza e la reattività del peso piuma. Ma basta un errore e ti farà pagare tanto quanto pesa. Lui. Ti occorre un'arma segreta. Anzi due. per difenderti da richieste danni e costi emergenti (Rc Professionale ICT) per proteggere preventivamente il tuo cliente (Progetto CyR)
  • 4. Lavorando si sbaglia e sbagliando si impara Soluzione o prodotto non adeguato Errore operativo: codice, configurazione, protezione, monitoraggio … Errore & omissione del sub-fornitore IT Fermo d’attività Violazione GDPR
  • 5. Nella filiera delle responsabilità CLIENTE EROE DIGITALE ALTRI PROVIDER/ VENDOR
  • 6. Nella filiera delle responsabilità esistono scontri impari CLIENTE EROE DIGITALE ALTRI PROVIDER/ VENDOR
  • 7. Le domande che (mi) devo fare Procedure ? Contratti ? Manleva ? ::::::::::::::::: ?
  • 8. Check List 1 Il contratto di servizio è in linea con l’attività svolta? Definire chi è responsabile di cosa Definire il documento di analisi dei rischi Definire i dati da gestire Chi e come deve accedere ai dati? Chi è responsabile del trattamento?
  • 9. Check List 2 Politica accessi ai sistemi del cliente: MFA, LOG,… E’ stata fatta/programmata una prova di ripristino? I dati sono crittografati? ::::::::::::::::
  • 10. Le domande che (mi) devo fare Procedure ? Contratti ? Manleva ? Polizze ?
  • 11. POLIZZE: Dove posso cercare le risposte Responsabilità Civile Generale (RCO/T) Responsabilità Professionale ICT
  • 12. Responsabilità Civile Generale (RCO/T) Danni materiali e diretti a cose o persone ! ! Tutelo i dipendenti e i terzi coi loro beni Mi difendo dalla rivalsa INAIL
  • 13. Responsabilità Professionale ICT Danni patrimoniali (financial loss) Tutelo la mia azienda da richieste in denaro di terzi (clienti) a seguito di dimostrati errori ed omissioni nello svolgimento di attività ICT di collaboratori interni ed esterni contrattualizzati
  • 14. L’arma segreta deve essere efficace contro gli effetti di: Fermo d’attività informatica o di telecomunicazione Perdita, indisponibilità o corruzione di dati o applicativi Violazione di riservatezza o accordi di riservatezza Danni reputazionali Trasmissione di un malware Non conformità delle soluzioni tecnologiche e dei servizi forniti Il dolo di un dipendente o di chi opera in nome e per conto dell’eroe
  • 15. L’arma segreta deve neutralizzare Spese generate dal ripristino o salvataggio da un sinistro Spese e costi legali o di comparizione in tribunale Spese e costi per esperti Il costo uomo-chiave che dovrà dedicarsi ad un contenzioso I valori economici predeterminati contrattualmente nello SLA Compensi persi e predeterminati contrattualmente
  • 16. L’arma segreta deve rasserenare… …e mantenere positiva la relazione col cliente. This is NethSurvive
  • 18. L’ Eroe digitale gestisce il rischio due volte: per sé e per/con il cliente Analisi Mitigazione Trasferimento assicurativo?
  • 19. L’ Eroe digitale Può offrire un servizio migliore Analisi Mitigazione Trasferimento assicurativo Gestione del sinistro pagata dalla polizza Cyber del cliente* * Se il caso rientra nell’oggetto della polizza
  • 20. Dare Servizio al cliente è fare business Quando il cliente è «maturo», chiede, è spaventato attiva Progetto Cyr e collabora con un broker specializzato Facciamo insieme l’analisi del rischio Creiamo un tavolo di lavoro Forniamo risposte competenti per mitigare ed eventualmente assicurare il rischio digitale del cliente. Abbiamo dei casi di successo da raccontarti!
  • 22. Vi veniamo a trovare? Vi aspettiamo a Padova! Ci parliamo online : ) Via Buonarroti, 235 – 35134 Padova Tel: 049.600271 Fax: 049.619060 E-mail: margas@margas.it WEB: www.margas.it Linkedin Margas – Linkedin Progetto Cyr