Pubblica Amministrazione

"Prevention is cheaper than a breach"

Caso di Successo

 

Per un ufficio della Pubblica Amministrazione Centrale stiamo supportando un programma di revisione degli accessi a software, sistemi e infrastrutture fisiche e virtuali. Il percorso è iniziato con un assessment esteso su circa 4.500 server, necessario per ricostruire asset, servizi, dipendenze, livelli di privilegio e criticità operative. Sulla base delle evidenze raccolte abbiamo contribuito a ridefinire priorità, criteri di accesso e azioni correttive, bilanciando sicurezza, continuità dei servizi e vincoli organizzativi. Oggi affianchiamo il cliente nel coordinamento delle attività, supportando il confronto tra numerosi stakeholder con responsabilità, competenze e obiettivi differenti. Il nostro ruolo è garantire metodo, coerenza e avanzamento progressivo, trasformando un ambiente complesso e stratificato in un percorso governabile, misurabile e sostenibile, capace di ridurre il rischio senza compromettere l’operatività.

Le sfide

1
Estensione infrastrutturale
Un perimetro di 4.500 server rendeva complessa la ricostruzione di asset, dipendenze e livelli di rischio ICT.
2
Eterogeneità tecnologica
Sistemi operativi e servizi non omogenei richiedevano analisi differenti, coordinate, coerenti e puntuali ICT.
3
Applicazioni legacy
Applicazioni legacy ma critiche imponevano cautela per evitare impatti sui servizi pubblici più essenziali IT.
4
Ricostruzione dei flussi
Ricostruire con precisione i flussi di rete era indispensabile per comprendere accessi, dipendenze e anomalie.
5
Continuità delle conoscenze
Il ricambio del personale disperdeva negli anni, conoscenze, responsabilità e memoria tecnica dei sistemi ICT.
6
Stakeholder numerosi
Molti stakeholder con ruoli diversi rendevano complesso allineare decisioni, priorità e attività operative IT.

La soluzione

1
Assessment automatizzato
Abbiamo creato script per automatizzare raccolta, verifica e analisi dei dati relativi a tutti i 4.500 server.
2
Obiettivi strutturati
Abbiamo definito obiettivi a breve e medio termine coerenti con rischi e servizi strategici dell’ente statale.
3
Visione laterale
Manteniamo una visione laterale continua per cogliere effetti indiretti, dipendenze e rischi non immediati IT.
4
Cambiamenti progressivi
Procediamo per modifiche circoscritte e aree definite, riducendo i rischi e verificando ogni risultato finale.
5
Coordinamento continuo
Coordiniamo stakeholder tecnici ed organizzativi, chiarendo responsabilità, priorità e prossime azioni mirate.
6
Supporto decisionale
Trasformiamo evidenze tecniche in indicazioni comprensibili per decidere accessi, tempi e investimenti mirati.
Scroll to top