Adeguamento alla Direttiva NIS2

Adeguamento NIS2 Lombardia: Vulnerability Assessment e SOC/SIEM | STETE

Adeguamento alla Direttiva NIS2

Non devi fare tutto subito. Ti accompagniamo passo dopo passo verso la conformità, con prezzi chiari e senza sorprese.

⚠️ Sanzioni fino a €10 milioni o 2% del fatturato

⚠️ Cosa rischia chi non si adegua?

La Direttiva NIS2 prevede sanzioni fino a 10 milioni di euro o il 2% del fatturato globale. Ma soprattutto: la responsabilità ricade direttamente sul legale rappresentante, anche sul piano penale in caso di incidenti gravi che coinvolgano la sicurezza del personale.

✅ La buona notizia

L’adeguamento non è un salto nel vuoto. Si costruisce un pezzo alla volta, con un percorso graduale e sostenibile. Puoi partire oggi e procedere per gradi.

🧩 Il Percorso verso la Conformità NIS2

Ogni pezzo si aggiunge al precedente. Puoi fermarti quando vuoi e riprendere quando sei pronto.

PASSO 1

Vulnerability Assessment + Penetration Test

Da dove si parte sempre. Prima di installare qualsiasi “sistema di allarme”, bisogna sapere dove sono i problemi. Analizziamo la tua infrastruttura, troviamo le falle di sicurezza e ti diciamo come chiuderle ed al termine eseguiamo un Penetration Test per verificare che tutto sia stato chiuso correttamente.

Perché è importante? Attivare un SOC su una rete piena di vulnerabilità significa ricevere centinaia di allarmi al giorno, la maggior parte dei quali falsi positivi. Risultato: alert ignorati e falsa sensazione di sicurezza.

Da € 3.000 + IVA (una tantum – Penetration Test incluso)
  • Scansione completa dell’infrastruttura
  • Report dettagliato con priorità di intervento
  • Supporto nella fase di remediation
  • Penetration Test finale incluso nel prezzo

📅 Opzione: Controlli Periodici (consigliato)

Sistema interno con scansioni automatiche ogni 4 mesi + Penetration Test periodico + report e supporto continuo.

€ 6.000/anno + IVA

⬇️
PASSO 2

Sistema di Monitoraggio (SOC/SIEM) + Controllo Infrastruttura

Il “sistema di allarme” della tua rete. Una volta sistemate le vulnerabilità principali, installiamo una piattaforma che controlla tutto quello che succede: accessi, traffico di rete, comportamenti anomali.

Come funziona? La piattaforma analizza milioni di eventi e ti avvisa solo quando c’è qualcosa di sospetto. Gli alert arrivano direttamente a te (via email, SMS, o app) — sei tu a decidere cosa fare.

Incluso anche il monitoraggio H24 degli endpoint critici: router, firewall, access point, stampanti, sito web, connettività internet e molto altro. Sai sempre se qualcosa non funziona, prima ancora che te ne accorga.

Da € 5.000/anno + IVA
  • Piattaforma SIEM configurata sulla tua infrastruttura
  • Agenti di rilevamento (EDR) su ogni dispositivo
  • Dashboard di controllo in tempo reale
  • Sistema di alerting personalizzato
  • Procedure per la notifica incidenti (obbligatoria NIS2 entro 24-72h)
  • Monitoraggio H24 degli endpoint critici: server, router, firewall, access point, stampanti, sito web, internet, ecc.
⬇️
PASSO 3

Supporto Specialistico (opzionale)

Quando arriva un allarme, cosa fai? Questo pezzo del puzzle è opzionale e dipende dalle tue competenze interne e dalla tua tranquillità.

👨‍💻 Gestione Interna

Hai competenze IT? Gestisci tu gli alert

Incluso

📞 Supporto a Chiamata

Ci chiami quando serve, paghi l’intervento

A consumo

📋 Contratto Assistenza

Supporto incluso, risposta garantita

Da € 3.000/anno

🛡️ SOC 24/7/365

Analisti umani che monitorano per te, giorno e notte

Su preventivo

🏭 Aziende Manifatturiere: Attenzione!

Se hai macchinari di produzione collegati alla rete aziendale, c’è un rischio che molti sottovalutano.

Un attacco informatico che dalla rete degli uffici raggiunge i sistemi di controllo delle macchine può:

  • Bloccare la produzione per giorni o settimane
  • Alterare i parametri di lavorazione (qualità, tolleranze)
  • Compromettere i sistemi di sicurezza delle macchine, causando infortuni
⚠️ In caso di infortunio causato da un attacco cyber, la responsabilità penale ricade sul titolare.

La soluzione: un firewall industriale che separa la rete uffici (IT) dalla rete dei macchinari (OT). È un intervento che possiamo progettare e realizzare per te.

📰 Casi Reali: È Già Successo

Marposs

Attacco ransomware che ha bloccato la produzione dell’azienda metalmeccanica emiliana per diversi giorni.

Fulgar

L’azienda tessile ha subito un attacco che ha compromesso i sistemi produttivi e i dati aziendali.

Land Rover

Attacco alla supply chain che ha impattato la produzione e la catena di fornitura.

❓ Domande Frequenti

La mia azienda è soggetta alla NIS2?

La NIS2 si applica ad aziende di medie e grandi dimensioni in settori critici: energia, trasporti, sanità, acqua, infrastrutture digitali, manifatturiero, alimentare, chimico, servizi postali, gestione rifiuti, e fornitori della PA. Nel dubbio, contattaci per una verifica gratuita.

Devo fare tutto subito?

No. Puoi partire dal Vulnerability Assessment (è sempre il primo passo consigliato) e poi procedere gradualmente. L’importante è dimostrare di aver avviato un percorso di adeguamento.

Quanto tempo ci vuole?

Il Vulnerability Assessment iniziale richiede 1-2 settimane. L’implementazione del SOC/SIEM circa 2-4 settimane. I tempi variano in base alla complessità della tua infrastruttura.

Posso gestire gli alert internamente?

Assolutamente sì. Il nostro sistema ti invia le notifiche e tu decidi come gestirle. Siamo a disposizione se e quando hai bisogno di supporto specialistico.

Cosa succede se non mi adeguo?

Le sanzioni NIS2 possono arrivare a €10 milioni o il 2% del fatturato. Ma il rischio maggiore è la responsabilità personale del titolare, anche penale, in caso di incidenti che coinvolgano la sicurezza.

Pronti a Partire?

Offriamo un incontro conoscitivo gratuito e senza impegno per valutare insieme la tua situazione.

📞
Telefono
🌐
Sito web
Richiedi un Incontro Gratuito

Dal 1994 al Tuo Servizio

STETE Srl è MSP Full-Stack e Operatore TLC certificato ROC.
Serviamo oltre 200 PMI lombarde con un unico obiettivo: garantire continuità operativa e sicurezza.