⚠️ Cosa rischia chi non si adegua?
La Direttiva NIS2 prevede sanzioni fino a 10 milioni di euro o il 2% del fatturato globale. Ma soprattutto: la responsabilità ricade direttamente sul legale rappresentante, anche sul piano penale in caso di incidenti gravi che coinvolgano la sicurezza del personale.
✅ La buona notizia
L’adeguamento non è un salto nel vuoto. Si costruisce un pezzo alla volta, con un percorso graduale e sostenibile. Puoi partire oggi e procedere per gradi.
🧩 Il Percorso verso la Conformità NIS2
Ogni pezzo si aggiunge al precedente. Puoi fermarti quando vuoi e riprendere quando sei pronto.
PASSO 1
Vulnerability Assessment + Penetration Test
Da dove si parte sempre. Prima di installare qualsiasi “sistema di allarme”, bisogna sapere dove sono i problemi. Analizziamo la tua infrastruttura, troviamo le falle di sicurezza e ti diciamo come chiuderle ed al termine eseguiamo un Penetration Test per verificare che tutto sia stato chiuso correttamente.
Perché è importante? Attivare un SOC su una rete piena di vulnerabilità significa ricevere centinaia di allarmi al giorno, la maggior parte dei quali falsi positivi. Risultato: alert ignorati e falsa sensazione di sicurezza.
Da € 3.000 + IVA
(una tantum – Penetration Test incluso)
- Scansione completa dell’infrastruttura
- Report dettagliato con priorità di intervento
- Supporto nella fase di remediation
- Penetration Test finale incluso nel prezzo
📅 Opzione: Controlli Periodici (consigliato)
Sistema interno con scansioni automatiche ogni 4 mesi + Penetration Test periodico + report e supporto continuo.
€ 6.000/anno + IVA
⬇️
PASSO 2
Sistema di Monitoraggio (SOC/SIEM) + Controllo Infrastruttura
Il “sistema di allarme” della tua rete. Una volta sistemate le vulnerabilità principali, installiamo una piattaforma che controlla tutto quello che succede: accessi, traffico di rete, comportamenti anomali.
Come funziona? La piattaforma analizza milioni di eventi e ti avvisa solo quando c’è qualcosa di sospetto. Gli alert arrivano direttamente a te (via email, SMS, o app) — sei tu a decidere cosa fare.
Incluso anche il monitoraggio H24 degli endpoint critici: router, firewall, access point, stampanti, sito web, connettività internet e molto altro. Sai sempre se qualcosa non funziona, prima ancora che te ne accorga.
Da € 5.000/anno + IVA
- Piattaforma SIEM configurata sulla tua infrastruttura
- Agenti di rilevamento (EDR) su ogni dispositivo
- Dashboard di controllo in tempo reale
- Sistema di alerting personalizzato
- Procedure per la notifica incidenti (obbligatoria NIS2 entro 24-72h)
- Monitoraggio H24 degli endpoint critici: server, router, firewall, access point, stampanti, sito web, internet, ecc.
⬇️
PASSO 3
Supporto Specialistico (opzionale)
Quando arriva un allarme, cosa fai? Questo pezzo del puzzle è opzionale e dipende dalle tue competenze interne e dalla tua tranquillità.
👨💻 Gestione Interna
Hai competenze IT? Gestisci tu gli alert
Incluso
📞 Supporto a Chiamata
Ci chiami quando serve, paghi l’intervento
A consumo
📋 Contratto Assistenza
Supporto incluso, risposta garantita
Da € 3.000/anno
🛡️ SOC 24/7/365
Analisti umani che monitorano per te, giorno e notte
Su preventivo
🏭 Aziende Manifatturiere: Attenzione!
Se hai macchinari di produzione collegati alla rete aziendale, c’è un rischio che molti sottovalutano.
Un attacco informatico che dalla rete degli uffici raggiunge i sistemi di controllo delle macchine può:
- Bloccare la produzione per giorni o settimane
- Alterare i parametri di lavorazione (qualità, tolleranze)
- Compromettere i sistemi di sicurezza delle macchine, causando infortuni
⚠️ In caso di infortunio causato da un attacco cyber, la responsabilità penale ricade sul titolare.
La soluzione: un firewall industriale che separa la rete uffici (IT) dalla rete dei macchinari (OT). È un intervento che possiamo progettare e realizzare per te.
📰 Casi Reali: È Già Successo
Marposs
Attacco ransomware che ha bloccato la produzione dell’azienda metalmeccanica emiliana per diversi giorni.
Fulgar
L’azienda tessile ha subito un attacco che ha compromesso i sistemi produttivi e i dati aziendali.
Land Rover
Attacco alla supply chain che ha impattato la produzione e la catena di fornitura.
❓ Domande Frequenti
La mia azienda è soggetta alla NIS2?
La NIS2 si applica ad aziende di medie e grandi dimensioni in settori critici: energia, trasporti, sanità, acqua, infrastrutture digitali, manifatturiero, alimentare, chimico, servizi postali, gestione rifiuti, e fornitori della PA. Nel dubbio, contattaci per una verifica gratuita.
Devo fare tutto subito?
No. Puoi partire dal Vulnerability Assessment (è sempre il primo passo consigliato) e poi procedere gradualmente. L’importante è dimostrare di aver avviato un percorso di adeguamento.
Quanto tempo ci vuole?
Il Vulnerability Assessment iniziale richiede 1-2 settimane. L’implementazione del SOC/SIEM circa 2-4 settimane. I tempi variano in base alla complessità della tua infrastruttura.
Posso gestire gli alert internamente?
Assolutamente sì. Il nostro sistema ti invia le notifiche e tu decidi come gestirle. Siamo a disposizione se e quando hai bisogno di supporto specialistico.
Cosa succede se non mi adeguo?
Le sanzioni NIS2 possono arrivare a €10 milioni o il 2% del fatturato. Ma il rischio maggiore è la responsabilità personale del titolare, anche penale, in caso di incidenti che coinvolgano la sicurezza.
Pronti a Partire?
Offriamo un incontro conoscitivo gratuito e senza impegno per valutare insieme la tua situazione.
Richiedi un Incontro Gratuito
Dal 1994 al Tuo Servizio
STETE Srl è MSP Full-Stack e Operatore TLC certificato ROC.
Serviamo oltre 200 PMI lombarde con un unico obiettivo: garantire continuità operativa e sicurezza.