Nessuna politica di Cybersecurity può essere considerata completa se non è presente un piano di Incident Response che possa gestire in maniera tempestiva ed efficace gli incidenti relativi alla sicurezza informatica.
Le esperienze maturate nella gestione degli incidenti legati alle recenti campagne di malware e phishing dimostrano che le ordinarie attività di gestione del
Tutti gli schemi di risposta all’incidente prevedono infatti il seguente flusso di lavoro:
La soluzione ReadyGoOne prevede la copertura dell’intero ciclo di risposta all’incidente mediante l’utilizzo di software di analisi comportamentale di nuova generazione, associato ad un servizio CSIRT (Computer Security Incident Response Team) addestrato. La copertura dei vari step di risposta segue il seguente schema:
La riduzione di questi tempi dà un’immagine immediata delle capacità di resilienza dell’infrastruttura nei confronti degli attacchi informatici e riduce drasticamente la finestra di un eventuale data breach.