Ticino e Svizzera italiana

Penetration test per le aziende della Svizzera italiana

La Svizzera non fa parte dell'Unione europea e ha un quadro normativo proprio. Per le aziende del Ticino che pianificano un penetration test il riferimento è la nuova legge federale sulla protezione dei dati, affiancata dai requisiti FINMA per il settore finanziario.

Documentazione e report in italiano. Riunioni negli orari lavorativi svizzeri.

Mercato

Chi ci contatta nella Svizzera italiana

Banche, gestori patrimoniali e fiduciarie

La piazza finanziaria ticinese concentra istituti, gestori patrimoniali indipendenti e società fiduciarie. Riservatezza e continuità operativa sono requisiti di vigilanza, non semplici buone pratiche interne.

Fintech e servizi digitali

Piattaforme di pagamento e servizi ad alta intensità tecnologica, spesso rivolti anche a clientela estera. Il perimetro tipico comprende portali, applicazioni mobile e API di integrazione.

Industria di precisione e farmaceutica

Aziende con proprietà intellettuale di alto valore e reti di produzione da tenere separate dal resto dell'infrastruttura aziendale.

Società con clientela nell'Unione europea

Molte imprese ticinesi trattano dati di residenti nell'Unione. In questi casi possono trovarsi ad applicare, in via extraterritoriale, anche gli obblighi europei accanto a quelli svizzeri: il perimetro del test tiene conto di entrambi i quadri.

Come lavoriamo

Un incarico nella Svizzera italiana

  1. 01

    Consulenza iniziale gratuita

    Trenta minuti con un tester, in italiano, per definire perimetro, finalità e vincoli di riservatezza propri del settore in cui opera.

  2. 02

    Riservatezza e trattamento dei dati

    Accordo di riservatezza e definizione puntuale di dove risiedono le evidenze raccolte, per quanto tempo e con quali misure di protezione.

  3. 03

    Esecuzione manuale

    Tester certificati OSCP e OSWE lavorano nelle finestre concordate, con un canale diretto verso i Suoi referenti tecnici per tutta la durata.

  4. 04

    Report, sessione tecnica e retest

    Report in italiano o in inglese, call con i Suoi sviluppatori e riverifica illimitata delle correzioni con attestazione finale.

Quadro normativo svizzero

Le norme che contano in Svizzera

nLPD - nuova legge federale sulla protezione dei dati

La legge revisionata rafforza gli obblighi di sicurezza dei dati e introduce l'obbligo di annuncio delle violazioni all'Incaricato federale. La documentazione di un penetration test periodico, con evidenza della chiusura delle vulnerabilità, è la prova più diretta della diligenza richiesta.

FINMA per il settore finanziario

Gli istituti assoggettati devono governare i rischi operativi e tecnologici, compresi quelli derivanti dai fornitori e dall'esternalizzazione. Verifiche tecniche indipendenti e documentate sono parte della postura attesa dall'autorità di vigilanza.

Sicurezza delle infrastrutture critiche

Per gli operatori di infrastrutture critiche la legislazione federale sulla sicurezza delle informazioni prevede l'obbligo di annunciare i ciberattacchi all'ufficio federale competente. Le simulazioni misurano anche i tempi di rilevamento, non solo la presenza di vulnerabilità.

ISO 27001 e questionari dei clienti

Nel mercato svizzero la certificazione ISO 27001 e i questionari di sicurezza dei clienti restano il principale motore delle verifiche indipendenti. Il report copre i controlli su gestione delle vulnerabilità tecniche e testing di sicurezza in forma direttamente utilizzabile in audit.

Domande frequenti

Penetration test in Svizzera: domande ricorrenti

Servizi collegati

Parliamo del Suo perimetro in Svizzera

Consulenza gratuita in italiano con un tester, senza alcun impegno da parte Sua.

Richieda un preventivo