Ticino e Svizzera italiana
Penetration test per le aziende della Svizzera italiana
La Svizzera non fa parte dell'Unione europea e ha un quadro normativo proprio. Per le aziende del Ticino che pianificano un penetration test il riferimento è la nuova legge federale sulla protezione dei dati, affiancata dai requisiti FINMA per il settore finanziario.
Documentazione e report in italiano. Riunioni negli orari lavorativi svizzeri.
Mercato
Chi ci contatta nella Svizzera italiana
Banche, gestori patrimoniali e fiduciarie
La piazza finanziaria ticinese concentra istituti, gestori patrimoniali indipendenti e società fiduciarie. Riservatezza e continuità operativa sono requisiti di vigilanza, non semplici buone pratiche interne.
Fintech e servizi digitali
Piattaforme di pagamento e servizi ad alta intensità tecnologica, spesso rivolti anche a clientela estera. Il perimetro tipico comprende portali, applicazioni mobile e API di integrazione.
Industria di precisione e farmaceutica
Aziende con proprietà intellettuale di alto valore e reti di produzione da tenere separate dal resto dell'infrastruttura aziendale.
Società con clientela nell'Unione europea
Molte imprese ticinesi trattano dati di residenti nell'Unione. In questi casi possono trovarsi ad applicare, in via extraterritoriale, anche gli obblighi europei accanto a quelli svizzeri: il perimetro del test tiene conto di entrambi i quadri.
Come lavoriamo
Un incarico nella Svizzera italiana
- 01
Consulenza iniziale gratuita
Trenta minuti con un tester, in italiano, per definire perimetro, finalità e vincoli di riservatezza propri del settore in cui opera.
- 02
Riservatezza e trattamento dei dati
Accordo di riservatezza e definizione puntuale di dove risiedono le evidenze raccolte, per quanto tempo e con quali misure di protezione.
- 03
Esecuzione manuale
Tester certificati OSCP e OSWE lavorano nelle finestre concordate, con un canale diretto verso i Suoi referenti tecnici per tutta la durata.
- 04
Report, sessione tecnica e retest
Report in italiano o in inglese, call con i Suoi sviluppatori e riverifica illimitata delle correzioni con attestazione finale.
Quadro normativo svizzero
Le norme che contano in Svizzera
nLPD - nuova legge federale sulla protezione dei dati
La legge revisionata rafforza gli obblighi di sicurezza dei dati e introduce l'obbligo di annuncio delle violazioni all'Incaricato federale. La documentazione di un penetration test periodico, con evidenza della chiusura delle vulnerabilità, è la prova più diretta della diligenza richiesta.
FINMA per il settore finanziario
Gli istituti assoggettati devono governare i rischi operativi e tecnologici, compresi quelli derivanti dai fornitori e dall'esternalizzazione. Verifiche tecniche indipendenti e documentate sono parte della postura attesa dall'autorità di vigilanza.
Sicurezza delle infrastrutture critiche
Per gli operatori di infrastrutture critiche la legislazione federale sulla sicurezza delle informazioni prevede l'obbligo di annunciare i ciberattacchi all'ufficio federale competente. Le simulazioni misurano anche i tempi di rilevamento, non solo la presenza di vulnerabilità.
ISO 27001 e questionari dei clienti
Nel mercato svizzero la certificazione ISO 27001 e i questionari di sicurezza dei clienti restano il principale motore delle verifiche indipendenti. Il report copre i controlli su gestione delle vulnerabilità tecniche e testing di sicurezza in forma direttamente utilizzabile in audit.
Domande frequenti
Penetration test in Svizzera: domande ricorrenti
Servizi collegati
Parliamo del Suo perimetro in Svizzera
Consulenza gratuita in italiano con un tester, senza alcun impegno da parte Sua.
Richieda un preventivo