Skip to content
Sicurezza e conformità

Dalle normative alla resilienza: conformità DORA con Commvault Cloud

Gestisci le complessità della conformità DORA con sicurezza utilizzando Commvault Cloud Scopri come la nostra soluzione completa si allinea con gli articoli da 5 a 30, affrontando cyber resilience , criteri di crittografia, ripristino di emergenza, rilevamento delle minacce e altro ancora.


Con una scadenza per l’entrata in vigore fissata all’inizio del 2025, decine di migliaia di soggetti finanziari all’interno dell’Unione Europea — tra cui banche tradizionali, istituti di credito, fornitori di servizi di pagamento, soggetti terzi che prestano servizi ICT e altri — si stanno rapidamente orientando nel complesso panorama della conformità richiesta dal Digital Operational Resilience Act (DORA). Anche gli enti al di fuori dell’UE operanti nei settori finanziario e delle tecnologie dell’informazione e della comunicazione (TIC) devono adeguarsi alle disposizioni del DORA qualora forniscano servizi TIC essenziali a enti finanziari con sede nell’UE.

Il mancato rispetto di tali norme può comportare sanzioni ingenti e il rischio incombente di accuse penali. Secondo le norme DORA, i fornitori di servizi ICT potrebbero incorrere in pesanti sanzioni penali e/o amministrative, la cui entità deve ancora essere definita dagli Stati membri dell’UE. Per le grandi imprese con fatturati globali che raggiungono i miliardi di dollari, tali sanzioni potrebbero arrivare a decine o addirittura centinaia di milioni.

DORA e Commvault Cloud

Man mano che la situazione evolve, diventa sempre più chiaro: la resilienza informatica non è mai stata così fondamentale. Commvault Cloud può aiutare a colmare le lacune e a rafforzare le difese, garantendo la Readiness necessaria in questa era di rigorosa conformità.

Commvault Cloud è una soluzione completa che aiuta gli istituti finanziari ad allinearsi senza soluzione di continuità ai requisiti dettagliati delineati negli articoli da 5 a 16. L’architettura zero-trust del prodotto e le solide politiche di crittografia garantiscono la sicurezza dei backup degli istituti finanziari. Le funzionalità automatizzate di ripristino in caso di disastri e attacchi informatici, supportate da analisi basate sull’intelligenza artificiale, mirano ad affrontare in modo efficiente i rischi legati alle tecnologie dell’informazione e della comunicazione (ICT), offrendo al contempo un vantaggio tangibile nell’implementazione dei test di resilienza operativa digitale.

L’articolo 10 del regolamento DORA sottolinea la necessità di «verificare almeno una volta all’anno i piani di continuità operativa delle TIC e i piani di risposta e Recovery delle TIC relativi ai sistemi informatici che supportano tutte le funzioni». La soluzione Cleanroom Recovery di Commvault Cloud, abbinata al ripristino automatizzato in caso di disastri e attacchi informatici su larga scala, assume un ruolo centrale. La soluzione aiuta gli istituti finanziari a superare rapidamente potenziali interruzioni, in linea con la richiesta di risoluzione tempestiva prevista dal regolamento DORA.

Rilevamento tempestivo di attività anomale

L’articolo 9 del DORA impone agli istituti finanziari di individuare tempestivamente le attività anomale. Gli istituti finanziari possono avvalersi di Commvault Cloud Risk Analysis per identificare, monitorare e correggere i file sensibili. Commvault Cloud Threat Scan e il rilevamento proattivo delle anomalie possono contribuire a migliorare la loro capacità di identificare tempestivamente gli eventi anomali nei carichi di lavoro e di reagire di conseguenza.

Passando alla segnalazione degli incidenti relativi alle TIC, come descritto negli articoli da 17 a 23, Commvault Cloud assume un ruolo centrale registrando tutti gli incidenti e le minacce informatiche significative, inviando preziose informazioni di log relative ai backup e alle attività insolite. Grazie all’integrazione con strumenti SIEM quali Palo Alto, Splunk e Sentinel, e utilizzando connettori SIEM, Syslog, Webhook e opzioni API, Commvault Cloud semplifica la segnalazione degli incidenti, fornendo indicatori di allerta precoce e informazioni che migliorano la tempestività e la qualità della risposta. Ciò è ulteriormente potenziato da raccomandazioni immediate per la mitigazione. Le funzionalità del prodotto si estendono fino a supportare i requisiti completi dei test di resilienza operativa digitale delineati negli articoli da 24 a 27. Offre valutazioni della sicurezza di rete raccogliendo informazioni da esche di intelligence di rete ingannevoli presenti sulla rete e la soluzione Cleanroom Recovery per test periodici e analisi forense informatica. Questa versatilità pone Commvault Cloud come una risorsa fondamentale per rafforzare le entità finanziarie contro potenziali minacce informatiche.

Gestione dei rischi legati a soggetti terzi

Per quanto riguarda la gestione dei rischi legati ai fornitori terzi nel settore ICT, descritta negli articoli da 28 a 30, Commvault Cloud si distingue per la sua capacità di coordinare la migrazione dei carichi di lavoro tra ambienti cloud e on-premise. Questa opzione contribuisce a garantire la continuità dei servizi ICT anche in caso di interruzioni da parte di fornitori terzi. Le funzionalità di allerta precoce del prodotto si rivelano inoltre preziose per individuare potenziali attacchi alla catena di fornitura o attività sospette che potrebbero provenire da fornitori di servizi ICT terzi.

Resilienza informatica e conformità

Commvault Cloud soddisfa molti dei requisiti delineati nelle normative DORA, andando ben oltre per fornire una soluzione olistica per la resilienza informatica. La sua integrazione con gli strumenti SIEM, le analisi basate sull’intelligenza artificiale, le funzionalità di disaster recovery, insieme all’uso complementare di Commvault Cloud Threat Scan, Commvault Cloud Risk Analysis, il rilevamento proattivo delle anomalie e Cleanroom Recovery, lo rendono un alleato fondamentale per gli enti finanziari che devono districarsi nel complesso panorama della conformità DORA.

Inizia oggi stesso la tua prova gratuita di Commvault Cloud.

Altri post correlati


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando “troppi” diventano “mai abbastanza”

Per saperne di più su Dati: quando troppo diventa mai abbastanza
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando «troppo» diventa «mai abbastanza»

Per saperne di più su “Dati: quando ‘troppo’ diventa ‘mai abbastanza’”
Thumbnail_Blog_Ransomware-Trends-2025-1

Perché i rischi informatici moderni richiedono una resilienza informatica completa

Per saperne di più su Perché i rischi informatici moderni richiedono una resilienza informatica completa