Conformità normativa semplificata
Commvault Cloud vi aiuta a garantire la conformità alle normative in materia di sicurezza, privacy e resilienza dei dati.
PERCHÉ È IMPORTANTE
La conformità non si limita alle caselle da spuntare
Un numero sempre maggiore di organizzazioni è soggetto a regolamenti, norme e direttive in materia di privacy, protezione, resilienza e preparazione informatica.
2%
fino al 2% del fatturato globale, sanzione potenziale per violazioni della conformità ai sensi della direttiva NIS2.
2,6 volte
è il costo della non conformità rispetto al costo del mantenimento o del rispetto degli standard di conformità.
Il 48%
delle violazioni riguarda i dati personali dei clienti, spesso disciplinati dalla normativa.
Fonte: Diritto
dell’Unione Europea
Fonte: Ponemon Institute: The True Cost of Compliance
Fonte: Rapporto IBM 2024 sul costo delle violazioni dei dati
RESILIENZA E RECUPERO
Potenziare le iniziative IT e di sicurezza che rafforzano la resilienza.
Le recenti violazioni e interruzioni delle attività hanno stimolato l’introduzione di nuove normative, come la DORA, che contribuiscono a guidare gli sforzi di cyber-resilienza. Commvault Cloud può assistervi in questo percorso.
Gestione del rischio per le TIC
Le funzionalità di rilevamento delle minacce e delle anomalie e la visibilità dei comportamenti facilitano l’identificazione dei rischi per la sicurezza. Le integrazioni con gli strumenti di sicurezza automatizzano la risposta agli incidenti.
Gestione e risposta agli incidenti informatici
Accelerare il processo di risposta agli incidenti automatizzando le contromisure. Ottenere una traccia di audit per indagare sulla causa, sull’impatto e sulla portata dell’incidente ai fini dell’analisi forense.
Test di resilienza operativa
Orchestrare test completi di cyber recovery con una "cleanroom" nel cloud o in locale. I dati vengono ripristinati da una copia immutabile e protetta dall’aria, sottoposta a scansione proattiva per individuare malware e minacce.
Catena di approvvigionamento e rischio di terze parti
Cloud, hypervisor e portabilità dei dati per ripristinare dati, sistemi e infrastrutture presso un nuovo fornitore in caso di guasto o violazione.
Condivisione delle informazioni
Le informazioni sulle minacce provengono da fonti integrate e da partner specializzati nell’intelligence sulle minacce. Le informazioni di Commvault Cloud, comprese le minacce, i comportamenti e lo stato, possono essere condivise tramite API con altri strumenti.
PRIVACY E PROTEZIONE DEI DATI
Convalidare le misure di protezione dei dati
Le normative sulla protezione dei dati, come il GDPR, aiutano le organizzazioni a portare avanti le proprie iniziative di sicurezza e a migliorare il proprio livello di sicurezza: forniscono indicazioni su come gestire e proteggere al meglio i dati sensibili.
Individuare, classificare e proteggere i dati sensibili
Comprendere facilmente quali tipi di dati sono presenti nel vostro ambiente, in modo da poter applicare meccanismi di protezione adeguati. Implementare le migliori pratiche per la sicurezza dei dati e dei backup.
Rilevare anomalie e minacce ai dati sensibili
Distribuire esche e trappole in prossimità di insiemi di dati sensibili per distogliere l’attenzione e attivare avvisi ad alta fedeltà mentre gli aggressori effettuano la ricognizione.
Responsabilità e verificabilità
Comprendete i vostri dati e il modo in cui sono protetti, grazie a visualizzazioni della dashboard che indicano lo stato complessivo della sicurezza e approfondiscono i controlli in atto e le anomalie nel vostro ambiente.
Controllo degli accessi a più livelli
Applicate criteri di protezione dei dati per l’accesso in base alla sensibilità e alla classificazione. Gli ambienti di backup Commvault Cloud sono dotati di RBAC, 2FA, MPA e altro ancora per proteggere i dati.
Recupero rapido dei dati affidabili
Analizza i backup e mette automaticamente in quarantena i file infetti, crittografati o danneggiati, in modo da poter ripristinare rapidamente le versioni affidabili dei dati.
Come funziona
Favorire la conformità normativa
Commvault Cloud offre controlli e funzionalità integrati per favorire la conformità.
Ridurre i rischi e proteggere i dati sensibili
Individuazione automatica dei dati sensibili e soggetti a normative e applicazione di criteri di protezione che impediscono accessi inappropriati o azioni distruttive.
Informazioni sull’analisi dei rischiIndividuare le minacce prima che i dati vengano compromessi
Le minacce proattive, il rilevamento delle anomalie e il cyber deception forniscono un allarme precoce per i rischi, le minacce e gli aggressori prima che questi individuino, sottraggano o danneggino i dati critici e sensibili.
Informazioni su ThreatwiseSfruttare la resilienza del cloud
Un ambiente di ripristino on-demand per facilitare i test di ripristino informatico completo, l’analisi forense, la quarantena e il failover dell’ambiente di produzione in caso di interruzione o violazione.
Informazioni su Cleanroom RecoveryMantenere puliti i dati di backup
Eseguire una scansione continua dei dati di backup e delle macchine virtuali alla ricerca di malware per evitare infezioni o reinfezioni al momento del ripristino dei dati. Facilitare il ripristino pulito dei dati dopo un’interruzione o una violazione.
Per saperne di più: Threat ScanRipristino rapido con l’archiviazione cloud integrata
Archiviazione sicura, con protezione "air-gapped", immutabile e indelebile per soddisfare i requisiti di backup, ripristino e resilienza 3-2-1. Backup e archiviazione a prova di manomissione con controlli di accesso a più livelli.
Scopri Commvault AirGapRapporto dell’analista
Gartner® Magic Quadrant™
Per la quindicesima volta consecutiva, Commvault è stata nominata “Leader” nel Gartner® Magic Quadrant™ per le piattaforme di backup e protezione dei dati.
La nostra portata
Supportiamo oltre 100.000 aziende
Case Study
L’agenzia governativa federale riduce i costi di AWS, facilitando la migrazione al cloud
Un’importante agenzia federale riduce l’ingombro di AWS di centinaia di terabyte, libera circa il 25% del tempo del personale IT delegando le richieste FOIA, riduce il rischio di attacchi informatici e automatizza il backup e il ripristino per ridurre la complessità e i costi.
Scheda informativa sulla soluzione Commvault Cloud – DORA
Scheda informativa sulla soluzione Commvault Cloud – GDPR
Commvault e Microsoft per la gestione dei dati HIPAA
Domande frequenti
Le normative menzionano le funzionalità di backup e ripristino tra i requisiti di conformità?
Diverse leggi e normative considerano il backup, il Recovery e la resilienza elementi fondamentali di un buon programma di sicurezza informatica. Tra queste figurano il Regolamento generale sulla protezione dei dati (GDPR), l’Health Insurance Portability and Accountability Act (HIPAA), gli standard di sicurezza dei dati del settore delle carte di pagamento (PCI DSS), la Direttiva NIS 2 (Network and Information Systems 2), la Legge sulla sicurezza informatica dello Stato di New York (NYCRR 500), il California Consumer Privacy Act (CCPA) e il Digital Operational Resilience Act (DORA). Si consiglia di consultare i propri team legali e di conformità per determinare quali di queste normative possano essere applicabili alla propria attività.
Quali sono le normative più comuni in materia di protezione dei dati?
Alcune normative ben note sono il Regolamento generale sulla protezione dei dati (GDPR), il California Consumer Privacy Act (CCPA) e l’Health Insurance Portability and Accountability Act (HIPAA).
In che modo le aziende possono conformarsi alle normative sulla protezione dei dati?
Ogni organizzazione dovrebbe consultare avvocati e revisori in merito alle normative specifiche. Tuttavia, un buon punto di partenza per un programma sarebbe quello di condurre valutazioni e audit regolari delle pratiche di protezione dei dati, implementare e monitorare i controlli di sicurezza e avvalersi dell’aiuto di professionisti IT e della sicurezza (interni all’organizzazione o tramite fornitori di servizi) per verificare che le misure di sicurezza siano applicate e funzionino correttamente. Si raccomanda inoltre un approccio basato sul rischio, in cui le organizzazioni valutino i requisiti normativi e il possibile rischio di perdita in caso di violazione o non conformità rispetto allo sforzo necessario per implementare i controlli.
Esistono normative o linee guida sulla resilienza informatica?
Il Digital Operational Resilience Act, o DORA, è un regolamento dell’UE rivolto alle banche e agli enti finanziari ed è stato emanato per contribuire a definire gli standard di sicurezza informatica e di resilienza informatica. Abbiamo osservato che molti team di conformità utilizzano il DORA come guida, indipendentemente dal settore, ma vi invitiamo a consultare i vostri team legali e di conformità per ottenere indicazioni adeguate alla vostra organizzazione.
Cosa posso fare per costruire un buon programma di governance dei dati?
Iniziate analizzando le tipologie di dati e i rischi presenti all’interno della vostra organizzazione, prestando particolare attenzione ai dati sensibili e soggetti a regolamentazione. Potrete quindi definire obiettivi di sicurezza chiari e misurabili che contribuiscano a mitigare e ridurre al minimo tali rischi. Da lì, potrete sviluppare e applicare politiche di governance dei dati relative alla proprietà, al trattamento e al ciclo di vita dei dati. Ciò può includere aspetti quali i controlli di accesso per persone o gruppi, le modalità di protezione, condivisione e backup dei dati, nonché le procedure di eliminazione dei dati una volta che non sono più rilevanti o necessari.
Che cos’è l’eDiscovery nel contesto della gestione dei dati?
L’e-discovery consiste nell’identificazione, conservazione, raccolta, elaborazione, revisione e produzione di informazioni archiviate elettronicamente (ESI) in risposta a controversie, indagini o altre richieste legali. Comporta la ricerca, l’analisi e l’estrazione di dati rilevanti da fonti di dati in tempo reale e di backup, nonché il controllo di tali dati per impedirne l’alterazione o la cancellazione.
Sei pronto a iniziare?
Esperienza di cyber resilienza Commvault
Registrati oggi stesso per una prova gratuita con accesso completo!