Skip to content
  • Casa
  • Casi d’uso
  • Conformità dei dati e normative

Conformità normativa semplificata

Commvault Cloud vi aiuta a garantire la conformità alle normative in materia di sicurezza, privacy e resilienza dei dati.

PERCHÉ È IMPORTANTE

La conformità non si limita alle caselle da spuntare

Un numero sempre maggiore di organizzazioni è soggetto a regolamenti, norme e direttive in materia di privacy, protezione, resilienza e preparazione informatica.


2%

fino al 2% del fatturato globale, sanzione potenziale per violazioni della conformità ai sensi della direttiva NIS2.


2,6 volte

è il costo della non conformità rispetto al costo del mantenimento o del rispetto degli standard di conformità.


Il 48%

delle violazioni riguarda i dati personali dei clienti, spesso disciplinati dalla normativa.

Fonte: Diritto
dell’Unione Europea Fonte: Ponemon Institute: The True Cost of Compliance
Fonte: Rapporto IBM 2024 sul costo delle violazioni dei dati

RESILIENZA E RECUPERO

Potenziare le iniziative IT e di sicurezza che rafforzano la resilienza.

Le recenti violazioni e interruzioni delle attività hanno stimolato l’introduzione di nuove normative, come la DORA, che contribuiscono a guidare gli sforzi di cyber-resilienza. Commvault Cloud può assistervi in questo percorso.


Gestione del rischio per le TIC

Le funzionalità di rilevamento delle minacce e delle anomalie e la visibilità dei comportamenti facilitano l’identificazione dei rischi per la sicurezza. Le integrazioni con gli strumenti di sicurezza automatizzano la risposta agli incidenti.


Gestione e risposta agli incidenti informatici

Accelerare il processo di risposta agli incidenti automatizzando le contromisure. Ottenere una traccia di audit per indagare sulla causa, sull’impatto e sulla portata dell’incidente ai fini dell’analisi forense.


Test di resilienza operativa

Orchestrare test completi di cyber recovery con una "cleanroom" nel cloud o in locale. I dati vengono ripristinati da una copia immutabile e protetta dall’aria, sottoposta a scansione proattiva per individuare malware e minacce.


Catena di approvvigionamento e rischio di terze parti

Cloud, hypervisor e portabilità dei dati per ripristinare dati, sistemi e infrastrutture presso un nuovo fornitore in caso di guasto o violazione.


Condivisione delle informazioni

Le informazioni sulle minacce provengono da fonti integrate e da partner specializzati nell’intelligence sulle minacce. Le informazioni di Commvault Cloud, comprese le minacce, i comportamenti e lo stato, possono essere condivise tramite API con altri strumenti.

PRIVACY E PROTEZIONE DEI DATI

Convalidare le misure di protezione dei dati

Le normative sulla protezione dei dati, come il GDPR, aiutano le organizzazioni a portare avanti le proprie iniziative di sicurezza e a migliorare il proprio livello di sicurezza: forniscono indicazioni su come gestire e proteggere al meglio i dati sensibili.


Individuare, classificare e proteggere i dati sensibili

Comprendere facilmente quali tipi di dati sono presenti nel vostro ambiente, in modo da poter applicare meccanismi di protezione adeguati. Implementare le migliori pratiche per la sicurezza dei dati e dei backup.


Rilevare anomalie e minacce ai dati sensibili

Distribuire esche e trappole in prossimità di insiemi di dati sensibili per distogliere l’attenzione e attivare avvisi ad alta fedeltà mentre gli aggressori effettuano la ricognizione.


Responsabilità e verificabilità

Comprendete i vostri dati e il modo in cui sono protetti, grazie a visualizzazioni della dashboard che indicano lo stato complessivo della sicurezza e approfondiscono i controlli in atto e le anomalie nel vostro ambiente.


Controllo degli accessi a più livelli

Applicate criteri di protezione dei dati per l’accesso in base alla sensibilità e alla classificazione. Gli ambienti di backup Commvault Cloud sono dotati di RBAC, 2FA, MPA e altro ancora per proteggere i dati.


Recupero rapido dei dati affidabili

Analizza i backup e mette automaticamente in quarantena i file infetti, crittografati o danneggiati, in modo da poter ripristinare rapidamente le versioni affidabili dei dati.

Come funziona

Favorire la conformità normativa

Commvault Cloud offre controlli e funzionalità integrati per favorire la conformità.


Ridurre i rischi e proteggere i dati sensibili

Individuazione automatica dei dati sensibili e soggetti a normative e applicazione di criteri di protezione che impediscono accessi inappropriati o azioni distruttive.

Informazioni sull’analisi dei rischi

Individuare le minacce prima che i dati vengano compromessi

Le minacce proattive, il rilevamento delle anomalie e il cyber deception forniscono un allarme precoce per i rischi, le minacce e gli aggressori prima che questi individuino, sottraggano o danneggino i dati critici e sensibili.

Informazioni su Threatwise

Sfruttare la resilienza del cloud

Un ambiente di ripristino on-demand per facilitare i test di ripristino informatico completo, l’analisi forense, la quarantena e il failover dell’ambiente di produzione in caso di interruzione o violazione.

Informazioni su Cleanroom Recovery

Mantenere puliti i dati di backup

Eseguire una scansione continua dei dati di backup e delle macchine virtuali alla ricerca di malware per evitare infezioni o reinfezioni al momento del ripristino dei dati. Facilitare il ripristino pulito dei dati dopo un’interruzione o una violazione.

Per saperne di più: Threat Scan

Ripristino rapido con l’archiviazione cloud integrata

Archiviazione sicura, con protezione "air-gapped", immutabile e indelebile per soddisfare i requisiti di backup, ripristino e resilienza 3-2-1. Backup e archiviazione a prova di manomissione con controlli di accesso a più livelli.

Scopri Commvault AirGap

Rapporto dell’analista 

Gartner® Magic Quadrant™

Per la quindicesima volta consecutiva, Commvault è stata nominata “Leader” nel Gartner® Magic Quadrant™ per le piattaforme di backup e protezione dei dati. 

La nostra portata

Supportiamo oltre 100.000 aziende

Case Study

L’agenzia governativa federale riduce i costi di AWS, facilitando la migrazione al cloud

Un’importante agenzia federale riduce l’ingombro di AWS di centinaia di terabyte, libera circa il 25% del tempo del personale IT delegando le richieste FOIA, riduce il rischio di attacchi informatici e automatizza il backup e il ripristino per ridurre la complessità e i costi.

Risorse

Esplora altre risorse relative alla conformità

Solution brief

Scheda informativa sulla soluzione Commvault Cloud – GDPR

Applicate i principi di protezione dei dati e le funzionalità di resilienza informatica di Commvault Cloud per aiutare la vostra organizzazione a rafforzare le pratiche di privacy previste dal GDPR.
Per saperne di più sul documento informativo sulla soluzione Commvault Cloud – GDPR
Solution Brief

Commvault e Microsoft per la gestione dei dati HIPAA

Scoprite come la vostra organizzazione può proteggere i dati dei pazienti e garantire la resilienza informatica con Commvault Cloud su Microsoft Azure.
Per saperne di più su Commvault e Microsoft a sostegno della gestione dei dati HIPAA

Domande frequenti

Le normative menzionano le funzionalità di backup e ripristino tra i requisiti di conformità?

Diverse leggi e normative considerano il backup, il Recovery e la resilienza elementi fondamentali di un buon programma di sicurezza informatica. Tra queste figurano il Regolamento generale sulla protezione dei dati (GDPR), l’Health Insurance Portability and Accountability Act (HIPAA), gli standard di sicurezza dei dati del settore delle carte di pagamento (PCI DSS), la Direttiva NIS 2 (Network and Information Systems 2), la Legge sulla sicurezza informatica dello Stato di New York (NYCRR 500), il California Consumer Privacy Act (CCPA) e il Digital Operational Resilience Act (DORA). Si consiglia di consultare i propri team legali e di conformità per determinare quali di queste normative possano essere applicabili alla propria attività.

Quali sono le normative più comuni in materia di protezione dei dati?

Alcune normative ben note sono il Regolamento generale sulla protezione dei dati (GDPR), il California Consumer Privacy Act (CCPA) e l’Health Insurance Portability and Accountability Act (HIPAA).

In che modo le aziende possono conformarsi alle normative sulla protezione dei dati?

Ogni organizzazione dovrebbe consultare avvocati e revisori in merito alle normative specifiche. Tuttavia, un buon punto di partenza per un programma sarebbe quello di condurre valutazioni e audit regolari delle pratiche di protezione dei dati, implementare e monitorare i controlli di sicurezza e avvalersi dell’aiuto di professionisti IT e della sicurezza (interni all’organizzazione o tramite fornitori di servizi) per verificare che le misure di sicurezza siano applicate e funzionino correttamente. Si raccomanda inoltre un approccio basato sul rischio, in cui le organizzazioni valutino i requisiti normativi e il possibile rischio di perdita in caso di violazione o non conformità rispetto allo sforzo necessario per implementare i controlli.

Esistono normative o linee guida sulla resilienza informatica?

Il Digital Operational Resilience Act, o DORA, è un regolamento dell’UE rivolto alle banche e agli enti finanziari ed è stato emanato per contribuire a definire gli standard di sicurezza informatica e di resilienza informatica. Abbiamo osservato che molti team di conformità utilizzano il DORA come guida, indipendentemente dal settore, ma vi invitiamo a consultare i vostri team legali e di conformità per ottenere indicazioni adeguate alla vostra organizzazione.

Cosa posso fare per costruire un buon programma di governance dei dati?

Iniziate analizzando le tipologie di dati e i rischi presenti all’interno della vostra organizzazione, prestando particolare attenzione ai dati sensibili e soggetti a regolamentazione. Potrete quindi definire obiettivi di sicurezza chiari e misurabili che contribuiscano a mitigare e ridurre al minimo tali rischi. Da lì, potrete sviluppare e applicare politiche di governance dei dati relative alla proprietà, al trattamento e al ciclo di vita dei dati. Ciò può includere aspetti quali i controlli di accesso per persone o gruppi, le modalità di protezione, condivisione e backup dei dati, nonché le procedure di eliminazione dei dati una volta che non sono più rilevanti o necessari.

Che cos’è l’eDiscovery nel contesto della gestione dei dati?

L’e-discovery consiste nell’identificazione, conservazione, raccolta, elaborazione, revisione e produzione di informazioni archiviate elettronicamente (ESI) in risposta a controversie, indagini o altre richieste legali. Comporta la ricerca, l’analisi e l’estrazione di dati rilevanti da fonti di dati in tempo reale e di backup, nonché il controllo di tali dati per impedirne l’alterazione o la cancellazione.

Sei pronto a iniziare?

Esperienza di cyber resilienza Commvault

Registrati oggi stesso per una prova gratuita con accesso completo!