Gestisci i cookie
Questo sito utilizza i cookie per raccogliere informazioni sulle tue attività di navigazione al fine di fornirti contenuti e materiale promozionale più pertinenti, e per aiutarci a comprendere i tuoi interessi e a migliorare il sito. Visita la nostra informativa sui cookie per saperne di più.
Gestisci i cookie
Impostazioni dei cookie
I cookie necessari al corretto funzionamento del sito sono sempre abilitati.
Gli altri cookie sono configurabili.
Cookie essenziali
Sempre attivi. Questi cookie sono essenziali per consentirti di utilizzare il sito web e le sue funzionalità. Non possono essere disattivati. Vengono impostati in risposta alle tue richieste, come ad esempio l'impostazione delle preferenze sulla privacy, l'accesso o la compilazione di moduli.
Cookie analitici
Disabile
Questi cookie raccolgono informazioni che ci aiutano a capire come vengono utilizzati i nostri siti web o quanto sono efficaci le nostre campagne di marketing, oppure ci aiutano a personalizzare i nostri siti web per te. Consulta qui l'elenco dei cookie analitici che utilizziamo.
Cookie pubblicitari
Disabile
Questi cookie forniscono alle società pubblicitarie informazioni sulla tua attività online per aiutarle a mostrarti annunci pubblicitari più pertinenti o a limitare il numero di volte in cui visualizzi un annuncio. Queste informazioni possono essere condivise con altre società pubblicitarie. Consulta qui l'elenco dei cookie pubblicitari che utilizziamo.
Caso di studio nel settore delle telecomunicazioni e della tecnologia | Resilience Guard
Home  ›  Approfondimenti  ›  Casi di studio  › Tecnologia e telecomunicazioni
Caso di studio · Tecnologia e telecomunicazioni

Resilienza informatica e capacità di gestione delle crisi per un fornitore di connettività multinazionale

La continuità di rete come disciplina esecutiva: criticità del servizio, preparazione alle interruzioni informatiche e maturità del comando di crisi per la connettività essenziale.

Practitioner led since 2014 Led by John Zeppos, Founder and Group Managing Director DRI Accredited training provider 2 BCI Global Awards 16+ EU Horizon research projects Trusted to train 3 of the Big Four
Settoredelle telecomunicazioni
ImprontaMultinazionale, dai servizi per i consumatori a quelli per il governo
FrameworkISO 22301, NIS2
Comando per la continuità operativa e la gestione delle crisi della rete Focus

Contesto aziendale: la disruption delle telecomunicazioni è unicamente sistemica

Un'interruzione di corrente di grave entità si trasforma in un evento di continuità operativa a livello nazionale. L'operatore si è trovato ad affrontare una crescente esposizione a:

  • Interruzione di rete causata da attacchi informatici ai servizi per consumatori, imprese e enti governativi.
  • Infrastruttura distribuita e dipendenza dai fornitori, inclusi gli ambienti cloud.
  • Inasprimento delle normative in base alle aspettative del NIS2 in materia di enti essenziali.
  • Cresce la richiesta di garanzie da parte delle imprese in tutte le giurisdizioni.
  • La convergenza tra tecnologie informatiche e di rete amplia la superficie dirompente.
Come si possono garantire la disponibilità dei servizi di connettività essenziali in scenari di interruzione estrema in tutte le regioni operative?

La situazione

Erano presenti team tecnici competenti, ma il livello di maturità in termini di resilienza variava a seconda delle aree geografiche:

  • Obiettivi di ripresa incoerenti tra i diversi paesi.
  • Le procedure di escalation della crisi variano a seconda delle unità aziendali.
  • Scarsa chiarezza nelle direttive esecutive durante un attacco informatico.
  • Il rischio di dipendenza dai fornitori e dai servizi cloud non è formalmente integrato nella governance della continuità operativa.
  • Non esiste un sistema di misurazione unificato della maturità della resilienza in tutti i settori dei servizi.

Come è stato costruito il coinvolgimento

Engagement architecture: Cyber resilience and crisis command capability for a multinational connectivity providerExecutive assurance and crisis governance01Criticalconnectivity servicemapping and...02Cyber disruptionreadiness fornetwork environments03Crisis commandmaturity andexecutive exercisingISO 22301 aligned business impact analysis and evidence base
L'architettura di coinvolgimento: governance al livello superiore, pilastri specifici per settore, una base di evidenze conforme alla norma ISO 22301 al livello inferiore.

01Mappatura e definizione delle priorità dei servizi di connettività critici

Grazie alla leadership di rete, abbiamo definito i servizi che non devono mai fallire: connettività della dorsale nazionale, disponibilità per le emergenze e il settore pubblico, obblighi di gestione della rete aziendale. I risultati hanno incluso la classificazione dei servizi a livelli, la logica di sequenziamento del ripristino e la visibilità a livello dirigenziale delle dipendenze sistemiche.

02Preparazione degli ambienti di rete alle interruzioni informatiche

Modelli di risposta e ripristino per compromissione di piattaforme di gestione di rete, attacchi ransomware contro ambienti rivolti ai clienti e attacchi a infrastrutture distribuite, integrati con la sequenza di ripristino del servizio.

03Maturità nella gestione delle crisi ed esercitazioni esecutive

Una struttura di comando unificata per la gestione delle crisi a livello regionale, addestrata attraverso esercitazioni di leadership su scenari realistici di crisi di rete, con conseguente produzione di registri decisionali e azioni correttive concluse.

Quali programmi di questo livello di maturità offrono?

In linea con l'esperienza maturata dall'azienda nel settore, i programmi di questo tipo, caratterizzati da un elevato grado di maturità, raggiungono in genere i seguenti obiettivi:

Typical outcome ranges of high maturity programmes0%50%100%Faster recovery capability30 to 50%
Si tratta di intervalli tipici relativi a programmi ad alta scadenza comparabili, non di una singola affermazione di un cliente.
  • Maggiore chiarezza a livello dirigenziale sulle procedure di gestione delle crisi.
  • Migliore preparazione normativa in base alle aspettative del NIS2 in materia di entità essenziali.
  • Maggiore fiducia da parte di imprese e enti governativi.
Domande frequenti: Resilienza delle telecomunicazioni
In che modo la norma ISO 22301 si applica agli operatori di telecomunicazioni?

La norma ISO 22301 definisce lo standard di governance per la gestione della continuità operativa. Negli ambienti di telecomunicazione, garantisce che i servizi di connettività critici siano prioritari, che gli obiettivi di ripristino siano definiti e che la capacità di resilienza sia verificabile a livello regionale.

Quali requisiti NIS2 sono richiesti ai fornitori di servizi di telecomunicazione?

NIS2 richiede che le entità essenziali, come gli operatori di telecomunicazioni, dimostrino di essere preparate, in grado di gestire gli incidenti, di pianificare la continuità operativa, di supervisionare i fornitori e di adottare una governance della resilienza basata su dati concreti.

In che modo il rischio informatico viene integrato nella continuità operativa delle telecomunicazioni?

Un attacco informatico viene trattato come uno scenario di interruzione operativa. I modelli efficaci integrano la risposta agli attacchi informatici con la sequenza di ripristino dei servizi, la gestione della crisi e la governance del recupero.

Imparentato
Inizia la conversazione

Metti questa capacità a supporto delle tue operazioni.

Una conversazione riservata con un professionista senior che ha maturato esperienza nel vostro settore. Rispondiamo entro 24 ore.

Prenota una consulenza
Tutte le consulenze sono trattate con la massima riservatezza.