Pensata per i settori regolati, ovunque operino
Dieci approfondimenti di settore — utility e infrastrutture critiche, sanità, finanza, pubblica amministrazione, difesa, manifattura ed enterprise, più tre dedicati agli Stati Uniti: la base industriale della difesa con il CMMC, i servizi finanziari con NYDFS Part 500 e GLBA, la sanità con HIPAA — per organizzazioni nell'Unione Europea, negli Stati Uniti, nel Regno Unito, in Medio Oriente, in Asia-Pacifico e altrove. Ciascuno collega il red team AI autonomo alla normativa, al profilo d'attacco e ai vincoli d'acquisto del settore, e spiega perché deve girare on-premise, su AI privata.
- Energia · Acqua · Telco
Utility — operatori essenziali NIS2
Validazione offensiva continua, rilevamento delle intrusioni sul traffico di rete ed evidenze pronte per il regolatore, per gli operatori di energia, acqua e telecomunicazioni: tutto mappato su NIS2, UK CAF, NIST CSF e sui framework nazionali del Golfo, in un'unica appliance on-premise.
- Ospedali · Assicurazioni · Farmaceutica
Sanità — bersaglio n. 1 del ransomware
Intercetta il ransomware durante la cifratura, valida i percorsi di sfruttamento prima della prossima campagna e tieni sotto controllo i tempi di notifica delle violazioni — art. 33 GDPR, HIPAA.
- Ospedali · Assicuratori sanitari · Health tech
Sanità USA — HIPAA Security Rule, PHI on-premise
Per ospedali, sistemi sanitari, assicuratori sanitari e aziende health tech che operano come business associate: evidenze tecniche e continue per l'analisi dei rischi che la HIPAA Security Rule già richiede, una cadenza di test pronta per quella proposta da HHS, e PHI ed evidenze degli exploit che non escono mai dalla rete dell'ospedale.
- Banche · Assicurazioni · Pagamenti
Finanza — DORA, CBEST, NYDFS, MAS TRM
Test continui e validazione threat-led per DORA e TIBER-EU, CBEST, NYDFS Part 500, MAS TRM e APRA CPS 234 — con le evidenze sugli incidenti ICT mappate nella stessa appliance.
- Banche · Assicurazioni · Credito · Fintech
Servizi finanziari USA — NYDFS Part 500, GLBA, SEC
Penetration test dall'interno e dall'esterno del perimetro, scansioni basate sul rischio ed evidenze firmate per la NYDFS Part 500, la FTC Safeguards Rule e gli obblighi di disclosure SEC, in continuo su un'appliance on-premise: le informazioni non pubbliche non arrivano mai nel cloud di un fornitore.
- Centrale · Locale · Agenzie
Pubblica Amministrazione — perimetro ACN
Per la PA italiana che rientra nel decreto legislativo 138/2024 e nei requisiti ACN sulla catena di fornitura: sovrana, on-prem, basata su evidenze.
- Classificato · Air-gap · NSPI
Supply chain della difesa — anche in air-gap
Per i prime contractor della difesa, per chi tratta dati classificati e per qualsiasi organizzazione in cui un contatto con il cloud del fornitore è motivo di esclusione: dai fornitori CMMC negli Stati Uniti ai contractor abilitati in Europa e nel Golfo.
- Prime contractor DoD · Subfornitori · CUI
Base industriale della difesa USA — CMMC 2.0 e DFARS 7012
Per i prime contractor e i subfornitori del Dipartimento della Difesa USA che trattano CUI: test continui sui requisiti NIST SP 800-171 che un C3PAO valuterà, con dati dei pentest ed evidenze che restano nel tuo enclave, su un'appliance on-premise con AI privata.
- Automotive · Meccanica · Alimentare · Chimica
Manifattura e industria — la supply chain nel mirino
Per aziende manifatturiere e operatori industriali — automotive, meccanica, alimentare, chimica, elettronica — nel perimetro NIS2, nella supply chain della difesa USA o ovunque una linea ferma per ransomware costi più di anni di strumenti di sicurezza.
- Retail · Logistica · R&S farmaceutica · Servizi professionali
Enterprise e corporate — medie e grandi imprese
Per le medie e grandi imprese fuori dai settori più regolati — retail, logistica, R&S farmaceutica, servizi professionali — che non possono più dirsi "troppo piccole per essere un bersaglio" e vogliono una validazione continua senza pagare un ruolo di CISO ai vertici che ancora non esiste.
Compliance, in tutto il mondo
34 framework in 8 aree geografiche, mappati in automatico
Ogni finding, evidenza e remediation è mappato sui framework usati dai tuoi auditor, regolatori e clienti — in Unione Europea, Stati Uniti, Regno Unito, Canada, Asia-Pacifico, Medio Oriente, America Latina e Africa. L'appliance gira on-premise ovunque tu operi; le evidenze non lasciano mai la tua giurisdizione.
- Globali / trasversali
- ISO/IEC 27001:2022
- SOC 2
- NIST Cybersecurity Framework
- CIS Critical Security Controls v8
- PCI DSS
- SWIFT Customer Security Programme
- OWASP ASVS
- CSA STAR
- Unione Europea
- NIS2 Directive
- DORA
- TIBER-EU
- Stati Uniti
- NIST SP 800-53
- CMMC
- HIPAA Security Rule
- NYDFS Part 500
- GLBA / FTC Safeguards Rule
- SOX IT controls
- SEC cybersecurity disclosure rules
- CCPA / CPRA cybersecurity audit
- Regno Unito
- CBEST / STAR-FS
- NCSC Cyber Assessment Framework
- Canada
- OSFI Guideline B-13
- Asia-Pacifico
- APRA CPS 234
- MAS Technology Risk Management
- Singapore Cybersecurity Act / PDPA
- RBI Cybersecurity Framework
- FISC Security Guidelines
- Korea ISMS-P
- Medio Oriente
- Saudi NCA ECC / SAMA CSF
- UAE Information Assurance (NESA)
- Qatar NCSA framework
- Bank of Israel Directive 361
- America Latina
- Brazil LGPD
- Africa
- South Africa POPIA