Calcolo
Risorse di calcolo scalabili e ad alte prestazioni per i vostri carichi di lavoro critici. Orchestrate le vostre applicazioni cloud-native con le nostre moderne soluzioni container.
Scoprite l'offerta di calcolo
Macchine virtuali
Istanze VM
Una soluzione di macchine virtuali on-demand, flessibile e sicura su un'infrastruttura condivisa.
Server dedicati
IaaS open source
Infrastruttura virtualizzata open source in un ambiente cloud qualificato SecNumCloud per una completa sovranità tecnologica.
VMWare IaaS
Le vostre macchine virtuali VMware in un ambiente cloud affidabile qualificato SecNumCloud e certificato HDS.
Metallo nudo
Server dedicati e completamente personalizzabili per una totale autonomia sulla vostra infrastruttura sovrana.
Contenitori
OpenShift PaaS
La piattaforma unificata per creare, modernizzare e distribuire le vostre applicazioni su larga scala in un cloud sovrano.
Kubernetes gestito
Soluzione di orchestrazione dei container gestita che offre sicurezza, resilienza e automazione avanzata su infrastrutture sovrane.
Immagazzinamento
Soluzioni di storage adattabili e ad alte prestazioni per tutte le vostre esigenze. Ottimizzate i vostri dati con le nostre soluzioni a blocchi e a oggetti altamente disponibili.
Scoprite la nostra offerta di stoccaggio
Immagazzinamento
Archiviazione a blocchi
La soluzione di storage a blocchi adattabile per prestazioni di storage ottimali in un cloud sovrano.
Object storage
La soluzione di archiviazione scalabile e conveniente per i vostri dati non strutturati in un cloud sovrano.
Backup
Backup solutions
Soluzioni di backup differenziate e adatte alle vostre sfide e ai vostri ambienti
Rete
Soluzioni di rete avanzate per connettere e proteggere le vostre infrastrutture. Implementate le vostre reti private in modo automatico e sicuro.
Scoprire l'offerta della rete
Rete
Virtual Private Cloud
Implementate e gestite le vostre reti private 100% in modo automatico e sicuro.
Private Backbone
Assumete il pieno controllo della vostra rete con una connettività Layer 2 estesa, progettata per architetture ibride e configurazioni personalizzate.
Firewall
Managed Firewall
Soluzioni di sicurezza avanzate per un isolamento completo e una maggiore protezione
Sistemazione a secco
Alloggi - Spazio dedicato
Hosting sicuro per le vostre apparecchiature in un ambiente dedicato o condiviso, a seconda delle vostre esigenze.
Sicurezza
Soluzioni di sicurezza avanzate per proteggere le vostre infrastrutture critiche. Controllate l'accesso e difendetevi dalle minacce online.
Scopri l'offerta Sicurezza
Sicurezza
Anti DDoS
Lo scudo contro gli attacchi online
Bastion host
Controllo degli accessi trasparente e centralizzato per una solida protezione della vostra infrastruttura
KMS gestito
Gestione sovrana delle chiavi crittografiche, con HSM hardware root of trust, per proteggere i vostri dati più sensibili sull'infrastruttura SecNumCloud.
SIEM gestito
Una piattaforma centralizzata per la raccolta e la correlazione dei log di sicurezza, che combina l'automazione basata sull'intelligenza artificiale e le regole di rilevamento avanzate (MITRE ATT&CK).
AI
Soluzioni di intelligenza artificiale per trasformare i dati in approfondimenti e accelerare i processi aziendali.
Scoprite l'offerta IA
AI
LLMaaS
Accesso a modelli linguistici all'avanguardia su un'infrastruttura sovrana, qualificata SecNumCloud e certificata HDS, per applicazioni AI sicure e ad alte prestazioni.
GPU
Istanze di GPU NVIDIA per accelerare l'intelligenza artificiale e il calcolo ad alte prestazioni in un cloud sovrano.
Dati
Soluzioni dati per gestire, analizzare e sfruttare i vostri dati critici.
Scoprire l'offerta di dati
Banche dati
MariaDB gestito
Un database relazionale MariaDB completamente gestito e un backup PITR su infrastruttura sovrana SecNumCloud.
Gestiti PostGreSQL
La soluzione di database relazionale completamente gestita su infrastruttura sovrana SecNumCloud
Grandi dati
Managed Kafka
La piattaforma distribuita open-source per lo streaming di dati in tempo reale
Managed File System
Un file system distribuito gestito, sovrano e ad alta disponibilità, accessibile tramite NFS e SMB sull'infrastruttura SecNumCloud.
Gestione e governance
Servizi di coaching e assistenza per aiutarvi nella vostra trasformazione in cloud.
Scopri i nostri servizi di assistenza
Supporto
Livelli di supporto
Scoprite i 3 livelli di assistenza disponibili per aiutarvi ad affrontare le vostre sfide.
Servizi professionali
Dalla progettazione all'ottimizzazione, Cloud Temple è al vostro fianco in ogni fase del percorso.
La governance
Console - API - Provider Terraform
Un'unica interfaccia per visualizzare e gestire i vostri prodotti e servizi
Osservabilità
Metriche infrastrutturali disponibili negli standard di mercato
Diventare partner
Tutte le nostre schede > Comprendere la legge sulla resilienza operativa digitale in 5 minuti
Pubblicato il 29/11/2024

DORA, in parole povere
I FATTI

La legge sulla resilienza operativa digitale è un regolamento
che mira a rafforzare la resilienza
le operazioni digitali del settore finanziario all'interno
dell'Unione europea, che istituisce un quadro
approccio uniforme alla gestione del rischio
Tecnologie dell'informazione e della comunicazione
(TIC).
Sarà direttamente applicabile in tutti gli Stati membri
membri dell'UE a partire dal 17 gennaio 2025, senza
richiedono un recepimento nazionale.

IL CONTESTO

Di fronte ai crescenti pericoli posti dalla digitalizzazione della
settore finanziario, la Commissione europea ha lanciato
l'iniziativa DORA nel settembre 2020. Questo fa parte di un
strategia globale per rafforzare la finanza digitale
in Europa, rispondendo alla crescente vulnerabilità di
sistemi digitali.
La DORA è una "lex specialis" che specifica, completa e
premio superiore a NIS 2 per il settore finanziario per la gestione di
rischi informatici. Deve
entrerà in vigore nel gennaio 2025.

I PILLARICHE IMPATTO AVRÀ SUI GIOCATORI COINVOLTI?
Gestione del rischio
TIC
Il DORA richiede alle entità di stabilire un solido quadro di gestione del rischio ICT,
che comprende l'identificazione delle risorse, la protezione dalle minacce, la gestione del rischio e l'identificazione dei rischi.
processi di rilevamento e risposta agli incidenti. Le aziende devono
dimostrare la loro padronanza dei rischi digitali e avere strategie in atto per
gestione.
Test di resilienza
digitale operativo
Il DORA rende obbligatori i test di resilienza periodici
comprese le analisi di vulnerabilità, l'analisi dell'impatto della
test di penetrazione, simulazioni di crisi e test di recupero. Questi
Le valutazioni hanno lo scopo di confermare la capacità delle entità di continuare a svolgere le loro
attività critiche durante le grandi interruzioni.
Gestione degli incidenti
e di reporting
La DORA chiede di migliorare la gestione degli incidenti con procedure per
rilevamento e classificazione in base alla gravità. Le entità devono
segnalare rapidamente alle autorità gli incidenti più gravi e condividere le informazioni con le autorità.
informazioni sulle minacce con gli altri giocatori, favorendo così un più efficace
una migliore reattività del settore.
Gestione del rischio
terzi e fornitori
Servizi ICT
A fronte della dipendenza dai fornitori di ICT e dai servizi cloud, DORA sta creando una
gestione rigorosa dei rischi di terzi. Ciò include la valutazione preventiva
contratti di sicurezza dettagliati e monitoraggio continuo
performance e strategie di uscita per i fornitori critici.
ANALISI
Giuliano Ippoliti, Direttore della conformità di Cloud Temple

"Ispirato ai principi di gestione della norma ISO 27001 e a complemento della direttiva NIS 2, il regolamento DORA si concentra sulla resilienza operativa dell'intero settore finanziario di fronte alle perturbazioni digitali, in particolare in caso di crisi informatica. Sottolinea l'importanza che le organizzazioni sviluppino una capacità proattiva di anticipazione, risposta e adattamento, al fine di garantire la continuità operativa."

CHI DEVE RISPETTARE DORA?

Il DORA si applica a 21 tipi di entità
istituzioni finanziarie come
istituti di credito, imprese di investimento e assicurazioni,
gestori di fondi e investimenti
cripto-asset.
I regolamenti si estendono anche a
fornitori terzi critici di servizi ICT per
queste entità, come i fornitori di servizi
piattaforme di cloud e cybersecurity
analisi dei dati o anche
fornitori di infrastrutture e reti
recensioni.


Tenetevi aggiornati sulle novità del cloud
Politica sui cookie

Utilizziamo i cookie per offrirvi la migliore esperienza possibile sul nostro sito, ma non raccogliamo alcun dato personale.

I servizi di misurazione dell'audience, necessari per il funzionamento e il miglioramento del nostro sito, non consentono di identificarvi personalmente. Tuttavia, avete la possibilità di opporvi al loro utilizzo.

Per ulteriori informazioni, consultare il nostro Informativa sulla privacy.