Salta al contenuto
ISO 9001 ISO/IEC 27001 Proxmox Gold Partner Dati in Italia
Rackone
Cyber Security

Sicurezza informatica aziendale

Quando hai verificato l'ultima volta che il tuo backup si ripristina davvero? Rackone, Acronis Platinum Service Provider, progetta e presidia la protezione di aziende ed enti pubblici: backup immutabile, disaster recovery verificato, protezione degli endpoint e percorso verso la NIS2. Una piattaforma, un unico interlocutore tecnico.

Cloud backup immutabile anti-ransomware
Disaster recovery verificato periodicamente
Protezione degli endpoint e formazione
Percorso di adeguamento alla NIS2
  • 700+ clienti attivi
  • H24 supporto in italiano
  • GDPR dati in Italia

Protezione multilivello

Sicurezza informatica aziendale: i servizi, livello per livello

La sicurezza informatica aziendale (cyber security) è l'insieme di tecnologie, processi e formazione che protegge dati, sistemi e persone di un'organizzazione da attacchi, errori e guasti, e le permette di ripartire quando qualcosa si rompe. Rackone la costruisce soprattutto su Acronis, di cui è Platinum Service Provider, e la gestisce con i propri sistemisti.

01

Acronis Cyber Protect Cloud

Backup e disaster recovery come servizio (BaaS e DRaaS), EDR, XDR e MDR in un solo agente e una sola console, con la sicurezza di Microsoft 365, attivati e gestiti dai nostri sistemisti. L'ACN ha qualificato la piattaforma come servizio cloud per la pubblica amministrazione.

02

Cloud backup immutabile

Copie che nessun ransomware può cifrare o cancellare fino alla scadenza della conservazione, in Italia, nel data center Acronis di Roma, o nell'Unione europea, a tua scelta. Piani a listino da 50 GB a 5 TB.

03

Disaster recovery

Replica dei server e ripartenza in un data center Acronis, per l'Italia a Roma, come servizio (DRaaS). RTO e RPO li decidi tu, e un test automatico ogni mese accende i server di ripristino su una rete isolata.

04

Veeam Backup

Veeam Backup & Replication per ambienti virtuali e fisici, in sede o con la copia replicata nel cloud Rackone.

05

Percorso NIS2

Assessment gratuito, analisi dei gap e piano di adeguamento al D.Lgs. 138/2024, con la documentazione che serve a dimostrarlo.

06

Endpoint protection e formazione

EDR e XDR su server e PC vedono l'attacco e lo fermano; con l'MDR gli analisti del SOC di Acronis sorvegliano gli allarmi giorno e notte. In più, la formazione anti-phishing per chi quei PC li usa.

07 · Novità

GenAI Protection

Visibilità e controllo sull'uso dell'AI generativa in azienda: blocca la condivisione di dati sensibili e i prompt dannosi.

08

Backup Microsoft 365 e Google Workspace

Posta, OneDrive, SharePoint e Teams copiati fuori dal tenant fino a sei volte al giorno, con il ripristino del singolo elemento. Anche per Google Workspace.

09

Backup Entra ID

Utenti, gruppi, criteri e configurazioni di Microsoft Entra ID ripristinabili a un momento preciso, con le relazioni intatte.

Il metodo

Cyber security aziendale: prevenire, rilevare, ripristinare

Il Rapporto Clusit 2026 conta 507 incidenti gravi in Italia nel 2025, il 42% in più del 2024: il 9,6% dei 5.265 censiti nel mondo. Con numeri così conta meno la probabilità di un attacco e più il tempo che serve per ripartire. Per questo la protezione si costruisce in tre fasi, e ogni servizio ne copre una.

Fase
Cosa fa
Servizi Rackone
Prevenire
riduce la superficie d'attacco e l'errore umano
patch e vulnerabilità, sicurezza dei tenant Microsoft 365, antispam, WAF, BitNinja, certificati SSL, controllo dell'AI generativa, formazione
Rilevare
vede un attacco in corso e lo ferma prima che si allarghi
EDR e XDR, MDR con il SOC di Acronis, 360 Monitoring
Ripristinare
riporta dati e servizi com'erano prima dell'incidente
cloud backup immutabile, backup Microsoft 365, Veeam, disaster recovery (DRaaS), Proxmox Backup Server

Il backup che non è stato provato non è un backup: è l'ultima fase a decidere quanto dura un fermo, ed è quella da cui partiamo.

Prevenzione

Protezione di siti web, server e posta

Molti attacchi entrano da una porta esposta: un sito, un server, una casella di posta. Questi servizi la chiudono prima che serva il backup.

01

Protezione ransomware multilivello

Filtro della posta, protezione degli endpoint e cloud backup messi in fila: se un ransomware supera il primo livello, trova il secondo.

02

BitNinja

Protezione dei server Linux e delle VPS da scansioni, attacchi di forza bruta e malware, con più moduli che lavorano insieme.

03

Web Application Firewall

Filtra il traffico HTTP fra il sito e internet e ferma SQL injection e XSS prima che arrivino all'applicazione.

04

Antispam e antivirus per la posta

Un gateway in cloud che filtra le email prima delle caselle: spam, phishing e allegati infetti restano fuori, anche sul server di posta che hai già.

05

360 Monitoring

Monitoraggio di sito e server con metriche, blacklist e avvisi, per accorgerti di un problema prima dei tuoi clienti.

06

Certificati SSL

Certificati per cifrare il traffico del sito e dichiarare chi c'è dietro, dalla validazione del dominio a quella estesa (EV).

07

Firewall fisico e virtuale

Filtra il traffico fra la rete dell'azienda e internet, e fra le parti della rete: un'appliance in sede o un firewall virtuale nel cloud, con le regole mantenute nel tempo.

08

Server hardening

Trasforma la configurazione di fabbrica di hypervisor Proxmox VE, sistemi operativi e web server esposti in una configurazione difendibile, con una baseline documentata e verificata nel tempo.

Come lavoriamo: dall'assessment al ripristino verificato

  1. Assessment: fotografiamo cosa è protetto oggi, dove stanno i backup, quali sistemi sono esposti e quanto tempo serve per ripartire.
  2. Progetto: priorità, livelli di protezione per ogni sistema e obiettivi di ripristino che decidi tu, cioè quanti dati puoi perdere (RPO) e in quanto tempo devi ripartire (RTO).
  3. Attivazione e presidio: configuriamo i servizi, li monitoriamo e interveniamo con i nostri sistemisti, in italiano, H24.
  4. Test di ripristino: a intervalli concordati verifichiamo che i dati tornino davvero, e ti consegniamo un report scritto. Per il disaster recovery di Acronis puoi programmare anche un test automatico ogni mese, che accende i server di ripristino su una rete isolata, senza toccare la produzione, e ti comunica l'esito.

Si parte da quello che hai: se il backup attuale regge, te lo diciamo, e interveniamo solo dove manca un livello.

Postazione di presidio notturno, con la cuffia e i grafici di monitoraggio sui due schermi

La continuità operativa non si improvvisa.

Parla con uno specialista Acronis certificato.

NIS2: cosa chiede alla tua azienda e da dove si comincia

La NIS2 è la direttiva europea sulla sicurezza delle reti e dei sistemi informativi. In Italia l'ha recepita il D.Lgs. 138/2024, in vigore dal 16 ottobre 2024: si applica alle medie e grandi imprese dei settori elencati negli allegati del decreto e ad alcuni soggetti a prescindere dalla dimensione. Chi resta fuori la incontra spesso lo stesso, come fornitore di chi ci rientra.

Per le organizzazioni entrate nell'elenco dei soggetti NIS nel 2025, l'ACN (determinazione 379907 del 19 dicembre 2025) fissa due scadenze:

  • Notifica degli incidenti significativi al CSIRT Italia, dal nono mese dopo la comunicazione di inserimento: preavviso non oltre 24 ore dalla scoperta, notifica completa non oltre 72 ore.
  • Misure di sicurezza di base, da applicare entro diciotto mesi dalla stessa comunicazione.

Il decreto chiede anche agli organi di amministrazione di seguire una formazione in materia di sicurezza informatica e di promuoverla per il personale: è il compito dei nostri corsi di cyber security. Backup e ripristino verificati, gestione di patch e vulnerabilità, rilevamento degli incidenti e formazione sono attività riconducibili a queste misure: i nostri servizi aiutano a soddisfarle e a documentarle, la responsabilità della conformità resta dell'organizzazione.

Richiedi un assessment

Perché affidare la cyber security a Rackone

  • Acronis Platinum Service Provider e Acronis Authorized Cloud Aggregator: il livello più alto del programma Acronis per i service provider, su una piattaforma che aggreghiamo noi, senza passaggi commerciali in più.
  • ISO 9001 e ISO/IEC 27001: due certificati emessi da WCS, validi fino al 30 marzo 2029.
  • Un sistemista, non un ticket: ti risponde chi gestisce ogni giorno backup e ripristini per oltre 700 clienti attivi, aziende ed enti pubblici.

Sovranità del dato

I tuoi dati restano dove scegli tu, sotto giurisdizione europea

Azienda italiana, data center di proprietà a Venezia e rete Edge di partner in Italia e in Europa, nessun trasferimento extra-UE: sai sempre dove risiedono i tuoi dati e chi può accedervi, in conformità a GDPR e NIS2.

Data center in Italia GDPR Giurisdizione UE Certificazione ISO/IEC 27001 rilasciata da WCS, Worldwide Certification Standards
La sovranità del dato

Partner program

Sei un MSP? Diventa nostro partner.

Rivendi cloud, Proxmox e cyber security con il tuo brand: listino riservato, infrastruttura italiana e un team tecnico che lavora al tuo fianco, mai in concorrenza con te.

  • White-label e fatturazione unica
  • Listino riservato con margini garantiti
  • Supporto tecnico prioritario H24
  • Formazione e certificazioni incluse

Domande frequenti sulla sicurezza informatica aziendale

Da dove si comincia per mettere in sicurezza un'azienda?

La sicurezza informatica aziendale comincia da un assessment: si fotografa cosa è protetto, dove stanno i backup, quali sistemi sono esposti e quanto tempo serve per ripartire. Da lì nasce un piano con le priorità, che parte quasi sempre dal ripristino verificato, perché è la fase che decide quanto dura un fermo.

Il backup basta per proteggersi dal ransomware?

No, il backup da solo non basta contro il ransomware: serve un backup immutabile, che l'attacco non possa cifrare né cancellare, e un ripristino provato prima del giorno in cui serve. Il resto lo fanno la protezione degli endpoint, che ferma l'attacco mentre è in corso, e il filtro della posta, che blocca gli allegati infetti prima delle caselle.

La mia azienda rientra nella NIS2?

No, non tutte le aziende rientrano nella NIS2: il D.Lgs. 138/2024 si applica alle medie e grandi imprese dei settori elencati negli allegati e ad alcuni soggetti a prescindere dalla dimensione, e l'inserimento nell'elenco lo comunica l'ACN. Chi è fuori perimetro incontra la NIS2 spesso come fornitore di un soggetto che ci rientra. L'assessment NIS2 gratuito serve proprio a capirlo.

Che differenza c'è tra backup e disaster recovery?

Il backup è una copia dei dati da cui ripristinare file, caselle o interi server; il disaster recovery è la capacità di far ripartire i sistemi in un altro sito quando quello principale non è disponibile. Il backup riduce i dati persi (RPO), il disaster recovery il tempo di fermo (RTO): un'azienda che non può restare ferma ha bisogno di entrambi.

Ho già un antivirus e un backup: posso partire da quelli?

Sì, la sicurezza informatica aziendale si costruisce anche su quello che c'è già: nell'assessment verifichiamo se antivirus e backup attuali reggono, cioè se le copie sono immutabili e se il ripristino è stato provato. Se reggono te lo diciamo, e interveniamo solo dove manca un livello.

Dove sono conservati i dati dei backup?

I dati del cloud backup Acronis sono conservati in Italia, nel data center Acronis di Roma, o nell'Unione europea, a tua scelta, sempre sotto il GDPR, e non vengono spostati senza la tua autorizzazione. La sede italiana serve a chi deve tenere la copia in Italia per contratto o per regolamento interno, e il contratto nomina il data center. Se attivi il disaster recovery, i sistemi ripartono in un data center Acronis, per l'Italia a Roma.

Quanto costa la sicurezza informatica per una PMI?

Il costo della sicurezza informatica aziendale dipende dal perimetro: quanti server, PC e caselle proteggere, e con quali servizi. Il cloud backup ha piani a listino con canone mensile; i moduli di sicurezza per Microsoft 365 si contano per utente o per postazione; per gli altri servizi gestiti il prezzo arriva dopo l'assessment, perché dipende da cosa c'è da proteggere e da quanto velocemente deve ripartire.

Qual è la protezione giusta per la tua azienda?

Raccontaci cosa devi proteggere e cosa ti preoccupa: ti proponiamo le priorità, anche quando la risposta è che la configurazione attuale è già adeguata.

Parla con un esperto

Senza impegno · Ti risponde un sistemista, non un commerciale

Chiama Parla con un esperto