Salta al contenuto

Adeguamento NIS2 per una società di servizi pubblici locali in Trentino

Baseline identity-first con Entra ID e MFA, Defender for Business su endpoint ed email, Intune per i device: percorso di adeguamento alle misure NIS2.

Cliente
Società partecipata servizi pubblici 120 dipendenti
Settore
Servizi pubblici locali / Utility
Sede
Trentino
Dimensione
120 dipendenti

01 — Il contesto

Situazione di partenza

Erogando servizi essenziali al territorio, la società rientra nel perimetro dei soggetti tenuti alle misure di sicurezza NIS2. Il livello di protezione era però disomogeneo tra sedi e reparti: nessun MFA generalizzato sugli accessi, account privilegiati senza controlli aggiuntivi, parco dispositivi non gestito centralmente e antivirus tradizionale sugli endpoint. Mancava una visibilità unica su identità e device, rendendo difficile dimostrare l'adozione di misure tecniche adeguate.

Soluzione SynSphere

Abbiamo impostato una baseline identity-first su Microsoft Entra ID: MFA esteso a tutti gli utenti, policy di Conditional Access per bloccare gli accessi rischiosi e protezione rafforzata sugli account amministrativi. In parallelo, deployment di Microsoft Defender for Business su endpoint e caselle email, con policy di attack surface reduction e protezione anti-phishing centralizzata.

La gestione dei dispositivi è stata ricondotta a Microsoft Intune, con configurazioni di sicurezza, cifratura del disco e patching applicati in modo uniforme su tutto il parco. SynSphere ha accompagnato l'azienda nell'adeguamento alle misure dell'articolo 21 NIS2 (gestione accessi, igiene di base, risposta agli incidenti) con un servizio di cybersecurity gestita che presidia gli alert e mantiene aggiornate le policy nel tempo.

03 — I risultati

Risultati misurabili

  • MFA attivo sul 100% degli account, accessi privilegiati sotto Conditional Access
  • Endpoint ed email coperti da EDR con response automatica: tentativi di phishing intercettati in autonomia
  • Parco dispositivi gestito al 100% via Intune, con cifratura e patching uniformi
  • Console unica su identità, device e minacce a supporto della reportistica per le misure NIS2
  • Tempo di onboarding di un nuovo dispositivo ridotto di circa il 70% grazie all'enrollment automatizzato

Tecnologie utilizzate

Stack tecnologico applicato per il progetto.

Prodotti SynSphere coinvolti

Approfondisci i prodotti del catalogo SynSphere applicati in questo case study.