Menu

Contattaci
Logo
Stampa

Cifratura / Cifratura del disco

Dispositivo perso. Proteggete i dati.

Un laptop smarrito non deve diventare un libero accesso ai vostri dati aziendali archiviati. Con DiskEncrypt e un piano adeguato per dispositivi e ripristino proteggiamo le postazioni di lavoro delle piccole imprese così come le grandi flotte di dispositivi. La nostra offerta comprende il normale impiego aziendale e, separatamente, le varianti omologate per VS-NfD, UE o NATO RESTRICTED. Come distributore esclusivo per l'area EMEA vi seguiamo nell'approvvigionamento, nell'installazione, nell'integrazione specifica per il cliente, nella manutenzione e nel supporto Level 1-3.

Servizi in dettaglio
Moduli di memoria e unità disco in un ambiente IT, immagine simbolica
Cifratura del disco

Analisi, integrazione e passaggio di consegne documentato

Utimaco / OTOKO®

Cifratura: dal prodotto all'esercizio continuativo.

Distributore esclusivo per l'area EMEA di DiskEncrypt e u.trust LAN Crypt. Il vostro partner per personalizzazioni specifiche per il cliente, installazione, messa in esercizio, manutenzione e supporto dal livello 1 al livello 3.

Cifratura del disco

DiskEncrypt

Proteggere i dati memorizzati sui dispositivi aziendali dalla lettura non autorizzata. OTOKO® fornisce DiskEncrypt e si occupa dell'integrazione di autenticazione, gestione delle chiavi, rollout dei dispositivi e ripristino.

Per piccole imprese, medie imprese e grandi aziende: impiego standard e versioni dedicate per informazioni classificate. Adeguiamo licenze, numero di utenti e assistenza alla vostra organizzazione.

Variante omologata: versione 9.10 · VS-NfD
Produttore
Utimaco IS GmbH
Omologazione BSI
BSI-VSA-10717 · fino a VS-NfD
Omologazione del
15/02/2025
Valida fino al
29/02/2028
Data di riferimento
15/02/2025
UE
RESTREINT UE/EU RESTRICTED · 10/03/2025
NATO
NATO RESTRICTED · 15/02/2025

Le informazioni si riferiscono alle versioni indicate e alle rispettive condizioni di impiego e di esercizio. Prima dell'attuazione, gli adattamenti e le modifiche specifici per il cliente vengono verificati per valutarne l'effetto sull'ambito di omologazione. Elenco BSI dei prodotti omologati.

Cosa affidate a OTOKO®

Cifratura del disco: di cosa ci occupiamo per voi.

I pacchetti di lavoro derivano dalla vostra situazione di partenza. Il vostro team conosce l'ambito concordato, la collaborazione necessaria e i risultati che devono essere disponibili al momento del passaggio di consegne.

Variante standard o omologata

Definiamo il fabbisogno di protezione, il numero di utenti e i presupposti operativi. Ricevete una selezione adeguata per il normale impiego aziendale oppure una variante omologata sottoposta a verifica separata. Prodotto, versione e servizi inclusi vengono indicati in modo specifico nell'offerta.

Il vostro risultato

Una proposta trasparente su dotazione, introduzione e assistenza continuativa.

Valutare dispositivi e stati operativi

Vengono rilevati hardware, sistemi operativi, supporti di archiviazione esterni e utilizzo mobile. Insieme definiamo quali dati e stati devono essere protetti e come la cifratura si integra con la gestione dei dispositivi esistente.

Il vostro risultato

Matrice di dispositivi e requisiti per la scelta del prodotto.

Proteggere l'autenticazione e le chiavi

La struttura scelta unisce l'autenticazione, la gestione delle chiavi e l'amministrazione necessaria. Dove è prevista un'autenticazione pre-boot, questa viene inserita nel processo operativo, comprese le deleghe e i casi di guasto.

Il vostro risultato

Piano di autenticazione e amministrazione documentato.

Testare ripristino e manutenzione

Le credenziali di accesso perse, la sostituzione dell'hardware e le modifiche al parco dispositivi devono restare gestibili. Un progetto pilota verifica le procedure di ripristino e le fasi di manutenzione previste prima che la soluzione venga estesa ad altri dispositivi.

Il vostro risultato

Procedura di ripristino testata e indicazioni di manutenzione.

Organizzare rollout ed evidenze

Vengono pianificate le ondate di introduzione, le responsabilità e le evidenze di inventario. Per le informazioni classificate verifichiamo l'omologazione specifica, inclusi versione, piattaforma e condizioni di esercizio, prima dell'impiego in produzione.

Il vostro risultato

Piano di rollout e configurazione documentata dei dispositivi inclusi.

Pianificazione e realizzazione

Cifratura del disco nella pratica di progetto.

La cifratura del disco fa parte anche della normale routine d'ufficio

Il personale sul campo, il lavoro da casa e i viaggi di lavoro portano regolarmente i dispositivi aziendali fuori dall'ambiente controllato dell'ufficio. Su di essi non si trovano solo documenti salvati consapevolmente, ma anche file di lavoro locali e dati delle applicazioni. Rileviamo quali dispositivi, supporti di archiviazione e stati operativi devono essere protetti. Ne deriva un piano di introduzione adeguato al normale impiego aziendale. Se serva anche una configurazione omologata dipende dalle informazioni trattate e dai vostri requisiti di impiego, non dalle dimensioni dell'azienda.

Pochi notebook o diverse migliaia di dispositivi

Per i piccoli team sono centrali un'autenticazione facile da capire, un amministratore designato e un accesso di emergenza documentato in modo affidabile. Nelle organizzazioni più grandi pianifichiamo gruppi di rollout, distribuzione del software, profili di dispositivo differenziati e la collaborazione con il service desk. Un progetto pilota verifica hardware rappresentativo, aggiornamenti e ripristino prima che seguano altri gruppi. Anche per il cambio di dispositivo, la riparazione e l'uscita dei collaboratori è previsto un processo definito. In questo modo il progetto non si conclude con una cifratura attivata una sola volta.

Inquadrare correttamente la protezione dei dispositivi spenti

La cifratura del disco è rivolta in particolare a impedire la lettura dei dati archiviati senza l'autorizzazione necessaria, ad esempio dopo la perdita di un dispositivo o di un supporto di archiviazione. L'efficacia dipende dalla struttura concreta e dallo stato del dispositivo. Per questo consideriamo l'utilizzo previsto, inclusi autenticazione, spegnimento e riattivazione. La scelta non può basarsi soltanto su un algoritmo di cifratura: anche la gestione delle chiavi e l'esercizio effettivamente consentito fanno parte della valutazione.

Dopo un'autenticazione riuscita, il sistema operativo e le applicazioni autorizzate possono accedere ai dati. A quel punto Disk Encryption non impedisce automaticamente malware, azioni improprie di un utente autenticato o fughe di dati tramite altri canali. La cifratura di file e cartelle può rispondere a requisiti di protezione aggiuntivi; segue tuttavia un modello di autorizzazione diverso. Insieme stabiliamo quale combinazione sia necessaria. Così la vostra azienda ottiene un ambito di protezione chiaro ed evita di presumere che un supporto cifrato elimini tutti i rischi sulla postazione di lavoro.

Definire il ripristino prima del rollout su larga scala

L'introduzione della cifratura riguarda il ciclo di vita del dispositivo. La pianificazione comprende nuovi collaboratori, ruoli modificati, credenziali di accesso perse, riparazioni e la dismissione. Il ripristino deve essere possibile senza eludere i controlli di accesso previsti. Per questo vengono definiti responsabili, verifica dell'identità e autorizzazioni. Una chiave di ripristino tecnicamente presente non costituisce da sola una procedura utilizzabile. Deve essere chiaro chi può utilizzarla e a quali condizioni, e come questa operazione resti tracciabile.

Nel progetto pilota i dispositivi e le fasi di manutenzione previsti vengono testati insieme alla cifratura. Ne fanno parte le modifiche all'hardware o alla configurazione di sistema rilevanti per il progetto e l'interazione con le procedure di gestione esistenti. I risultati determinano il piano di rollout e la formazione necessaria. Per l'esercizio continuativo vengono documentate le informazioni di inventario, le eccezioni aperte e le responsabilità. In questo modo è possibile individuare in seguito quali dispositivi sono stati effettivamente inclusi nell'ambito di protezione e dove è ancora necessaria una decisione consapevole.

Configurazione omologata invece di un'etichetta di sicurezza generica

DiskEncrypt versione 9.10 di Utimaco IS GmbH è omologata con il numero BSI-VSA-10717 fino a VS-NfD. L'omologazione del 15.02.2025 ha validità fino al 29.02.2028, con data di riferimento 15.02.2025. La scheda indica RESTREINT UE/EU RESTRICTED con data 10.03.2025 e NATO RESTRICTED con data 15.02.2025. Queste indicazioni si riferiscono alla versione di prodotto indicata e al suo impiego consentito. Prima del rollout confrontiamo l'hardware, la piattaforma e la configurazione concreti con la documentazione correlata e concordiamo l'impiego con le vostre funzioni competenti.

Per i committenti militari possono esistere requisiti aggiuntivi per locali, dispositivi, accessi e personale impiegato. L'eventuale Ü3 richiesta è un requisito riferito alla persona e non una prova dell'idoneità tecnica di un prodotto. Il progetto separa quindi le autorizzazioni del personale dalla scelta della cifratura e dall'omologazione dell'ambiente. Pianifichiamo queste interfacce con voi; da ciò non si ricava un'affermazione generale secondo cui ogni servizio OTOKO® o ogni membro del team sia autorizzato per qualsiasi ambiente classificato.

Dalla distribuzione EMEA al supporto Level 1-3

Come distributore esclusivo per l'area EMEA di DiskEncrypt, OTOKO® unisce la messa a disposizione della soluzione all'attuazione tecnica presso di voi. Ci occupiamo di adattamenti e modifiche specifici per il cliente, installazione e messa in esercizio. Innanzitutto stabiliamo quali sistemi e processi devono essere collegati, quali funzioni sono necessarie e chi amministrerà successivamente la soluzione. Ne derivano un ambito di implementazione concordato, un progetto pilota e un piano di rollout. Gli adattamenti vengono documentati e valutati rispetto alla relativa omologazione: l'omologazione della versione originale non vale automaticamente per ogni struttura modificata.

Dopo la messa in esercizio, la manutenzione e il supporto Level 1-3 restano parte della nostra offerta. Il Level 1 si occupa della presa in carico strutturata e del primo inquadramento, il Level 2 dell'analisi approfondita di configurazione e integrazione, il Level 3 della gestione delle cause tecniche complesse e del necessario coordinamento con il produttore. Ambito del supporto, reperibilità, tempi di risposta e accessi remoti consentiti vengono concordati in base al progetto. Negli ambienti classificati teniamo conto dei canali di accesso e comunicazione consentiti. Le modifiche di manutenzione vengono valutate in modo tracciabile, testate e portate in esercizio tramite le approvazioni concordate.

Scenario di progetto illustrativo

Esempio: dispositivi mobili con fabbisogno di protezione elevato

Un'azienda desidera utilizzare notebook per attività di progetto sensibili. Nel progetto pilota vengono verificati autenticazione, stati dei dispositivi, sostituzione dell'hardware e ripristino. Solo dopo seguono le ondate di rollout con responsabilità documentate e, se necessario, una configurazione di prodotto confermata come consentita.

Prima di iniziare

Domande su Cifratura del disco.

Questa soluzione è pensata solo per VS-NfD o per grandi organizzazioni?

No. La nostra offerta comprende anche il normale impiego aziendale, dalle piccole aziende alle PMI fino alle grandi imprese. Dimensioniamo la soluzione in base ai vostri dati, utenti e flussi di lavoro. I requisiti VS-NfD, UE o NATO vengono considerati separatamente e si riferiscono esclusivamente alla versione e alla configurazione di volta in volta comprovate.

Disk Encryption sostituisce la cifratura di file e cartelle?

No. Disk Encryption protegge il supporto di archiviazione nello stato previsto. La cifratura di file e cartelle può offrire una protezione di accesso aggiuntiva a livello di contenuto. La combinazione adatta viene definita in base ai percorsi dei vostri dati e ai vostri requisiti.

Quali omologazioni valgono per DiskEncrypt 9.10?

La scheda BSI-VSA-10717 indica VS-NfD, RESTREINT UE/EU RESTRICTED e NATO RESTRICTED. L'omologazione nazionale del 15.02.2025 ha validità fino al 29.02.2028. Restano determinanti le relative condizioni di impiego ed esercizio; le indicazioni non possono essere estese in modo generale ad altre versioni o a modifiche specifiche per il cliente.

Come accedono ai propri dati le persone autorizzate dopo un guasto?

Una procedura di ripristino definita in anticipo regola i presupposti, la verifica dell'identità, l'autorizzazione e l'esecuzione. Il processo concordato viene testato sui dispositivi previsti.

Possiamo continuare a utilizzare i dispositivi esistenti?

L'hardware e la configurazione di sistema esistenti vengono verificati rispetto alla soluzione scelta. Per gli impieghi soggetti a omologazione possono valere requisiti specifici; non è possibile un'approvazione generalizzata per qualsiasi dispositivo esistente.

OTOKO® si occupa anche di adattamenti, manutenzione e supporto?

Sì. Come distributore esclusivo per l'area EMEA offriamo adattamenti e modifiche specifici per il cliente, oltre a installazione, messa in esercizio, manutenzione e supporto Level 1-3. L'ambito dei servizi e gli orari di servizio vengono concordati. Negli impieghi soggetti a omologazione verifichiamo, prima delle modifiche, l'effetto sull'ambito di omologazione; un'omologazione del produttore non copre automaticamente ogni modifica.

Servizi correlati

Alla panoramica sulla cybersecurity

Cifratura del disco con OTOKO®

Descrivete il vostro progetto. Chiariremo insieme come iniziare nel modo più adatto.

Indicateci il vostro caso d'uso, il numero approssimativo di dispositivi o utenti e l'ambito di protezione desiderato. Discutiamo separatamente le versioni standard e i requisiti particolari, e pianifichiamo approvvigionamento, introduzione e assistenza in base alla vostra azienda.

Parliamo di Cifratura del disco.

I nostri partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilità

Adatta la visualizzazione alle tue esigenze.

Per questa pagina non è ancora disponibile una versione in linguaggio semplice.

Le impostazioni valgono attualmente per questa visita. Puoi consentirne il salvataggio permanente nelle impostazioni cookie.