AmicoHacker è un sistema di controllo continuo della sicurezza informatica.
Un dispositivo collegato alla rete aziendale mantiene aggiornata la situazione dei sistemi presenti ed esegue periodicamente verifiche per individuare possibili vulnerabilità.
Un super agente AI interpreta i risultati, comunica ciò che conta e permette agli utenti autorizzati di fare domande direttamente via email, come con un collega esperto sempre disponibile.
È pensato principalmente per PMI, centri medici e organizzazioni che vogliono conoscere meglio la propria esposizione, mantenere sotto controllo la sicurezza nel tempo e disporre di informazioni utili anche a supporto dei percorsi GDPR, NIS2 e DORA.
AmicoHacker si collega alla rete aziendale e inizia subito a eseguire test continui, 24/7, per individuare possibili vulnerabilità e punti deboli che potrebbero essere sfruttati da un hacker.
Organizza i risultati in base alla loro rilevanza e conserva lo storico necessario per capire se la situazione migliora, peggiora o presenta problemi ricorrenti.
Quando emerge qualcosa che merita attenzione, lo comunica ai referenti autorizzati in modo comprensibile.
Controlla continuamente. E puoi chiedergli cosa sta succedendo.
AmicoHacker non aggiunge semplicemente un altro strumento tecnico da gestire.
Il suo compito è controllare la sicurezza per conto dell’azienda, trasformando le informazioni tecniche in qualcosa di comprensibile anche per chi non è un esperto.
Non richiede una nuova dashboard da imparare: comunica via email e adatta le informazioni al destinatario, che può essere la Direzione, il reparto IT o il DPO.
Il valore non è soltanto trovare una vulnerabilità, ma aiutare l’organizzazione a capire cosa significa e quanto merita attenzione.
No. AmicoHacker è progettato per ridurre al minimo la configurazione richiesta all’organizzazione.
L’utente non deve imparare a utilizzare motori di scansione, interpretare dashboard tecniche o scegliere manualmente quali test eseguire.
Le informazioni vengono comunicate in un linguaggio adatto al destinatario.
La comunicazione con AmicoHacker avviene interamente tramite email, rendendola semplice e intuitiva, come se stessi parlando con un collega o un amico. Puoi inviare domande o richieste direttamente via email, e AmicoHacker risponderà fornendo informazioni chiare e dettagliate. Anche i report vengono inviati tramite email, garantendo un’esperienza pratica e senza complicazioni.
Sì. L’intelligenza artificiale aiuta AmicoHacker a interpretare le evidenze, comprendere le domande dell’utente, sintetizzare le informazioni e presentarle nel modo più utile per il destinatario.
L’AI non decide autonomamente quali test eseguire, non modifica le soglie di sicurezza e non può inventare risultati tecnici.
Il principio è semplice:
l’AI interpreta; il sistema verifica, decide ed esegue.
No. I dati del cliente non vengono utilizzati per addestrare, riaddestrare o fare fine-tuning dei modelli di intelligenza artificiale.
Quando una funzione AI deve elaborare un’informazione, questa viene utilizzata esclusivamente nella misura necessaria per fornire quella specifica funzione.
Email, report, risultati delle verifiche e informazioni aziendali non diventano materiale di addestramento dell’AI.
È una funzione di AmicoHacker dedicata al fattore umano.
Attraverso scenari realistici ma simulati, permette di verificare quanto l’organizzazione sia preparata a riconoscere situazioni come phishing e altri tentativi di ingegneria sociale.
Le prove sono progettate a minima intrusività: non raccolgono password reali, non utilizzano allegati eseguibili o download pericolosi e producono risultati aggregati.
No. AmicoHacker non certifica automaticamente la conformità GDPR di un’azienda.
Fornisce però controlli, informazioni, storico e documentazione utili a supportare la gestione della sicurezza e della protezione dei dati.
AmicoHacker è inoltre progettato applicando i principi di privacy by design e privacy by default e, quando il relativo profilo normativo è configurato, può utilizzare la propria base normativa aggiornata per aiutare a contestualizzare le evidenze e rispondere alle domande dell’utente.
AmicoHacker effettua continuamente test alla rete aziendale per identificare eventuali falle di sicurezza. Se rileva una vulnerabilità, verifica quali file o dati potrebbero essere messi a rischio. Eventuali dati aziendali non vengono memorizzati e i risultati delle analisi risiedono criptate in locale, all’interno del dispositivo, garantendo la massima sicurezza e riservatezza. Inoltre, tutte le comunicazioni sono criptate per proteggere le informazioni trasmesse.
No, AmicoHacker non monitora l’attività dei dipendenti né viola lo Statuto dei Lavoratori. Nel caso venga a contatto con dati aziendali, il dispositivo prima di qualunque attività anonimizza il contenuto e ha un approccio esclusivamente orientato alla sicurezza della rete. Questo significa che AmicoHacker si concentra sul rilevare vulnerabilità e anomalie nella rete aziendale, senza tracciare o registrare cosa fanno i dipendenti. In questo modo, garantisce il pieno rispetto della privacy dei lavoratori, in linea con le normative e i diritti dei lavoratori.
AmicoHacker aiuta l’organizzazione a mantenere sotto controllo la sicurezza informatica nel tempo, documentare le verifiche effettuate e rendere comprensibili le eventuali criticità rilevate.
Il Website Audit aggiunge il controllo periodico delle evidenze pubblicamente osservabili sul sito, come form, cookie, tracker, banner di consenso e informative.
La conoscenza normativa integrata può inoltre aiutare a collegare evidenze e controlli ai riferimenti GDPR pertinenti.
Il risultato è un supporto al percorso di conformità, non una certificazione automatica.
AmicoHacker può supportare il percorso NIS2 attraverso il controllo continuo della sicurezza, l’inventario dei sistemi, l’analisi periodica delle vulnerabilità, lo storico delle verifiche e la gestione delle priorità.
Quando per l’organizzazione è configurato il profilo NIS2, AmicoHacker può inoltre consultare una base normativa proprietaria aggiornata che comprende la direttiva europea e la normativa italiana di recepimento.
Questo permette di collegare le evidenze rilevate e le domande dell’utente ai riferimenti normativi pertinenti.
AmicoHacker non certifica però la conformità NIS2 e non stabilisce autonomamente se un’organizzazione sia soggetta alla normativa.
AmicoHacker comprende un Website Audit che analizza periodicamente le evidenze pubblicamente osservabili del sito.
Può individuare variazioni relative, per esempio, a form, cookie, tracker, banner di consenso, Privacy Policy e Cookie Policy e confrontarle con quanto osservato in precedenza.
Quando emerge qualcosa che merita attenzione, il report indica ciò che è stato rilevato e se può essere necessario un approfondimento tecnico o privacy.
Il Website Audit non certifica la conformità complessiva del sito.
L’installazione di AmicoHacker è semplice e veloce. Basta collegare il dispositivo alla presa di alimentazione e alla rete aziendale. Una volta connesso, AmicoHacker inizia automaticamente a testare la rete e a generare report senza bisogno di configurazioni complesse.
Sì, AmicoHacker utilizza tecnologie di intelligenza artificiale a supporto dell’analisi e della classificazione dei risultati emersi dalle attività di controllo e valutazione della sicurezza.
Le componenti di intelligenza artificiale sono impiegate con finalità esclusivamente valutative, per correlare le informazioni rilevate, individuare criticità e supportare la redazione dei report. I dati dell’azienda non vengono utilizzati per l’addestramento dei modelli.
Nel corso delle attività, qualora vengano intercettati file o informazioni aziendali (ad esempio documenti presenti su servizi come Office 365), i contenuti non vengono memorizzati. Prima di qualsiasi valutazione, le informazioni vengono anonimizzate: il sistema considera solo elementi essenziali, come il nome del file e il livello di criticità, distinguendo tra dati aziendali di business, dati personali o dati personali sensibili, senza accedere al contenuto.
Le comunicazioni verso l’utente avvengono via email, attraverso canali sicuri, utilizzando esclusivamente le informazioni necessarie alla comprensione dei risultati.
In questo modo, AmicoHacker combina l’efficacia dell’analisi supportata dall’intelligenza artificiale con un approccio orientato alla riservatezza e al controllo delle informazioni aziendali.
I test sono pianificati per limitare l’impatto sull’operatività della rete ed evitare attività tecniche inutilmente ripetitive.
AmicoHacker è progettato per mantenere il controllo nel tempo senza trasformare i test in un problema per il normale funzionamento dell’organizzazione.
AmicoHacker consuma così poca energia che il suo utilizzo equivale a quello di un normale caricatore per smartphone durante la ricarica. Questo lo rende una scelta altamente sostenibile, con un’impronta ambientale minima, ideale per chi cerca soluzioni tecnologiche rispettose dell’ambiente.
Sì, AmicoHacker è interamente Made in Italy. Sia l’hardware che il software sono progettati e sviluppati in Italia, con un’attenzione particolare alla qualità, alla sicurezza e alla conformità alle normative europee. Questo garantisce un controllo totale sulla filiera del prodotto e una maggiore affidabilità per chi cerca soluzioni pensate e realizzate per il contesto normativo e operativo italiano ed europeo.
Assolutamente no. Sappiamo che sul mercato esistono dispositivi che analizzano la rete e inviano i dati fuori extra-UE. AmicoHacker è un prodotto italiano.
No, non c’è alcun conflitto di interessi se il DPO consiglia l’uso di AmicoHacker come strumento terzo per supportare la propria funzione di vigilanza. L’art. 38, par. 2 del GDPR stabilisce che il titolare deve fornire al DPO le risorse necessarie per svolgere i suoi compiti, comprese quelle tecniche. Inoltre, l’art. 39, par. 1, lett. b e c, prevede che il DPO debba sorvegliare e consigliare sulle misure tecniche e organizzative adottate. L’utilizzo di un servizio come AmicoHacker rientra pienamente in queste attività, soprattutto quando il DPO non ha un profilo tecnico e necessita di strumenti adeguati per adempiere efficacemente al proprio ruolo.
No, non è in conflitto di interessi. Il GDPR (art. 38, par. 6) definisce il conflitto in relazione al coinvolgimento del DPO nelle decisioni sulle finalità e sui mezzi del trattamento, non in base a eventuali utili derivanti da strumenti che supportano la sua funzione. Se il DPO propone AmicoHacker come servizio terzo e indipendente, nell’ambito della propria attività di vigilanza e consulenza, e conserva piena autonomia rispetto alle scelte operative del titolare, non viola in alcun modo il principio di indipendenza previsto dal Regolamento.
AmicoHacker è offerto come servizio annuale di controllo continuo della sicurezza informatica, non come acquisto di un dispositivo.
Il modello di servizio consente di produrre report di valutazione utilizzabili a supporto della conformità normativa, redatti nell’ambito di un processo gestito dal fornitore. Questo approccio permette di disporre di documentazione opponibile a terzi, garantendo imparzialità e continuità nel tempo.
Il dispositivo dedicato è parte integrante del servizio ed è fornito in comodato d’uso per tutta la durata dell’abbonamento.
No. Il dispositivo rimane parte dell’infrastruttura necessaria all’erogazione del servizio ed è fornito secondo le condizioni previste dall’abbonamento.
Alla cessazione del servizio dovrà essere restituito secondo le modalità contrattualmente previste.
Utilizziamo tecnologie come i cookie per memorizzare e/o accedere alle informazioni del dispositivo. Lo facciamo per migliorare l'esperienza di navigazione. La tipologia di cookie che utilizziamo è principalmente funzionale, che non richiedono un consenso esplicito, e statistico se ci fornisci il tuo consenso.