CASI DI STUDIO

Mitigazione del rischio di sicurezza informatica e rafforzamento della piattaforma

CLIENTE: Lastminute, CATEGORIA: INTEGRAZIONE DI SISTEMI

/ LA RICHIESTA

Lastminute ha avviato una revisione della sicurezza della propria piattaforma operativa interna basata su proxy per valutare potenziali vulnerabilità e rafforzare la sicurezza informatica complessiva.

L’obiettivo era mitigare i rischi legati al controllo degli accessi, alla tracciabilità delle attività della piattaforma, alla trasparenza dei log e alla potenziale esposizione di credenziali sensibili all’interno del flusso applicativo.

L’organizzazione necessitava di una soluzione scalabile ed economica in grado di migliorare la governance della sicurezza mantenendo al contempo la continuità operativa in un ambiente basato su cloud.

/ COSA ABBIAMO FATTO

Piksel ha condotto una valutazione di fattibilità tecnica e progettato un piano strutturato di miglioramento della sicurezza informatica incentrato sulla governance degli accessi, sulla verificabilità e sull’architettura di registrazione sicura.

È stato introdotto un meccanismo di controllo degli accessi basato sui ruoli (RBAC), che si integra con Active Directory per garantire un accesso controllato alle funzionalità della piattaforma in base alle autorizzazioni assegnate.

Il framework di registrazione è stato migliorato per fornire una tracciabilità granulare dell’accesso alla piattaforma e delle attività operative, inclusa la correlazione dei timestamp e l’identificazione contestuale delle azioni eseguite.

È stata implementata un’architettura di registrazione centralizzata utilizzando servizi cloud-native, consentendo l’aggregazione sicura dei log a fini di monitoraggio, indagine e verifica della conformità.

Sono state applicate misure di rafforzamento della sicurezza per eliminare i potenziali rischi di esposizione delle credenziali, tra cui il perfezionamento del livello di dettaglio della registrazione, la rimozione delle informazioni sensibili dai log locali e il rafforzamento dei percorsi di accesso sicuri.

/ L’OUTCOME

I miglioramenti implementati hanno rafforzato la sicurezza informatica della piattaforma riducendo l’esposizione della superficie di attacco e migliorando i controlli di governance.

I meccanismi di controllo degli accessi migliorati e la registrazione centralizzata hanno aumentato la trasparenza delle operazioni della piattaforma, consentendo processi di indagine strutturati ove necessario.

L’architettura cloud-native garantisce scalabilità e trasparenza dei costi, mantenendo al contempo elevata disponibilità e prestazioni operative sicure.

Attraverso questa iniziativa, Lastminute ha creato una piattaforma più resiliente e pronta per l’audit, allineata alle moderne best practice di sicurezza informatica.