Incident response
Come Memori rileva, gestisce e comunica gli incidenti di sicurezza e disservizi.
La gestione degli incidenti è un processo strutturato che Memori ha formalizzato nell'ambito del proprio Sistema di Gestione della Sicurezza delle Informazioni (ISO 27001). L'obiettivo è minimizzare l'impatto di qualsiasi evento avverso — che si tratti di un disservizio tecnico, un incidente di sicurezza o una violazione dei dati — garantendo comunicazione tempestiva e azioni correttive documentate.
Monitoraggio continuo
La piattaforma AIsuru è monitorata h24 tramite una combinazione di strumenti automatizzati che coprono:
Disponibilità dei servizi esposti verso gli utenti finali
Tracciamento centralizzato delle richieste con log di metadati (non include il contenuto delle conversazioni)
Aggregazione log e monitoraggio delle risorse infrastrutturali
Rilevamento automatico degli errori applicativi imprevisti
Notifiche automatiche per eventi di downtime
Monitoraggio della disponibilità dei provider LLM integrati tramite le rispettive status page ufficiali
Classificazione degli incidenti
Gli incidenti vengono classificati in base alla gravità secondo criteri documentati nell'ambito del Sistema di Gestione ISO 27001.
Processo di gestione
1. Rilevazione Gli incidenti vengono rilevati tramite i sistemi di monitoraggio automatico oppure segnalati da utenti tramite i canali di supporto (ccare@memori.ai, abuse@memori.ai).
2. Valutazione e contenimento Il team tecnico valuta la natura e la gravità dell'incidente e attiva le misure di contenimento appropriate. In caso di incidente di sicurezza, viene isolato il componente compromesso e avviate le procedure di analisi forense.
3. Comunicazione agli utenti
Manutenzioni programmate: gli utenti ricevono notifica tramite banner in piattaforma nella giornata del rilascio, con indicazione della finestra temporale
Incidenti non programmati: gli amministratori di piattaforma (PaaS) vengono notificati via email
Violazioni di dati personali: la notifica alle autorità competenti (Garante Privacy) avviene entro 72 ore dalla scoperta, come previsto dall'art. 33 GDPR; il Titolare del trattamento (Cliente) viene informato senza ingiustificato ritardo
Incidenti significativi: in conformità con gli obblighi previsti dalla Direttiva NIS2 (D.Lgs. 138/2024), Memori effettua pre-notifica all'Agenzia per la Cybersicurezza Nazionale (ACN) entro 24 ore dalla scoperta e notifica completa entro 72 ore
4. Risoluzione e retrospettiva Al termine della risoluzione, il team esegue una riunione di retrospettiva per analizzare l'evento, identificarne le cause radice e definire azioni preventive documentate. Questo processo alimenta il ciclo di miglioramento continuo previsto dalla ISO 27001.
Comunicazione preventiva per i provider LLM
AIsuru avvisa automaticamente gli utenti-fruitori prima di avviare una chat qualora i provider LLM integrati segnalino problemi ai propri servizi, tramite le status page ufficiali di OpenAI (status.openai.com), Anthropic (status.anthropic.com) e Mistral (status.mistral.ai).
Ultimo aggiornamento
È stato utile?