forumApri un argomento

Idonei alla fase B del programma Cyber PME: come funziona l'iter e cosa ci si guadagna?

YYasemin K***Partecipante
Ruolo
Grafico
Settore
Diritto
Tipo di organizzazione
catena di negozi
Iscrizione
mar 2023
Messaggio
12
#1

Siamo un'azienda manifatturiera e di distribuzione all'ingrosso di 22 dipendenti con sede a Lilla, in Francia. Nei mesi scorsi abbiamo fatto domanda per il programma a sostegno pubblico Cyber PME per mappare le nostre vulnerabilità informatiche, e la prima fase di diagnosi si è conclusa. Il consulente ha consegnato la relazione e ci ha comunicato che siamo ammessi alla fase B, con una quota significativa del budget coperta da incentivi statali.

Il report evidenzia diverse criticità, dall'architettura dei backup ai sistemi di autenticazione. Stimiamo un esborso aziendale di circa 12.000 EUR per questo adeguamento; con il cofinanziamento pubblico il valore complessivo dell'intervento sale ulteriormente.

C'è qualcuno che ha già completato questo percorso? Cosa prevede esattamente la fase B? Il consulente esterno si limita a fornire una roadmap o interviene direttamente nell'installazione e nella configurazione pratica dei sistemi?

DDamla K***Veteran
Ruolo
Grafico
Settore
Consulenza
Tipo di organizzazione
attività con due sedi
Iscrizione
gen 2022
Messaggio
320
Più utile#2

Risposta breve: la fase B di Cyber PME è il processo in cui il piano d'azione, sviluppato per sanare le vulnerabilità emerse nella prima diagnosi, viene concretamente attuato grazie al cofinanziamento statale. In questa fase l'esperto accreditato non si limita alla teoria, ma vi affianca nella stesura dei capitolati tecnici, nella selezione dei fornitori e nella validazione finale della sicurezza post-installazione.

L'iter funziona come un meccanismo di guida e controllo più che come manodopera tecnica diretta. La società di consulenza incaricata non verrà a tirare cavi sui vostri server né a vendervi licenze software. Gestirà invece questi aspetti: 1) prioritizzazione delle vulnerabilità in base al livello di rischio, 2) redazione di un capitolato tecnico neutrale per i servizi IT o gli strumenti di sicurezza da acquisire all'esterno, 3) verifica che il lavoro svolto dal vostro fornitore IT sia conforme agli standard.

Sul fronte budget e contributi, lo Stato copre solitamente una determinata percentuale della spesa ammissibile, mentre la restante parte è a carico dell'azienda. Se i 12.000 EUR preventivati rappresentano la vostra quota, serviranno in genere a coprire soluzioni di backup di nuova generazione, token per l'autenticazione a due fattori e le fatture per gli interventi del vostro fornitore IT.

Il vantaggio principale sta nell'avere un esperto terzo e indipendente che supervisiona l'operato del vostro fornitore IT. Al termine del percorso l'azienda sarà operativamente più protetta dai ransomware e disporrà di una relazione ufficiale che attesta il livello di maturità cibernetica davanti agli enti pubblici.

OOrhan D***Nuovo membroMembro della community
Iscrizione
lug 2026
Messaggio
347
#3

Il valore più grande di questo programma è la tracciabilità formale dell'audit. In futuro, quando clienti corporate o compagnie assicurative vi invieranno questionari per le polizze cyber risk, poter certificare di aver superato un percorso con validazione statale ridurrà il premio assicurativo e rafforzerà la fiducia dei clienti.

ZZeynep U***Partecipante
Ruolo
Contabilità di base
Settore
E-commerce
Tipo di organizzazione
startup appena avviata
Iscrizione
nov 2023
Messaggio
22
#4

Abbiamo completato la stessa fase l'anno scorso. Abbiamo sborsato circa 11.500 EUR, con un contributo statale di entità simile. L'intero percorso ha richiesto circa quattro mesi. La parte più lunga è stata migrare l'architettura dei backup su una rete isolata e svolgere i test di phishing per i dipendenti.

MMelis Ç***Esperto
Ruolo
Tecnico di supporto sistemi
Settore
Energia
Tipo di organizzazione
attività con due sedi
Iscrizione
apr 2025
Messaggio
4
#5

Coinvolgete fin da subito la vostra attuale azienda di supporto IT. Dato che l'esperto nominato per la fase B non metterà le mani sui sistemi, saranno i vostri tecnici a dover implementare i requisiti del capitolato. Conducete i meeting a quattro mani fin dal primo giorno per evitare attriti tecnici.

GGürkan K***Partecipante
Ruolo
Pianificazione produzione
Settore
Imballaggio
Tipo di organizzazione
startup appena avviata
Iscrizione
mag 2024
Messaggio
109

Doki · Penetration test · 2026

#6

Verificate l'effettiva indipendenza del consulente. Alcuni professionisti nella fase B tendono a spingere pacchetti commerciali specifici. Assicuratevi che il capitolato sia redatto in modo neutrale e che non vi rifilino abbonamenti inutilmente costosi.

DDoruk K***Esperto
Ruolo
Responsabile qualità
Settore
Edilizia
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
feb 2024
Messaggio
28
#7

Nel report della prima fase c'erano vulnerabilità critiche e urgenti? L'approvazione del contributo per la fase B a volte può richiedere qualche settimana, quindi se c'è una falla evidente esposta su internet vi conviene chiuderla subito senza aspettare l'agevolazione.

DDilekNuovo membro
Ruolo
Pasticceria
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
nov 2024
Messaggio
19
#8

non vi fate spaventare per niente, è uno dei bandi più ben strutturati per le piccole imprese in Francia.. e insomma l'unica cosa a cui stare attenti è caricare la fattura e la relazione tecnica finale sul portale entro i termini per il resto fila tutto liscio come l'olio.

edit: ho scritto una cosa sbagliata sopra, scusate.

DDamla T***PartecipanteMembro della community
Iscrizione
ago 2023
Messaggio
95
#9

la burocrazia all'inizio può sembrare pesante ma tanto il consulente accreditato ti spiega passo passo come presentare la pratica. insomma non mollate assolutamente il contributo economico vale davvero la pena.

MMerve Ö***PartecipanteMembro della community
Iscrizione
feb 2026
Messaggio
1
#10

Riassumo l'argomento, perché sono state date diverse risposte. Non abbiate paura di chiedere, chi non chiede paga sempre di più.

Buon lavoro.

MMehmet U***PartecipanteMembro della community
Iscrizione
feb 2023
Messaggio
32
#11

Argomento molto attuale. Le decisioni affrettate diventano decisioni da correggere sei mesi dopo.

Buon lavoro.

MMehmet A***Esperto
Ruolo
Titolare agenzia
Tipo di organizzazione
startup appena avviata
Iscrizione
set 2023
Messaggio
187
#12

Se scendiamo nei dettagli: Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

TTülay S***PartecipanteMembro della community
Iscrizione
mag 2024
Messaggio
408
#13

Mi farebbe piacere se scrivesse il risultato.

NNeşeNuovo membro
Ruolo
Salone di parrucchiere
Iscrizione
ott 2024
Messaggio
21
#14

A me è successo l'esatto contrario, per questo scrivo... onestamente il fatto che tutti facciano una cosa non significa che sia quella giusta.

Confermato dall'esperienza.

ZZehra K***Partecipante
Ruolo
Tecnico di supporto sistemi
Settore
Gioielleria
Tipo di organizzazione
distributore di zona
Iscrizione
apr 2025
Messaggio
24
#15

Ho vissuto la stessa cosa due anni fa. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Se non lo rendete scritto fin dall'inizio, poi nascono discussioni. Buon lavoro.

ZZafer A***PartecipanteMembro della community
Iscrizione
nov 2025
Messaggio
152
#16

Lo sentiamo dire da tempo, ma da noi non è mai andata così. Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

È tutto, scusate se mi sono dilungato.

HHalil Ö***Partecipante
Ruolo
System administrator
Settore
Chimica
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
gen 2022
Messaggio
4
#17

Sono una piccola impresa, vi parlo dal mio punto di vista. La risposta varia molto in base al settore, non esiste una regola generale.

I primi tre mesi vanno bene i problemi emergono al quarto mese. boh confermato dall'esperienza.

YYağmur B***PartecipanteMembro della community
Iscrizione
giu 2024
Messaggio
51
#18

Ottimo lavoro. Il tempo che impiegate a rilevare un problema ne determina direttamente il costo.

La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata.

ÖÖzgür Ç***Esperto
Ruolo
Impiegato contabile
Settore
Pelle
Tipo di organizzazione
laboratorio
Iscrizione
ott 2024
Messaggio
328
#19

Ho vissuto la stessa cosa due anni fa. Il vero problema non è il numero, ma su cosa si basa quel numero.

Confermato dall'esperienza.

EElif D***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
98
#20

Secondo me è difficile essere così netti sul lato cyber pme fase b. Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

Se avete domande, scrivete, rispondo per quanto possibile.

Rispondi