Qualificazione
Qualificare la richiesta: nomi, minacce, monitoraggio, urgenza
Per RTD, CISO e dirigenti PA, il punto di partenza utile è un record decisionale concreto più che un brief generico. Dovrebbe indicare quali nomi vanno presidiati, quali minacce sono note, se esiste un monitoraggio e quale urgenza comporta ciascun caso. Con questi elementi dotNice distingue una verifica rapida da un monitoraggio continuo, da un takedown urgente o dal recupero di un dominio storico — e raccomanda con chiarezza cosa monitorare, segnalare o recuperare.
La verifica dà il massimo quando chi richiede sa descrivere la situazione attuale: quali nomi contano, quali minacce ha già visto, se qualcuno monitora e quale team attiva le segnalazioni. Una richiesta è qualificata quando indica i nomi da presidiare e le minacce note. L'output è una decisione circoscritta — una mappa delle minacce con azioni e owner — non un catalogo di servizi.
Il costo dell'attesa va nello stesso record. Un falso portale che imita un ente raccoglie dati dei cittadini finché resta attivo, e un dominio storico ripreso può ospitare contenuti abusivi sotto la credibilità dell'istituzione. Quantificare l'impatto — cittadini ingannati, dati raccolti, danno reputazionale all'ente — è ciò che trasforma la protezione dell'identità da attività episodica a decisione con un owner e una scadenza.