Chi è OCIRIA

Chi siamo

OCIRIA è una boutique europea di cybersicurezza gestita dall'IA difensiva. Lavoriamo in tre passi: prima conosciamo il tuo rischio reale con un audit —quello di fuori e quello di dentro—, poi decidi come proseguire, e —se ha senso— ti proteggiamo in continuo con una piattaforma con IA, calibrata su ciò che abbiamo trovato. Diamo servizio ad aziende medie europee che vogliono un interlocutore tecnico chiaro, un calendario realistico e un report firmato alla fine. La nostra piattaforma è ociria.com.

Siamo nati dalla stanchezza. Stanchezza di report tecnici che la direzione non riusciva a leggere, di audit che finivano in cento slide senza un solo dato azionabile, di prodotti venduti come soluzioni quando erano pezzi sciolti, e di presentazioni che parlavano di "leader mondiali" prima di mostrare un solo risultato. Abbiamo deciso di farlo al contrario: un servizio piccolo, onesto e tecnico, con cifre verificabili e tempi che si rispettano.

Cosa ci differenzia

Non vendiamo protezione assoluta. Non esiste. Quello che vendiamo è criterio: vedere di più, vedere prima e capire ciò che si vede. Il report che firmiamo descrive ciò che abbiamo visto, come l'abbiamo visto e cosa continuiamo a non vedere. Quest'ultima frase è quella che nessuno voleva mettere per iscritto. Noi la mettiamo.

IA che vede e che agisce. Nell'audit, l'IA fa il triage, la correlazione e il rilevamento di pattern che a un analista richiederebbero ore —per restituire ore al tuo team e consegnare criterio, non rumore—. Nella piattaforma, quella stessa IA passa dall'avvisare ad agire: rileva, ripara e verifica in continuo, con kill-switch, approvazione umana per ciò che è sensibile e tutto reversibile. La macchina fa il lavoro ripetitivo; la persona si tiene l'ultima parola.

Velocità boutique. Una linea di comando umana e un'IA difensiva sempre attiva, senza strati burocratici di mezzo. Diagnosi iniziale in 10 giorni lavorativi, con report firmato e prossimi passi azionabili. E se troviamo qualcosa di grave durante la diagnosi, te lo diciamo in 24 ore; non aspettiamo il report finale.

Team senior, doppia giurisdizione. Team spagnolo-rumeno, senza franchising né junior, focalizzato sul mid-market europeo. Sappiamo che il recepimento reale della NIS2 non è identico in ogni stato membro, e lavoriamo quella sfumatura quando serve.

Come lavoriamo · IA difensiva con supervisione umana

Siamo un'operazione deliberatamente piccola: il responsabile supervisiona ogni caso dall'inizio alla fine. La capacità tecnica viene da uno stack di IA difensiva proprio —triangoliamo ogni risultato tra diverse famiglie di modelli: scansione massiva, correlazione e analisi critica— e un umano firma il verdetto. Non pubblichiamo cifre sull'organico: quel che conta è chi supervisiona, come si valida ogni risultato e quale evidenza si consegna.

Come lavoriamo in pratica

1. Primo contatto. Una conversazione di 30-45 minuti per capire il contesto: dimensione, settore, quadro normativo, incidenti recenti, team interno e fornitori.

2. Diagnosi iniziale. Una settimana di lavoro: superficie esposta, OSINT di brand, valutazione di conformità (NIS2, RGPD e ISO 27001 se del caso) e interviste tecniche.

3. Report firmato. PDF entro 10 giorni lavorativi dalla chiusura. Risultati con evidenza riproducibile, piano prioritizzato e stima dello sforzo per blocco.

4. Decidi come proseguire. Con il report in mano, scegli senza pressioni: lo risolvi tu (ti porti via il piano eseguibile), lo risolviamo insieme a te (progetto chiuso con audit di chiusura), o attivi la piattaforma perché tenga a bada ciò che abbiamo trovato —oppure il vCISO mensile, se preferisci una linea umana—. Non è mai obbligatorio e tutto è reversibile. E se la tua diagnosi risulta pulita, te lo diciamo: non ti serve ancora la piattaforma.

Cosa non facciamo

Non sostituiamo un SIEM che già funziona. Non chiediamo rip-and-replace per "standardizzare". Non vendiamo paura. Non pubblichiamo loghi di clienti senza il loro consenso scritto. Non firmiamo report con conclusioni a cui non siamo arrivati. E non promettiamo certificazioni che dipendono da organismi esterni (ISO 27001, ISO 42001) come se le firmassimo noi: prepariamo il percorso, e lo diciamo con onestà.

Quadro legale

OCIRIA è gestita da Ibida Black Level S.L. (NIF B93643807), sotto il diritto commerciale spagnolo e la normativa europea applicabile (AEPD, LSSI). Lo dettagliamo nelle note legali e nella politica sulla privacy.

Prossimo passo

Se sei arrivato fin qui e pensi che una conversazione avrebbe senso, chiedila. Senza costi, senza impegno e senza copione commerciale.

Email: [email protected] · Web: ociria.com