Cybersecurity, pronti per la valutazione dei rischi

Condividi
NIS2

«Quali sono gli adempimenti che le aziende devono programmare per rispettare la direttiva NIS2 e il d.lgs. 138/2024, nell’ipotesi rientrino tra i soggetti considerati “importanti” dalla nuova disciplina?», chiede un lettore di Sicurezza.

Lo scopo della Direttiva NIS2 è quello di aumentare la resilienza delle aziende dal punto di vista della sicurezza informatica, alla luce della crescita degli attacchi in tutti i settori e dei costi determinati dalla perdita dei dati e dal blocco delle attività. Per tali ragioni, è necessario innanzitutto procedere a una valutazione dei prodotti offerti e servizi erogati, per capire se si rientra nel perimetro cibernetico nazionale e se è necessario iscriversi alla piattaforma dell’Agenzia per la Cybersicurezza Nazionale entro il 17 gennaio 2025.

Le aziende che riceveranno la conferma di far parte del gruppo di operatori di servizi importanti dovranno ispirare la propria sicurezza informatica ai parametri della norma ISO 27000 per la gestione delle informazioni (non solo dei dati personali) e rispettare i criteri della norma ISO 22301 per quanto riguarda la continuità operativa. In sintesi, sarà necessaria una periodica valutazione dei rischi per la sicurezza delle reti e dei sistemi informatici, avendo cura di nominare un responsabile per la sicurezza e di garantire la consapevolezza di amministratori e dipendenti attraverso un’adeguata pianificazione della formazione periodica.

Politiche e procedure per la gestione delle informazioni dovranno essere documentate e garantire adeguata risposta agli incidenti informatici, con piani di ripristino dei sistemi compromessi e tempi ragionevoli per il ritorno alla piena operatività, in base al settore di appartenenza. Gli incidenti rilevanti dovranno essere comunicati alle autorità e l’azienda dovrà garantire un monitoraggio continuo della propria sicurezza attraverso audit interni ed esterni da realizzare periodicamente.

Richiedi maggiori informazioni

Edicola web

[paperlit id="prj_5c66717ea7555" show_issue="yes" all_title="Edicola Web"]

Ti potrebbero interessare

Scarico fumi di una caldaia a condensazione

«Buongiorno, ho bisogno di una delucidazione per la canna fumaria di una caldaia domestica. Ho installato una caldaia a condensazione a camera stagna (scarico fumi in pressione positiva) in una cascina, dove c’è un tetto basso (zona deposito) e attaccata c’è l’abitazione principale, più alta di un piano (quindi 3-4 mt più alta rispetto alla tettoia). Il vicino contesta il fatto che la canna fumaria non abbia sbocco al di sopra del tetto. Questa affermazione è corretta? La canna fumaria dovrebbe andare al di sopra del tetto della casa principale, anche se si trova ad una distanza di oltre 15 mt dalla stessa? Non basta il rispetto di certe distanze per la canna fumaria?», chiede un lettore di GT.

Privacy e videosorveglianza fuori dal centro commerciale

«Gestisco un centro commerciale e, a causa di alcuni recenti furti delle auto in sosta, vorrei installare un impianto di videosorveglianza nel parcheggio esterno. Quali sono le regole principali e le cautele che devo adottare per non violare la privacy di clienti e dipendenti?», chiede un lettore di Sicurezza.

tubi interrati

Tubi interrati

«Ma, per una villetta unifamiliare, quali sono le dimensioni dei cavidotti/tubi da prevedere dalla strada, e quanti devono essere 1 o 2?» , chiede un lettore di Elettro.

Caldaia di tipo C in locale aerabile

«Sono stato interpellato da un’impresa che sta ristrutturando un appartamento di proprietà privata. Mi hanno chiesto se sia possibile installare una caldaia uso riscaldamento e produzione acqua calda sanitaria di Tipo C (camera stagna e tiraggio forzato) in un disimpegno come indicato nel disegno allegato.
Il disimpegno comunica con:
– camera doppia con portafinestra
– camera singola con finestra
– bagno con finestra», chiede un lettore di GT.