fa6f9bfb6b27ff95af49c4f63677074ad0b81d68

S.C.S.O. srl

Society Consulting Service Orsini srl

Capitale sociale: Euro 100.000,00 i.v.

+39 035 319470

direzionetecnica@scso-orsini.it

pxb_5090539_25dcbad848646faca63308954eefa928

CYBER SECURITY

 

- SICUREZZA INFORMATICA -

©2022

La Cyber Security è l’insieme delle pratiche, tecnologie e processi volti a proteggere reti, sistemi, dispositivi e dati da attacchi digitali, furto di informazioni, danni o interruzioni delle attività . 

L’obiettivo è difendere le infrastrutture e i dati sensibili, sia interni che esterni, da minacce come malware, phishing e attacchi Denial of Service, ecc.

 Attività principali sono la protezione dati e sistemi, la prevenzione, la mitigazione dei rischi, dalle minacce informatiche verso reti, sistemi informativi, servizi informatici e comunicazioni elettroniche, assicurandone la disponibilità, la confidenzialità e l'integrità, e garantendone la resilienza dall’ esterno. 

Analisi del Cyber-Risk

PROBABILITA'

VULNERABILITA'

IMPATTO

CONTROMISURA

MINACCIA

Cosa potrebbe accadere?

Quanto è probabile che succeda?

Quanto sono esposto e/o in grado di difendermi?

Che tipo di danni provocherebbe?

Come posso proteggermi da ciò che potrebbe succedere?

COMPONENTI FONDAMENTALI

Tecnologie 

Procedure

Personale

- Formazione

- Consapevolezza

- Ruoli

- Conoscenze

- Antivirus

- Firewall

- Protocolli sicuri

- Filtri anti-spam

- Crittografia

- Gestione informazioni

- Accesso ai dati

- Accesso alle macchine

- Backup

- Ridondanza

- Direttiva NIS2

- Regolamento DORA

- Legge 90/2024

NORMATIVA DI RIFERIMENTO

CHI E' OBBLIGATO?

Sono tenute a rispettare gli obblighi della normativa tutte le aziende con almeno 50 dipendenti o un fatturato annuo superiore ai 10 milioni di euro.  Sono inoltre coinvolti tutti i soggetti definiti dalla norma come “essenziali e importanti” che operano nella UE:

SOGGETTI ESSENZIALI

SOGGETTI IMPORTANTI

- ENERGIA (produzione, distribuzione, fornitura.

- TRASPORTI (aereo, ferroviario, marittimo, stradale.

- SANITA’ 

- ACQUA POTABILE E GESTIONE DELLE ACQUE REFLUE

- INFRASTRUTTURE DIGITALI 

(servizi cloud, data center, reti CDN).

- PUBBLICA AMMINISTRAZIONE CENTRALE

- SERVIZI POSTALI E DI CORRIERE.

- FABBRICAZIONE DI PRODOTTI CHIMICI , DISPOSITIVI MEDICI, DISPOSITIVI INFORMATICI, PRODOTTI ELETTRONICI E OTTICI.

- FABBRICAZIONE DI MACCHINARI E ATTREZZATURE, DI VEICOLI A MOTORE E ALTRI MEZZI DI TRASPORTO.

- PRODUTTORI, TRASFORMATORI E DISTRIBUTORI DI ALIMENTI.

- FORNITORI DI SERVIZI DIGITALI (piattaforme online, motori di ricerca, social media, gestione impianti rifiuti)

- SERVIZI DI RICERCA.

- ORGANIZZAZIONI DI RICERCA