Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'.

Accetta i cookie


29/01/2016: Sicurezza informatica e infrastrutture critiche

Disponibile una bozza di norma afferente alla sicurezza informatica delle infrastrutture critiche

 
Il 12 febbraio 2013 il presidente degli Stati Uniti dette ordine di sviluppare una norma, afferente al miglioramento della sicurezza informatica delle infrastrutture critiche.
Sulla base di questa istruzione, è stata sviluppata una traccia normativa, attualmente all’esame di tutti gli organismi specializzati nel settore.
Questa norma dà indicazioni analitiche su come impostare le attività di sicurezza informatica e come inquadrare i rischi legati alla sicurezza informatica nel processo gestionale di una azienda. Questo quadro di riferimento è articolato in tre parti:
-          il nocciolo, il profilo e le modalità di attuazione.
Il nocciolo raduna una serie di attività di sicurezza informatica, con riferimenti incrociati che sono caratteristici dei vari settori che compongono le infrastrutture critiche.
Il profilo permette all’organizzazione di allineare le attività di sicurezza informatica con i requisiti operativi, la capacità di fronteggiare rischi e le risorse disponibili.
La terza parte offre un meccanismo, a disposizione delle organizzazioni coinvolte, per esaminare  le caratteristiche del loro approccio alla gestione del rischio informatico.
Il documento, composto da una quarantina di pagine, è impostato secondo una tipica metodologia anglosassone, estremamente pratica e orientata ai risultati, piuttosto che ai metodi grazie ai quali i risultati possono essere ottenuti.
Resta inteso che questa norma non è in grado di essere applicata a qualsiasi infrastruttura critica, perché ogni organizzazione può avere rischi assolutamente unici, minacce assolutamente uniche, vulnerabilità assolutamente uniche e differenti capacità di fronteggiare  eventuali incidenti informatici, sia di natura accidentale, sia di natura dolosa.
Grazie però a questa norma è possibile individuare le attività fondamentali che consentono di continuare a rendere  i servizi critici, che la infrastruttura critica deve offrire, in modo da stabilire una priorità negli investimenti.
Questo documento è evidentemente in continua evoluzione e l’ente che lo ha emesso si preoccupa di aggiornarlo, mano a mano che giungono riscontri dalle infrastrutture critiche coinvolte ed anche dall’evoluzione dell’attività criminale.
 
 
Adalberto Biasiotti
 

24/07/2025: OT23 anno 2026: aggiornamento

L'istruzione operativa del 18 luglio 2025


23/07/2025: Il clima in Italia nel 2024

Il Rapporto SNPA “Il clima in Italia nel 2024”


22/07/2025: L’appello di EU-OSHA a investire nella salute e nella sicurezza sul lavoro

L’EU-OSHA collabora strettamente con la Commissione europea (CE) per promuovere l’Europa e la salute e la sicurezza sul lavoro (SSL) a Taiwan e in Giappone con una serie di eventi e riunioni di alto livello.


17/07/2025: Una guida pratica al whistleblowing

Una guida pratica che intende essere un tentativo avanzato e concreto di affrontare la complessa tematica del whistleblowing


16/07/2025: L'ozono, un inquinante tipicamente estivo

Le caratteristiche dell'ozono, una sostanza presente naturalmente nell'ambiente


15/07/2025: G7 Privacy: azioni comuni per un ambiente digitale più sicuro

Concluso a Ottawa, il vertice delle Autorità di protezione dei dati dei 7 Grandi


09/07/2025: Lavoro: no alle impronte digitali per la rilevazione presenze

Dalla newsletter del Garante della Privacy: Il Garante sanziona un istituto scolastico


07/07/2025: Regione Lombardia firma un protocollo per la salute e la sicurezza

Il documento, sottoscritto anche dall’Inail, mette al centro il tema della formazione


03/07/2025: Patente a crediti nei cantieri

Danilo Papa annuncia il nuovo sistema digitale per la trasparenza e la sicurezza Attività di vigilanza Comunicazioni istituzionali


02/07/2025: Estate al lavoro: proteggiti dal caldo con OiRA

Un nuovo strumento interattivo di valutazione dei rischi online (OiRA) aiuterà le imprese a valutare e gestire i crescenti rischi del lavoro a temperature estreme.


30/06/2025: Addio all'Ing. Gerardo Porreca

Sentite condoglianze alla famiglia dell'amico Ing. Gerardo Porreca, che per tantissimi anni ha collaborato con PuntoSicuro scrivendo articoli che hanno qualificato la nostra rivista e sono stati tra quelli più letti e apprezzati dai nostri lettori.


27/06/2025: I nuovi incontri, tavoli e confronti sulla salute e sicurezza sul lavoro

Gli incontri istituzionali del mese di giugno che hanno affrontato il tema della prevenzione di infortuni e malattie professionali e del miglioramento delle tutele della salute e sicurezza dei lavoratori.


25/06/2025: Ondate di calore: attivo il numero di pubblica utilità 1500

Il servizio telefonico gratuito messo a disposizione dal Ministero della Salute in sinergia con l’Inail fornisce ai cittadini informazioni su come affrontare il caldo e sui comportamenti corretti da adottare nei luoghi di lavoro


17/06/2025: Digitalizzazione, sul portale Inail i risultati raggiunti nell’ambito del Pnrr

Due nuove sezioni integrano il sito dell’Istituto con le informazioni relative al Piano nazionale di ripresa e resilienza e al conseguimento dei target stabiliti


10/06/2025: Rinnovata la collaborazione tra Inail e Sistema Impresa

Con il protocollo di durata triennale sottoscritto a Bologna, in occasione della 35esima edizione di Ambiente e Lavoro, si rafforza l’impegno congiunto per la promozione della cultura della prevenzione e la tutela dei lavoratori delle micro, piccole e medie imprese


09/06/2025: Nasce il Glossario Inail per la riabilitazione

Un utilissimo strumento per uniformare la terminologia riabilitativa, migliorare le prescrizioni e favorire l’integrazione tra professionisti della salute


05/06/2025: Campagna Eu-Osha 2023-2025

Il premio Buone pratiche anche a due aziende italiane


04/06/2025: 8 e 9 giugno: i referendum sul lavoro e il referendum sulla sicurezza

L’8 e il 9 giugno i cittadini italiani sono chiamati alle urne per esprimersi su alcuni quesiti referendari abrogativi che riguardano il lavoro e la sicurezza. Focus sul referendum relativo alla responsabilità dell'imprenditore committente.


28/05/2025: Formazione online sulla sicurezza? Scopri come erogarla a costo zero!

Partecipa al convegno gratuito di Mega Italia Media ad Ambiente Lavoro e scopri come sfruttare i Fondi Interprofessionali per finanziare la formazione online sulla sicurezza.


27/05/2025: Come vendere corsi online sulla sicurezza nel rispetto del nuovo Accordo?

Partecipa al convegno gratuito di Mega Italia Media in programma a Bologna e scopri requisiti e strumenti per la vendita di corsi online sulla sicurezza nel rispetto del nuovo Accordo.


1 2 3 4 5 6 7 8 9 10 11