Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

29/01/2016: Sicurezza informatica e infrastrutture critiche

Disponibile una bozza di norma afferente alla sicurezza informatica delle infrastrutture critiche

 
Il 12 febbraio 2013 il presidente degli Stati Uniti dette ordine di sviluppare una norma, afferente al miglioramento della sicurezza informatica delle infrastrutture critiche.
Sulla base di questa istruzione, è stata sviluppata una traccia normativa, attualmente all’esame di tutti gli organismi specializzati nel settore.
Questa norma dà indicazioni analitiche su come impostare le attività di sicurezza informatica e come inquadrare i rischi legati alla sicurezza informatica nel processo gestionale di una azienda. Questo quadro di riferimento è articolato in tre parti:
-          il nocciolo, il profilo e le modalità di attuazione.
Il nocciolo raduna una serie di attività di sicurezza informatica, con riferimenti incrociati che sono caratteristici dei vari settori che compongono le infrastrutture critiche.
Il profilo permette all’organizzazione di allineare le attività di sicurezza informatica con i requisiti operativi, la capacità di fronteggiare rischi e le risorse disponibili.
La terza parte offre un meccanismo, a disposizione delle organizzazioni coinvolte, per esaminare  le caratteristiche del loro approccio alla gestione del rischio informatico.
Il documento, composto da una quarantina di pagine, è impostato secondo una tipica metodologia anglosassone, estremamente pratica e orientata ai risultati, piuttosto che ai metodi grazie ai quali i risultati possono essere ottenuti.
Resta inteso che questa norma non è in grado di essere applicata a qualsiasi infrastruttura critica, perché ogni organizzazione può avere rischi assolutamente unici, minacce assolutamente uniche, vulnerabilità assolutamente uniche e differenti capacità di fronteggiare  eventuali incidenti informatici, sia di natura accidentale, sia di natura dolosa.
Grazie però a questa norma è possibile individuare le attività fondamentali che consentono di continuare a rendere  i servizi critici, che la infrastruttura critica deve offrire, in modo da stabilire una priorità negli investimenti.
Questo documento è evidentemente in continua evoluzione e l’ente che lo ha emesso si preoccupa di aggiornarlo, mano a mano che giungono riscontri dalle infrastrutture critiche coinvolte ed anche dall’evoluzione dell’attività criminale.
 
 
Adalberto Biasiotti
 

06/07/2015: Decreto ministeriale sulla revisione periodica delle macchine agricole

Revisione generale periodica delle macchine agricole ed operatrici, ai sensi degli articoli 111 e 114 del decreto legislativo 30 aprile 1992, n. 285.


03/07/2015: La prevenzione nei luoghi di lavoro: un confronto tra esperienze europee

La gestione della salute e della sicurezza nei luoghi di lavoro in quattro Paesi europei - Italia, Danimarca, Germania e Regno Unito


02/07/2015: Primi risultati ottenuti attraverso la partecipazione degli utenti al portale sicurezzainpratica.eu

I risultati raccolti per l’attività di Potatura Alberi: i rischi identificati, l’individuazione delle cause, delle misure di prevenzione


02/07/2015: Disponibili i risultati dell'indagine ESENER 2 sulla sicurezza e salute sul lavoro

Risultati della seconda edizione dell'indagine europea Eu-Osha sui rischi nuovi ed emergenti ESENER 2


01/07/2015: Seminario gratuito INAIL su macchine e attrezzature di lavoro

Si terrà a Roma il 15 luglio il seminario gratuito "Macchine e attrezzature di lavoro"


01/07/2015: Durc online: da oggi nuova procedura

La regolarità contributiva sarà scaricabile in pdf in tempo reale.


30/06/2015: Viaggiare Sicuri

Un sito che contiene informazioni sui Paesi esteri, ivi comprese quelle relative alla situazione di sicurezza.


30/06/2015: REACH: aggiornata la Candidate List

Aggiornamenti in materia di elenco delle sostanze SVHC della candidate list e elenco delle sostanze sottoposte al regime di autorizzazione


29/06/2015: Audit Attività Medici Competenti

Una check-list di audit dell'attività di medico competente.


29/06/2015: SISTRI: nuova formulazione e riduzione dei contributi?

La Commissione Ambiente della Camera dei deputati nella seduta del 17 giugno 2015 ha approvato un impegno del Governo a valutare e prevedere una nuova formulazione del Sistri e la riduzione dei contributi.


26/06/2015: Seveso III: approvato il decreto attuativo della direttiva 2012/18

Approvato in via definitiva, il decreto legislativo che dà attuazione alla direttiva 2012/18 relativa al controllo di incidenti rilevanti connessi con determinate sostanze pericolose


26/06/2015: Incentivi Inail alle imprese, in 23mila al “click day” per assegnare 267 milioni

I fondi suddivisi in budget regionali.


26/06/2015: Convegno gratuito "Infortuni sul lavoro e malattie professionali: bilanci e prospettive a 50 anni dal Testo unico"

Il Testo unico compie 50 anni: all’Università di Padova un convegno patrocinato dall’Inail


25/06/2015: Sistema di allarme per la prevenzione degli effetti delle ondate di calore sulla salute

Consigli generali per affrontare il gran caldo senza rischi per la salute.


24/06/2015: Seminario gratuito INAIL sulla valutazione del rischio incendio

Si terrà il 16 luglio a Bolzano il seminario gratuito Sicurezza antincendio: valutazione del rischio


24/06/2015: Nuovo protocollo d'intesa per l'attività di controllo sui rischi industriali e radioattività ambientale

Firmato il nuovo protocollo d'intesa tra l'ISPRA e il Corpo Nazionale dei Vigili del Fuoco


23/06/2015: Jobs act:: nessuna semplificazione per la Medicina del Lavoro

Appello della SIMLII per l'approvazione delle proposte di semplificazione formulate.


22/06/2015: Eternit bis, il 14 luglio la decisione del giudice sul rinvio a giudizio di Schmidheiny

Conclusa l'udienza preliminare: la presidenza del Consiglio costituita parte civile.


22/06/2015: Seminario INAIL gratuito sulla sicurezza nei siti contaminati e gestione rifiuti

Si terrà a Bolzano il 25 giugno il seminario gratuito "Sicurezza e salute nei siti contaminati e nella gestione dei rifiuti"


19/06/2015: Buone prassi per lo svolgimento in sicurezza delle attività subacquee di ISPRA e delle Agenzie Ambientali

La tutela della salute e della sicurezza degli operatori impegnati nelle attività subacquee


95 96 97 98 99 100 101 102 103 104 105