Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'.
: Sicurezza informatica e infrastrutture critiche
Disponibile una bozza di norma afferente alla sicurezza informatica delle infrastrutture critiche
Il 12 febbraio 2013 il presidente degli Stati Uniti dette ordine di sviluppare una norma, afferente al miglioramento della sicurezza informatica delle infrastrutture critiche.
Sulla base di questa istruzione, è stata sviluppata una traccia normativa, attualmente all’esame di tutti gli organismi specializzati nel settore.
Questa norma dà indicazioni analitiche su come impostare le attività di sicurezza informatica e come inquadrare i rischi legati alla sicurezza informatica nel processo gestionale di una azienda. Questo quadro di riferimento è articolato in tre parti:
- il nocciolo, il profilo e le modalità di attuazione.
Il nocciolo raduna una serie di attività di sicurezza informatica, con riferimenti incrociati che sono caratteristici dei vari settori che compongono le infrastrutture critiche.
Il profilo permette all’organizzazione di allineare le attività di sicurezza informatica con i requisiti operativi, la capacità di fronteggiare rischi e le risorse disponibili.
La terza parte offre un meccanismo, a disposizione delle organizzazioni coinvolte, per esaminare le caratteristiche del loro approccio alla gestione del rischio informatico.
Il documento, composto da una quarantina di pagine, è impostato secondo una tipica metodologia anglosassone, estremamente pratica e orientata ai risultati, piuttosto che ai metodi grazie ai quali i risultati possono essere ottenuti.
Resta inteso che questa norma non è in grado di essere applicata a qualsiasi infrastruttura critica, perché ogni organizzazione può avere rischi assolutamente unici, minacce assolutamente uniche, vulnerabilità assolutamente uniche e differenti capacità di fronteggiare eventuali incidenti informatici, sia di natura accidentale, sia di natura dolosa.
Grazie però a questa norma è possibile individuare le attività fondamentali che consentono di continuare a rendere i servizi critici, che la infrastruttura critica deve offrire, in modo da stabilire una priorità negli investimenti.
Questo documento è evidentemente in continua evoluzione e l’ente che lo ha emesso si preoccupa di aggiornarlo, mano a mano che giungono riscontri dalle infrastrutture critiche coinvolte ed anche dall’evoluzione dell’attività criminale.
Adalberto Biasiotti
: Convegno "Macchine nuove e usate: Sicurezza nella gestione, aspetti tecnici e legali"
: Modelli in formato word di PSC, PSS, POS e fascicolo dell’Opera
: Salute e sicurezza sul lavoro: creato un nuovo GL
: Buone Pratiche sugli Infortuni a Bordo delle Navi
: Assicurazione Inail contro gli infortuni domestici: la sottoscrizione entro il 31 gennaio
: Lavori in quota: al via l'obbligo di linee vita anche in Emilia Romagna
: Attività di controllo in campo nucleare: esperti a confronto in un seminario Inail
: FAQ - Medici competenti, trasmissione dei dati sanitari e di rischio dei lavoratori
: Tumori professionali, Inail e Inps rafforzano la loro collaborazione
: Firmato accordo per la sicurezza dei lavori sulle linee elettriche
: Allegato 3b: Prime Statistiche
: Nuovo elenco dei soggetti abilitati per l'effettuazione delle verifiche periodiche
: Benefici previdenziali per i lavoratori esposti all’amianto: presentazione domanda entro il 31 gennaio
: Quadro strategico 2014/2020: l’impegno di Eu-Osha e Inail per la prevenzione nelle Pmi
: Misura delle vibrazioni: norma UNI 11568
: Chemioterapici: gli effetti di tali farmaci sull'organismo
: Pubblicato il decreto sulle disposizioni in materia di sicurezza nell'amministrazione della giustizia
Pubblicato il decreto per l’applicazione delle disposizioni in materia di sicurezza nell'ambito dell'amministrazione della giustizia