Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

29/01/2016: Sicurezza informatica e infrastrutture critiche

Disponibile una bozza di norma afferente alla sicurezza informatica delle infrastrutture critiche

 
Il 12 febbraio 2013 il presidente degli Stati Uniti dette ordine di sviluppare una norma, afferente al miglioramento della sicurezza informatica delle infrastrutture critiche.
Sulla base di questa istruzione, è stata sviluppata una traccia normativa, attualmente all’esame di tutti gli organismi specializzati nel settore.
Questa norma dà indicazioni analitiche su come impostare le attività di sicurezza informatica e come inquadrare i rischi legati alla sicurezza informatica nel processo gestionale di una azienda. Questo quadro di riferimento è articolato in tre parti:
-          il nocciolo, il profilo e le modalità di attuazione.
Il nocciolo raduna una serie di attività di sicurezza informatica, con riferimenti incrociati che sono caratteristici dei vari settori che compongono le infrastrutture critiche.
Il profilo permette all’organizzazione di allineare le attività di sicurezza informatica con i requisiti operativi, la capacità di fronteggiare rischi e le risorse disponibili.
La terza parte offre un meccanismo, a disposizione delle organizzazioni coinvolte, per esaminare  le caratteristiche del loro approccio alla gestione del rischio informatico.
Il documento, composto da una quarantina di pagine, è impostato secondo una tipica metodologia anglosassone, estremamente pratica e orientata ai risultati, piuttosto che ai metodi grazie ai quali i risultati possono essere ottenuti.
Resta inteso che questa norma non è in grado di essere applicata a qualsiasi infrastruttura critica, perché ogni organizzazione può avere rischi assolutamente unici, minacce assolutamente uniche, vulnerabilità assolutamente uniche e differenti capacità di fronteggiare  eventuali incidenti informatici, sia di natura accidentale, sia di natura dolosa.
Grazie però a questa norma è possibile individuare le attività fondamentali che consentono di continuare a rendere  i servizi critici, che la infrastruttura critica deve offrire, in modo da stabilire una priorità negli investimenti.
Questo documento è evidentemente in continua evoluzione e l’ente che lo ha emesso si preoccupa di aggiornarlo, mano a mano che giungono riscontri dalle infrastrutture critiche coinvolte ed anche dall’evoluzione dell’attività criminale.
 
 
Adalberto Biasiotti
 

31/08/2023: Il lavoro lascia il segno

Un itinerario artistico sulle tracce della sicurezza sul lavoro


30/08/2023: Disabilità e lavoro: il paradigma della sclerosi multipla

Un volume di INAIL affronta il problema del rapporto fra Sclerosi multipla e lavoro


29/08/2023: Lavoro: il Garante Privacy ribadisce il no al controllo a distanza

Sanzionata un’azienda per violazioni alla normativa privacy e allo Statuto dei lavoratori


28/08/2023: Decreto Lavoro: cosa cambia

Online il dossier dell'INPS con tutte le novità introdotte dal decreto Lavoro.


04/08/2023: Un nuovo protocollo per la sicurezza nell’area portuale

Il 3 agosto 2023 è stato firmato il protocollo d’intesa per la pianificazione di interventi in materia di sicurezza nell’ambito portuale di Trieste.


03/08/2023: E-state in privacy

I suggerimenti del Garante della protezione dei dati personali per quando si è in vacanza


02/08/2023: Modalità di dimostrazione dell’iscrizione all’Albo nazionale gestori ambientali

La Delibera n.1 del 13.02.2023 ha introdotto una nuova modalità di dimostrazione dell’iscrizione all’albo, in alternativa all’esibizione dei provvedimenti inerenti l’iscrizione.


01/08/2023: Produzione di CSS da rifiuti

Nessun vincolo alle tecniche di produzione utilizzate


28/07/2023: Decreto Omnibus

Pubblicata in G.U. la Legge di conversione del DL 51/2023


27/07/2023: Buone pratiche per la sicurezza nei cantieri

In partenza la seconda edizione del concorso


25/07/2023: Per chi non lo sapesse: il pericolo concussione

Un piccolo approfondimento di Alessandro Mazzeranghi per conoscere le possibili conseguenze nei luoghi di vita e di lavoro di un colpo in testa anche senza danni esterni visibili.


24/07/2023: Sulla conservazione dei registri di carico e scarico dei rifiuti

Un interpello del Ministero dell'Ambiente indica che i consulenti aziendali non possono conservare i registri di carico e scarico dei rifiuti dei propri clienti.


20/07/2023: Rentri: il regolamento d'attuazione

Pubblicate le modalità di funzionamento del nuovo sistema di tracciabilità dei rifiuti, conosciuto come Rentri.


19/07/2023: TU ambiente: nuove disposizioni correttive e integrative

Le principali modifiche apportate al TU ambientale dal D.Lgs.213/2022


18/07/2023: Nuovo codice appalti e tutela ambientale


17/07/2023: Seminario gratuito "Cambiamenti climatici e lavoro"

Inail organizza il 21 luglio il convegno gratuito "Cambiamenti climatici e lavoro ricerca scientifica e progetti di intervento. Le iniziative dell’Inail per il settore dell’edilizia"


14/07/2023: Legge sul ripristino della natura

L'UE deve disporre di misure di ripristino entro il 2030 che coprano almeno il 20% delle sue aree terrestri e marittime, affermano i deputati.


12/07/2023: Con il caldo arrivano i primi superamenti per l’ozono

Conosciamo meglio questo inquinante


11/07/2023: Innovazione per la salute e la sicurezza sul lavoro

Presentate le buone pratiche di Inail e Ferrovie dello Stato


10/07/2023: Legge di conversione del DL 48/2023: la proroga del lavoro agile

La legge di conversione del decreto-legge 48/2023 ha prorogato al 30 settembre 2023 il diritto per i lavoratori fragili nel settore pubblico e privato di svolgere la prestazione lavorativa in modalità di lavoro agile.


5.5 6.5 7.5 8.5 9.5 10.5 11.5 12.5 13.5 14.5 15.5