Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

29/01/2016: Sicurezza informatica e infrastrutture critiche

Disponibile una bozza di norma afferente alla sicurezza informatica delle infrastrutture critiche

 
Il 12 febbraio 2013 il presidente degli Stati Uniti dette ordine di sviluppare una norma, afferente al miglioramento della sicurezza informatica delle infrastrutture critiche.
Sulla base di questa istruzione, è stata sviluppata una traccia normativa, attualmente all’esame di tutti gli organismi specializzati nel settore.
Questa norma dà indicazioni analitiche su come impostare le attività di sicurezza informatica e come inquadrare i rischi legati alla sicurezza informatica nel processo gestionale di una azienda. Questo quadro di riferimento è articolato in tre parti:
-          il nocciolo, il profilo e le modalità di attuazione.
Il nocciolo raduna una serie di attività di sicurezza informatica, con riferimenti incrociati che sono caratteristici dei vari settori che compongono le infrastrutture critiche.
Il profilo permette all’organizzazione di allineare le attività di sicurezza informatica con i requisiti operativi, la capacità di fronteggiare rischi e le risorse disponibili.
La terza parte offre un meccanismo, a disposizione delle organizzazioni coinvolte, per esaminare  le caratteristiche del loro approccio alla gestione del rischio informatico.
Il documento, composto da una quarantina di pagine, è impostato secondo una tipica metodologia anglosassone, estremamente pratica e orientata ai risultati, piuttosto che ai metodi grazie ai quali i risultati possono essere ottenuti.
Resta inteso che questa norma non è in grado di essere applicata a qualsiasi infrastruttura critica, perché ogni organizzazione può avere rischi assolutamente unici, minacce assolutamente uniche, vulnerabilità assolutamente uniche e differenti capacità di fronteggiare  eventuali incidenti informatici, sia di natura accidentale, sia di natura dolosa.
Grazie però a questa norma è possibile individuare le attività fondamentali che consentono di continuare a rendere  i servizi critici, che la infrastruttura critica deve offrire, in modo da stabilire una priorità negli investimenti.
Questo documento è evidentemente in continua evoluzione e l’ente che lo ha emesso si preoccupa di aggiornarlo, mano a mano che giungono riscontri dalle infrastrutture critiche coinvolte ed anche dall’evoluzione dell’attività criminale.
 
 
Adalberto Biasiotti
 

20/02/2025: Regolamento sull'intelligenza artificiale

Il regolamento dell'UE sull'intelligenza artificiale, il primo atto legislativo al mondo a disciplinare la materia, è inteso a garantire che i sistemi di IA siano sicuri, etici e affidabili.


19/02/2025: L’andamento meteo-climatico del 2024

Le analisi sull’andamento meteo-climatico del 2024 in alcune regioni italiane, curati dagli appositi servizi delle Agenzie regionali per l’ambiente.


18/02/2025: Sgravio contributivo lavoratrici madri

L'interpello n. 2 del 5 febbraio 2025 pubblicato dal Ministero del Lavoro e delle Politiche Sociali.


13/02/2025: Verifiche periodiche delle attrezzature di lavoro: 59° Elenco

Pubblicato il Decreto direttoriale n. 2 dell'11 febbraio 2025 contenente il 59° Elenco dei soggetti abilitati per l’effettuazione delle verifiche periodiche delle attrezzature di lavoro


12/02/2025: INAIL: regole tecniche per il bando formazione e informazione

Pubblicate le regole tecniche sulle modalità di funzionamento dello sportello informatico.


11/02/2025: Interpello n. 1/2025 : Delocalizzazioni e licenziamenti

Il Ministero del Lavoro risponde in materia di applicabilità della procedura regolata dalla Legge 234/2021


06/02/2025: Cybersicurezza e sicurezza delle informazioni

In consultazione pubblica il progetto di prassi di riferimento per l’armonizzazione della UNI CEI EN ISO/IEC 27001 e il NIST Cybersecurity Framework 2.0.


04/02/2025: Qualità dell’aria 2024

I primi dati relativi all’andamento della qualità dell’aria nel corso dell’anno 2024


03/02/2025: Automazione sicura del lavoro

Un nuovo strumento di valutazione interattiva dei rischi online


30/01/2025: Consumo di suolo, sempre più ridotto “l’effetto spugna”

Il fenomeno rallenta, ma rimane elevato: 20 ettari ogni 24 ore, sopra la media decennale.


29/01/2025: In scadenza l’assicurazione casalinghi

Entro il 31 gennaio è necessario effettuare il versamento per l'assicurazione obbligatoria contro gli infortuni domestici 2025


28/01/2025: Insoddisfazione nel posto di lavoro ibrido

Studio FIOH: cosa spinge i dipendenti a restare a casa?


23/01/2025: Pubblicato in GU il codice dei contratti pubblici con le note

E' stato ripubblicato in Gazzetta Ufficiale il testo del decreto legislativo 31 dicembre 2024, n. 209, corredato delle relative note. 


22/01/2025: Ambiente in Italia: uno sguardo d’insieme

Disponibile l'annuario dei dati ambientali 2023 di ISPRA


21/01/2025: Strumenti di valutazione dei rischi per il settore manufatturiero

L'OiRA fornisce una migliore protezione in materia di salute e sicurezza sul lavoro per i lavoratori del settore manifatturiero


17/01/2025: Avviso pubblico formazione e informazione 2024

Pubblicato nella Gazzetta Ufficiale l'avviso di modifica dell’Avviso pubblico per il finanziamento di progetti di formazione e informazione a contenuto prevenzionale.


16/01/2025: Riconoscimento del COVID-19 come malattia professionale?

Un aggiornamento dei rapporti statistici pubblicati da Eurostat


15/01/2025: Schede per il monitoraggio dell’ambiente marino

Schede metodologiche utilizzate nei programmi di monitoraggio del secondo ciclo della Direttiva Strategia Marina


14/01/2025: Non fidarti degli insoliti sospetti

Al via la nuova campagna di comunicazione dell’Inail contro gli infortuni domestici


09/01/2025: Calendario sulla sicurezza 2025

Un calendario per ricordare l’importanza di prestare attenzione a cosa ciascuno può fare ogni giorno a casa, al lavoro e nel tempo libero


1 2 3 4 5 6 7 8 9 10 11