Page 45 - Bilancio Sostenibilità 2024
P. 45
BILANCIO DI SOSTENIBILITÀ 2024 - ORBIS ITALIA SPA INNOVAZIONE
Consapevole del ruolo cruciale della I temi trattati nei primi 12 moduli
sicurezza informatica, ORBIS Italia saranno: Phishing, Password, Social,
investe continuamente in tecnologie Privacy & GDPR, Mobile Device & APP,
avanzate e programmi di formazione, Fake News, USB Device, Malware,
per sensibilizzare i propri collaboratori E-mail Security, Web Browsing, Critical
sui rischi informatici e promuovere una Scenarios e Social Engineering.
cultura aziendale basata sulla
protezione dei dati e sulla Tale formazione mirata si inserisce nel
responsabilità digitale. In tale ottica, più ampio progetto di Cyber Security
ORBIS ha avviato un programma di avviato da ORBIS Italia nel 2024, con
formazione continua rivolto a tutto il l’obiettivo di predisporre un piano
personale dipendente, essenziale per strategico di adeguamento normativo
garantire che tutti i membri e tecnologico volto a ra orzare la
dell'organizzazione siano consapevoli sicurezza delle reti, dei dati e delle
delle minacce cibernetiche e infrastrutture IT aziendali, garantendo la
sappiano come comportarsi per fiducia dei propri stakeholder e
prevenire incidenti. Tale programma operando nel rispetto dei più alti
prevede un Training Utenti strutturato in standard di sicurezza digitale.
12 moduli (uno al mese), al termine di
ognuno dei quali è previsto un breve
test e al termine dell’intero percorso
verrà rilasciato un attestato.
DIRETTIVA NIS 2
Negli ultimi anni, la crescente digitalizzazione dei processi aziendali ha reso
la sicurezza informatica una priorità assoluta per le imprese di ogni settore.
L’aumento degli attacchi informatici, tra cui ransomware, furti di dati e
violazioni della privacy, impone alle aziende di adottare strategie e caci
per proteggere i propri asset digitali e garantire la continuità operativa.
In questo scenario, la Direttiva NIS 2 dell’Unione Europea rappresenta un
importante aggiornamento normativo che impone standard più elevati per
la protezione delle infrastrutture critiche e dei dati sensibili. L’obiettivo è
quello di ra orzare la resilienza delle organizzazioni, migliorare la
cooperazione tra Stati membri e aziende e garantire una risposta più rapida
ed e cace agli incidenti informatici.
Le organizzazioni saranno tenute a segnalare qualsiasi incidente di sicurezza
significativo entro 24 ore, garantendo una risposta tempestiva e coordinata
a livello nazionale ed europeo. Questo permetterà una migliore
condivisione delle informazioni e una risposta più rapida agli attacchi
cibernetici, riducendo al minimo l'impatto delle minacce.
Inoltre, la direttiva pone un'enfasi maggiore sulla gestione del rischio e la
valutazione delle vulnerabilità: le aziende dovranno e ettuare
regolarmente valutazioni del rischio e penetration test per identificare e
correggere eventuali punti deboli nei loro sistemi di sicurezza, al fine di
prevenire gli attacchi prima che possano causare danni significativi.
37 41

