Page 22 - Bilancio Sostenibilità 2025
P. 22
| Bilancio di sostenibilità 2025 Orbis Italia SpA
TUTELA DEI DATI E SICUREZZA DIGITALE 2.2
Nel panorama attuale, segnato da una l’obiettivo di garantire la continuità
progressiva digitalizzazione e da sistemi operativa anche in caso di eventi critici.
sempre più interconnessi, la tutela delle La segmentazione della rete aziendale
informazioni e la sicurezza informatica in VLAN ha contribuito a limitare la
assumono un ruolo fondamentale per diffusione di eventuali minacce, mentre il
una gestione organizzativa consapevole. monitoraggio costante del traffico di rete
In coerenza con tale evoluzione, nel corso e delle comunicazioni e-mail, supportato
del 2025 ORBIS Italia ha proseguito nel da sistemi avanzati e da un Security
percorso di rafforzamento delle proprie Operation Center (SOC), ha rafforzato la
pratiche in materia di cybersecurity e capacità di prevenzione e risposta agli
tutela dei dati, evolvendo quanto già attacchi informatici.
avviato nell’esercizio precedente e L’approccio alla gestione dei rischi
consolidando un approccio sempre più informatici si è ulteriormente strutturato
strutturato, orientato alla prevenzione e attraverso l’introduzione di attività
alla gestione dei rischi. continuative di vulnerability assessment
e l’utilizzo di strumenti specifici per
L’azienda opera nel rispetto della la classificazione dei dati sensibili e il
normativa vigente in materia di monitoraggio degli accessi. Il controllo
protezione dei dati personali, con della sicurezza degli archivi, inclusi quelli in
particolare riferimento al Regolamento ambiente cloud, e il monitoraggio attivo
UE 2016/679 (GDPR). Il presidio del delle infrastrutture digitali consentono di
tema è garantito dalla presenza di un individuare tempestivamente eventuali
Responsabile della Protezione dei Dati vulnerabilità e intervenire in modo mirato,
(DPO) e di un Referente Privacy interno, contribuendo a ridurre l’esposizione ai
a conferma dell’attenzione dedicata rischi.
alla governance della materia. Nel Nel corso del 2025, tali sistemi hanno
corso dell’anno non sono state rilevate permesso di intercettare e bloccare
denunce comprovate relative a complessivamente 25.032 comunicazioni
violazioni della privacy dei clienti, né sospette su un totale di circa
si sono registrate perdite economiche 268.000 e-mail gestite, riconducibili a
riconducibili a data breach, elementi diverse tipologie di minaccia, come
che testimoniano l’efficacia delle misure rappresentato nella seguente sintesi:
di controllo adottate.
Tipologia di Numero
Rispetto al 2024, si evidenzia un minaccia eventi
ulteriore avanzamento nelle soluzioni
tecnologiche e organizzative Spam 20.567
implementate per la sicurezza dei Domain 3.736
dati. In particolare, l’infrastruttura IT è impersonation
stata potenziata attraverso sistemi di Malware 375
ridondanza dei server e l’adozione di
soluzioni di backup ibrido, che integrano Scamming 231
ambienti cloud e dispositivi NAS, con Policy 123
22 Innovazione

