Page 23 - Bilancio Sostenibilità 2025
P. 23
| Bilancio di sostenibilità 2025 Orbis Italia SpA
2.2 Particolare attenzione è stata inoltre In linea con quanto avviato nel
precedente esercizio, ORBIS Italia
dedicata al rafforzamento delle strategie
di backup e disaster recovery, che ha continuato a investire nella
garantiscono un elevato livello di formazione del personale in materia
copertura dell’infrastruttura IT, come di sicurezza informatica, riconoscendo
sintetizzato di seguito: il ruolo centrale del fattore umano
nella prevenzione dei rischi cyber. Il
programma di formazione, sviluppato
Ambito Copertura in collaborazione con Telsy attraverso
la piattaforma TelsySkills, è proseguito
100% (backup
Server nel 2025 nell’ambito di un percorso
cloud e snapshot) e-learning modulare e interattivo,
Postazioni di 70% (OneDrive e strutturato su base triennale e articolato
lavoro e relativi sistemi di backup in moduli tematici mensili.
dati dedicati)
Centralino 100% (in cloud) L’iniziativa ha coinvolto progressivamente
la popolazione aziendale, registrando un
80% (ripristino avanzamento significativo nei livelli di
Apparati da backup per partecipazione: il 20% dei dipendenti
di rete componenti ha completato integralmente il percorso
software) formativo, mentre il 45% ha raggiunto
un grado di completamento superiore
al 70%, evidenziando un progressivo
Tali sistemi consentono, in caso di rafforzamento delle competenze interne
incidente, tempi di ripristino stimati pari a sui temi della sicurezza informatica.
circa due ore per i server e quattro ore
per le postazioni desktop, garantendo Il percorso formativo prevede 12 moduli
un’elevata capacità di recupero annuali (uno al mese), ciascuno dei
e limitando l’impatto operativo di quali si conclude con un breve test di
eventuali interruzioni. Nel corso dell’anno verifica, mentre al termine dell’intero
non si sono registrati tempi di inattività ciclo è previsto il rilascio di un attestato.
aziendale dovuti a problematiche IT. I contenuti sono strutturati in modo
progressivo e coprono le principali aree
Permangono in fase di definizione alcune di rischio informatico, con un primo
componenti del sistema di gestione, tra anno dedicato ai temi fondamentali
cui la formalizzazione delle procedure della sicurezza digitale e un secondo
per la gestione dei data breach e lo anno orientato ad ambiti più avanzati e
sviluppo delle valutazioni d’impatto specialistici, come rappresentato nella
sulla protezione dei dati (DPIA), che tabella seguente.
rappresentano ambiti di ulteriore
miglioramento per l’organizzazione.
L’azienda dispone inoltre di sistemi per la
conservazione digitale dei dati e di un
responsabile dedicato a tale funzione,
a supporto della corretta gestione
documentale.
Innovazione 23

