Passare al contenuto principale

Attuare misure di protezione

Misure di protezione specifiche integrano la protezione di base; esse vengono definite sulla base dei rischi individuati e attuate in modo coerente per proteggere specificamente le risorse informative, i sistemi e i dati dalle minacce informatiche rilevanti.

Il piano d’emergenza per garantire la ciber-resilienza

I ciberattacchi che paralizzano i servizi pubblici e portano alla divulgazione di dati sensibili possono minare la fiducia della popolazione nell’Amministrazione. Dagli attacchi sin qui registrati e dal sondaggio condotto presso le amministrazioni comunali «Myni Gmeind 2025» risulta che molti Comuni potrebbero prepararsi ancora meglio ai ciberincidenti. Per consentire ai Comuni e alle organizzazioni attive in Svizzera di realizzare e incrementare in maniera semplice e orientata alla prassi la propria ciber-resilienza, l’UFCS ha avviato, assieme alla sua rete di partner, un progetto sfociato nella realizzazione di un modello di piano d’emergenza con indicazioni concrete per il rafforzamento della ciber-resilienza.

Misure a protezione dei sistemi di gestione dei contenuti (CMS)

Negli ultimi anni il numero di siti web su Internet è praticamente esploso. Questo anche grazie alla disponibilità di strumenti che non richiedono alcuna conoscenza tecnica e hanno prezzi sempre più bassi. Con i sistemi di gestione dei contenuti («content management systems», CMS) si può creare e mettere online un sito web con un paio di clic. Attualmente sono dozzine i CMS utilizzati sia da utenti privati che da PMI e grandi imprese.

Misure per la sicurezza nell’Internet delle cose (IoT)

I dispositivi intelligenti come altoparlanti, interruttori della luce o frigoriferi sono vulnerabili agli attacchi. L’UFCS raccomanda misure preventive che consentono di migliorare la sicurezza informatica dei propri dispositivi IoT.

Misure di protezione dei sistemi di controllo industriali (ICS)

Garantendo la sicurezza dei sistemi di controllo industriali (Industrial Control Systems ICS) si proteggono non solo i dati, ma anche l’infrastruttura, i processi e le persone. Di seguito, l’UFCS ha riassunto le misure più importanti.

Misure contro gli attacchi DDoS

L’acronimo DDoS («Distributed Denial of Service») indica un attacco a sistemi informatici con lo scopo dichiarato di limitarne la disponibilità. Le conseguenze economiche per la vittima possono essere notevoli.

Security.txt - Pubblicare sul sito web il contatto della persona responsabile della sicurezza

Se un’impresa o un’organizzazione riscontra problemi relativi alla cibersicurezza è fondamentale informare rapidamente la persona responsabile della sicurezza. Spesso questo contatto è difficile da trovare sul sito web o non viene neppure pubblicato. Lo standard «security.txt» consente di pubblicare il contatto in modo uniforme, così da poterlo trovare più velocemente.

Accesso remoto più sicuro

Le aziende sfruttano sempre più spesso la possibilità di accedere alla loro rete aziendale da remoto. Tuttavia, con la diffusione di questa tecnologia aumenta anche il rischio di ciberattacchi.