Passare al contenuto principale

Collaborazione con i fornitori di servizi

Cloud computing e cibersicurezza

Il cloud computing offre alle autorità e alle aziende risorse informatiche flessibili, ma comporta anche rischi per la sicurezza. L’UFCS illustra gli aspetti da tenere in considerazione in materia di protezione dei dati, controllo e contratti.

Cibersicurezza nella catena di fornitura

Per mitigare i rischi di sicurezza informatica lungo la catena di fornitura, le organizzazioni devono comprendere e valutare i propri rischi, definire i requisiti e le direttive per i propri fornitori, venditori e provider e verificarne la conformità. A tal fine, le aziende, le autorità e le organizzazioni dovrebbero adottare un approccio strategico relativamente ai rischi di sicurezza informatica nell’ambito IT/OT nella catena di fornitura, noto come gestione del rischio della catena di fornitura informatica (C-SCRM).

Collaborazione con i fornitori di servizi informatici

Mentre le grandi imprese dispongono spesso di una divisione informatica interna, molte piccole aziende affidano questi compiti ad altri. Assicuratevi che le competenze tra voi e l’impresa di servizi informatici per quanto concerne la sicurezza informatica sia regolamentata in maniera chiara. Questo riguarda principalmente le misure tecniche e organizzative. Definite contrattualmente le responsabilità in caso di attacco, qualora le misure di sicurezza concordate non vengano rispettate.