Fare impresa, con una strategia di Cyber Security

21-06-2022

Avete mai quantificato, in relazione al numero e all'importanza dei clienti e fornitori con cui lavorate, il danno che vi potrebbe causare un'intrusione Cyber?

I recenti clamorosi casi di attacco cybernetico, come quello di maggio all’Eurovision Song Contest, oppure quello dello scorso anno ai sistemi informativi della Regione Lazio, hanno posto in ulteriore evidenza la pericolosità del Cyber Crime e la necessità, anche per le PMI, di una strategia di Cyber Security che garantisca protezione dai tentativi di intrusione.

Infatti, se da un lato la Pubblica Amministrazione risulta la più esposta ma anche la più attrezzata a fronteggiare tali rischi, dall’altro il comparto produttivo italiano manifesta ancora delle falle di sicurezza connesse al costo addizionale degli investimenti necessari a dotarsi di adeguata protezione.

Come se non bastasse, la normativa GDPR ha previsto stringenti requisiti di tempestività nella risposta agli attacchi, in particolare imponendo sanzioni significative (fino al 4% del fatturato aziendale) per le imprese che non comunichino entro 72 ore all’Autorità di Controllo e ai soggetti interessati (clienti, fornitori, dipendenti), l'avvenuta intrusione nei propri sistemi informativi.

Nell’attuale contesto, un’impresa che voglia implementare un’efficace strategia di Cyber Security dovrà coinvolgere diverse funzioni aziendali con azioni quali:

  • Investimento in tecnologia IT
  • Aggiornamento periodico dei sistemi IT
  • Definizione della Privacy Policy e individuazione del DPO
  • Formazione costante del personale
  • Assicurazione Cyber Risk
  • Certificazione ISO dei processi IT

Ciò rappresenta un percorso ottimale che in concreto non tutte le PMI potranno affrontare nella sua interezza, ma che può essere avviato con gradualità.

Il Consulente IT, che normalmente si occupa della manutenzione e aggiornamento dei sistemi, potrà innanzitutto essere chiamato ad effettuare una Analisi di Vulnerabilità, all’esito della quale potrà suggerire gli interventi tecnici più opportuni.

Il Consulente Privacy si occuperà di definire la policy aziendale e di individuare i soggetti interessati dal trattamento dei dati personali.

L’Assicuratore effettuerà quindi una valutazione di rischio provvedendo ad emettere una copertura assicurativa rapportata, tra l’altro, al fatturato aziendale.

Infine, l’Ente Certificatore potrà rilasciare la propria attestazione di conformità alle norme e prassi previste dallo standard ISO 27001.

Come già sottolineato si tratta di un iter complesso, che comporta costi e benefici, questi ultimi in particolare riferibili al vantaggio competitivo derivante dalla possibilità di accreditarsi presso clienti quali le grandi corporation e la Pubblica Amministrazione.

Ma ancor più importante, in tempi di incertezza come quelli che stiamo vivendo, è l’aspetto connesso all’evitare qualsiasi fermo attività nonchè le sanzioni GDPR di cui abbiamo sopra parlato.

#CyberRisk #CyberSecurity #GDPR #Legge231 #ISO27001

Hai bisogno di una consulenza?

Contattami subito per fissare un appuntamento senza impegno dove parlare delle tue esigenze e vedere le migliori soluzioni per la tua impresa.

Leggi anche

news

Non è stato trovato alcun feed con l'ID 1. Vai alla pagina Tutti i feed e seleziona un ID da un feed esistente.

Intermediario Creditizio e Assicurativo soggetto alla vigilanza dell’OAM e dell'IVASS 
© Copyright 2021 Businessplus di Gabriele Malatesta - Sede Legale: Via Vetta d’Italia 26, 20900 Monza (MB) | P.IVA: IT10130580961 - C.F.: MLTGRL65M14H501G
Privacy Policy - Cookie Policy - | Sito sviluppato da Luca Proserpio
Come posso aiutarti?
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram