Come adeguarsi con un Sistema di Gestione della Cybersecurity
L’implementazione del Piano permette di delineare delle soluzioni su misura e adeguate alla realtà dell’azienda, rispettando i principi previsti dalle attuali normative e le linee guida dei principali standard internazionali in tema di sicurezza informatica, fornendo un approccio sistematico e individuando le più idonee tecniche per garantire la protezione del prodotto o sistema. Il Piano consente altresì di definire con riferimento alla Cybersecurity, le attività di specifica, le attività di design e sviluppo, le attività di verifica e validazione, nonché le attività di gestione del rischio e delle vulnerabilità. Il piano della Cybersecurity si propone pertanto di creare una vera cultura aziendale che, unitamente all’implementazione di puntuali misure tecniche ed organizzative, consenta di garantire una efficace ed efficiente gestione delle informazioni, aumentando la resistenza del sistema agli attacchi informatici, limitando la probabilità di perdita di riservatezza, integrità e disponibilità.
Elementi fondamentali di un Sistema di Gestione
Secondo il Cyber Security Framework di NIST (National Institute of Standards and Technology degli Stati Uniti) una corretta implementazione di un Piano di Cybersecurity si basa sulle linee guida di 5 funzioni strettamente connesse, e se anche soltanto una venisse a mancare, decadrebbe la validità dell’intera strategia di sicurezza. Questo approccio è stato adottato anche dal Framework Nazionale per la Cybersecurity e la Data Detection italiano. Vediamo quali sono queste cinque funzioni della Cybersecurity fondamentali: identificazione, protezione, rilevamento, risposta e recupero.