Menu
Logo Logo
  • DE
  • FR
  • IT
  • Digitalizzazione 5
  • Sandra Lüthi 5
  • 10 l 2023 1
  • 10 | 2024 1
  • 3 | 2024 1
  • 5 l 2023 1
  • 6 | 2024 1
Filtro attivo: Categoria: Digitalizzazione Autore: Sandra Lüthi Rimuovi tutti i filtri
5 risultati trovati in 2 millisecondi. Mostra risultati 1 a 5 di 5.
  • 1
Risultati per pagina:

Che cosa deve sapere un comune in merito all’obbligo di notifica?

Il successo di un attacco informatico può avere conseguenze devastanti per la disponibilità e la sicurezza in seno a un’amministrazione comunale. Poiché attualmente le segnalazioni all’Ufficio federale della cibersicurezza (UFCS) hanno luogo soltanto su base volontaria, non è disponibile una visione d’insieme degli attacchi e degli obiettivi. L’obbligo di notifica per le infrastrutture critiche consentirà all’UFCS di disporre di una migliore visione d’insieme riguardo ai ciberattacchi perpetrati in Svizzera e al modus operandi dei cibercriminali. L’Ufficio potrà pertanto procedere a una migliore valutazione della situazione di minaccia e i gestori di infrastrutture critiche potranno essere allertati in tempo utile. Un ciberattacco può arrecare danni enormi pregiudicando, ad esempio, il funzionamento dell’amministrazione comunale colpita, nel caso di furto di dati o sfociando in ricatti, minacce o intimidazioni. È il caso, in particolare, degli attacchi realizzati mediante un ransomware . Per consertirvi d'informarvi sin d’ora sullo stato dei lavori volti all’introduzione dell’obbligo di notifica, l’UFCS ha pubblicato un’apposita pagina web con informazioni aggiornate . Sempre riguardo all’obbligo di notifica, l’UFCS svolgerà per i comuni svizzeri una videoconferenza online il 13 marzo 2025, dalle ore 12.00 alle ore 13.00. È possibile iscriversi sin d’ora al link seguente: iscrizione . La manifestazione si svolgerà in tedesco. Sandra Lüthi

Comuni svizzeri: maggiore sensibilizzazione sulla cibersicurezza

Nel 2023, l’Ufficio federale della cibersicurezza (UFCS), in collaborazione con l'Associazione dei Comuni Svizzeri e le organizzazioni partner della ciberstrategia nazionale (CSN), ha organizzato una serie di eventi di sensibilizzazione in tutte le regioni linguistiche della Svizzera per aumentare la consapevolezza dei comuni in materia di cibersicurezza. L’obiettivo era quello di aumentare la consapevolezza della cibersicurezza e incoraggiare il contatto diretto tra l’UFCS, i partner della CSN e i comuni. I risultati dell’indagine mostrano che le autorità locali sono più consapevoli dei rischi per la sicurezza e che sono state attuate misure concrete per rafforzare la cibersicurezza. «I risultati dimostrano il successo ­della collaborazione con i comuni e i partner svizzeri», commenta Sandra Lüthi, responsabile progetti dell’UFCS. L’85% constata una serie di miglioramenti nelle conoscenze del proprio comune in materia di sicurezza. Il 90% raccomanda gli eventi di sensibilizzazione. L’implementazione di Security.txt è passata da 246 a 813 comuni tra dicembre 2022 e ottobre 2023. Tutti i cantoni hanno ricevuto i moduli della strategia nazionale di formazione continua entro il 2023. CyberSafe ha raddoppiato il numero di comuni svizzeri certificati tra gennaio e ottobre 2023. «I risultati dimostrano il successo della collaborazione con i comuni e i partner svizzeri.» Sandra Lüthi, responsabile progetti dell’UFCS Sandra Lüthi

Comunicazione di crisi in caso di ciberattacco

Una buona comunicazione di crisi aiuta il comune a posizionarsi come fonte di informazioni centrale e credibile e a prevenire speculazioni, indiscrezioni o notizie false. I ciberincidenti richiedono quindi una comunicazione di crisi tempestiva, coordinata e ben studiata, per trasmettere sicurezza e riconquistare la fiducia dei gruppi di interesse. In particolare nel caso di ciberattacchi, si tratta di un’impresa impegnativa a causa della complessità tecnica e delle informazioni spesso incomplete. In caso di evento i responsabili devono reagire rapidamente e rispondere in tempo reale ai mutamenti delle circostanze. Per un flusso coordinato di informazioni interne ed esterne è necessario accordarsi periodicamente con tutti i gruppi di interesse. La comunicazione di crisi richiede sensibilità nei confronti delle emozioni, trasparenza e disponibilità ad ammettere gli errori. L’Ufficio federale della cibersicurezza (UFCS), in collaborazione con i cantoni di Zurigo e Vaud, ha elaborato dei principi per la comunicazione di crisi e delle frasi standard per i comunicati stampa e le richieste dei media. Tutte le informazioni sono disponibili sul sito web dell’UFCS: https://www.ncsc.admin.ch/ncsc/it/home/infos-fuer/infos-behoerden/vorfall-was-nun/krisenkommunikation.html . Annuncio: Brownbag Lunch online sul tema: come mantenere «in forma» la propria organizzazione in termini di cibersicurezza e come comunicare in caso di ciberattacco, data: 23.5.2024. Per registrarsi: Link Sandra Lüthi

Praticare la cultura della cibersicurezza

In una situazione di emergenza, come lo potrebbe essere un incendio, l’infarto di un collega oppure anche un ciberincidente, la vostra organizzazione si trova ad affrontare questioni fondamentali che non si presentano necessariamente nella vita quotidiana. Per essere preparati ad affrontare una situazione del genere, è necessario un piano di emergenza che includa un piano di comunicazione e un’organizzazione di crisi nonché un contatto d’emergenza. Queste sono le basi per reagire correttamente nelle situazioni urgenti. Quanto maggiore è la comprensione di tutti i collaboratori per determinate misure e quanto più queste ultime riflettono i valori dell’organizzazione, tanto più è probabile che vengano capite, sostenute e quindi attuate dai collaboratori. I collaboratori conoscono il responsabile della sicurezza? Come interagisce con voi, ad esempio quando deve essere eseguito un aggiornamento del software? Quanto è facile per i collaboratori segnalare un incidente o esprimere un sospetto? I responsabili della sicurezza devono trovare un linguaggio comune con i collaboratori, devono essere disponibili e costruttivi per far sì che le misure vengano attuate possibilmente senza resistenze. Nella cibersicurezza, l’elenco delle cose da non fare è infinito. I comuni dovrebbero pertanto concentrarsi sull’insegnare ai propri collaboratori alcune regole comportamentali di base formulate in maniera comprensibile, invece di distribuire un elenco di divieti. Idealmente, ogni comunicazione dovrebbe sottolineare i benefici che le misure proposte porteranno ai singoli collaboratori in quanto parte dell’organizzazione e il motivo per cui è importante attuarle, contribuendo così a garantire la sicurezza. Più i vantaggi sono visibili, minore è la resistenza e maggiore è il sostegno. Sandra Lüthi

Protezione per i comuni dai ciberattacchi

Per essere ben preparati in caso di un incidente riguardante la cibersicurezza, occorre prendere alcune precauzioni. Insieme al vostro responsabile delle TIC definite in maniera vincolante i requisiti minimi di sicurezza informatica dal punto di vista organizzativo, tecnico e del personale. Chiarite insieme i processi e le responsabilità in condizioni di normale esercizio come anche in caso di un incidente in materia di cibersicurezza. Definite il tutto in un piano di gestione della continuità operativa al fine di garantire la continuità dell’esercizio. Tale piano dovrebbe comprendere anche un piano di comunicazione e di gestione delle crisi, come anche i contatti di emergenza in caso d’incidenti riguardanti la cibersicurezza. Ulteriori raccomandazioni sulla collaborazione con fornitori di servizi informatici sono disponibili sul sito web del Centro nazionale per la cibersicurezza NCSC . Sensibilizzate e formate i vostri collaboratori. Sul sito dell’annuale campagna di sensibilizzazione s-u-p-e-r.ch sono disponibili contenuti aggiornati su questo argomento. Inoltre, da metà 2023 sarà a disposizione il nuovo eLearning della Rete integrata Svizzera per la sicurezza (RSS). Il corso EBAS per PMI potrebbe rivelarsi interessante per le amministrazioni comunali di piccola e media entità. Firewall: limitate e sorvegliate il traffico in entrata e in uscita. Bloccate tutti gli allegati e-mail che contengono macro. Traffico di posta elettronica: nel vostro gateway di posta elettronica bloccate la ricezione di allegati e-mail pericolosi. Un elenco dettagliato dei tipi di file è disponibile al link seguente: https://www.govcert.ch/downloads/blocked-filetypes.txt . Verificate nell’elenco se vi sono tipi di file per i quali avete un business case e adeguatelo di conseguenza. Backup regolari: conservate almeno tre copie di backup, di cui almeno una offline e off-site (backup locale su almeno tre supporti di dati USB, di cui perlomeno uno conservato presso un’ubicazione esterna e separatamente da qualsiasi rete/computer). Programma antivirus: prestate attenzione alle segnalazioni dei sistemi antivirus, in particolare quelli relativi ai server interni. Software: assicuratevi di utilizzare solo software supportati dal fornitore con patch di sicurezza. Eseguite gli aggiornamenti e installate le patch regolarmente. In caso di patch critiche, i sistemi accessibili a partire da internet devono essere aggiornati il prima possibile. Indicate sul sito web del comune il contatto della persona responsabile della sicurezza. Informazioni su «security.txt» sono disponibili sul sito web dell’NCSC . Autenticazione a più fattori: laddove possibile, utilizzate sempre l’autenticazione a più fattori. Ciò vale in particolare per i sistemi accessibili a partire da internet nonché per i servizi cloud. Informazioni: www.ncsc.ch Sandra Lüthi

  • 1
  • Abbonamenti
  • Protezione dei dati
  • Impressum
  • Dati media (in francese)
  • Archivio PDF
  • Cookies
© Associazione dei Comuni Svizzeri
  • Home
  • Ricerca
  • Archivio
  • Abbonamenti
  • Dati media
  • Protezione dei dati
  • Impressum
Chiudere