Nellâambito della Strategia nazionale per la protezione della Svizzera contro i cyber-rischi (SNPC) varata dal Consiglio federale nel 2012, lâUFAE ha analizzato la vulnerabilitĂ ai cyber-rischi in svariati rami dâimportanza vitale. Sono stati esaminati lâapprovvigionamento di elettricitĂ , acqua potabile e derrate alimentari, ma anche i trasporti su gomma e ferrovia. In base ai risultati lâUFAE ha elaborato uno standard minimo per rafforzare la resilienza informatica. Ă pensato in particolare per i gestori di infrastrutture critiche in Svizzera, ma puĂČ essere applicato da qualsiasi azienda.
Lo standard minimo per rafforzare la resilienza informatica comprende diverse funzioni (identificare, proteggere, intercettare, reagire e ripristinare) e offre agli utenti 106Â istruzioni concrete per migliorare la resilienza informatica ai cyber-rischi. I provvedimenti proposti sono di natura organizzativa o tecnica, tra cui prescrizioni per stilare un inventario completo dellâhardware e del software, formare e addestrare i collaboratori, garantire la protezione dei dati, individuare con anticipo le minacce ecc.
Lo standard minimo per le TIC si ispira al Framework del NIST (National Institute of Standards and Technology, USA), riconosciuto a livello internazionale, ed Ăš compatibile con altri standard di cybersicurezza. In collaborazione con diverse associazioni economiche lo standard minimo Ăš stato integrato con le peculiaritĂ di singoli rami. Per esempio esiste giĂ una norma per il ramo dellâelettricitĂ grazie al coinvolgimento dellâAssociazione delle aziende elettriche svizzere (AES).
Lo standard TIC comprende tre parti: La prima parte contiene informazioni pratiche sulla resilienza informatica e funge da guida di riferimento. La seconda parte, il âframeworkâ offre agli utenti una ricca gamma di provvedimenti, suddivisi in cinque tematiche: identificare, proteggere, intercettare, reagire e ripristinare. E la terza parte, il tool di valutazione, permette alle aziende di misurare il proprio grado di resilienza informatica, o di farlo verificare da societĂ esterne (audit).
Kommentare (0)