43 CHECK LIST Ogni azienda dovrebbe affrontare il tema della sicurezza informatica in base al proprio stato di maturità. Ecco un elenco di attività semplici, alcune a costo zero, che una piccola o media azienda può realizzare per migliorare la propria sicurezza informatica: 1. educazione e formazione del personale: organizzare corsi di formazione per sensibilizzare i dipendenti sui rischi della sicurezza informatica e sulle buone pratiche da seguire; 2. password sicure: richiedere l’uso di password complesse e l’adozione di gestori di password per memorizzarle in modo sicuro; 3. aggiornamenti regolari: assicurarsi che tutti i software e i sistemi operativi siano sempre aggiornati con le ultime patch di sicurezza; 4. backup dei dati: implementare una strategia di backup regolare per proteggere i dati critici in caso di perdita o attacco informatico; 5. firewall e antivirus: utilizzare firewall e software antivirus aggiornati per proteggere i sistemi da malware e altre minacce; 6. controllo degli accessi: limitare l’accesso ai dati sensibili solo a coloro che ne hanno effettivamente bisogno per svolgere il proprio lavoro; 7. crittografia dei dati: utilizzare la crittografia per proteggere i dati sensibili, sia in transito che a riposo; 8. piani di risposta agli incidenti: avere un piano chiaro su come rispondere a un attacco informatico o a una violazione dei dati; 9. politiche di sicurezza: stabilire e implementare politiche di sicurezza informatica che tutti i dipendenti devono seguire; 10. monitoraggio e logging: implementare sistemi di monitoraggio e registrazione delle attività per individuare e rispondere rapidamente a eventuali anomalie; 11. polizza mirata: proteggere l’azienda dalle perdite finanziarie derivanti da attacchi informatici con una polizza specifica. IL NUOVO REGOLAMENTO MACCHINE Il nuovo Regolamento Macchine, che sostituirà entro gennaio 2027 la Direttiva Macchine, pone l’attenzione sugli aspetti informatici delle macchine e sulla loro connessione. Ecco alcuni punti fondamentali: • la macchina deve essere progettata in modo che il collegamento con altri dispositivi non crei pericoli; • i componenti hardware devono essere protetti da alterazioni accidentali o intenzionali; • la macchina deve raccogliere prove di interventi legittimi o illegittimi; CHECK LIST Every company should address the issue of computer security according to its state of maturity. Here is a list of simple activities, some at no cost, that a small or medium-sized company can implement to improve its cyber security: 1. staff education and training: organise training courses to make employees aware of cyber security risks and good practices to follow; 2. secure passwords: require the use of complex passwords and the adoption of password managers to store them securely; 3. regular updates: ensure that all software and operating systems are always up-to-date with the latest security patches; 4. data backup: implement a regular backup strategy to protect critical data in the event of loss or cyber attack; 5. firewalls and antivirus: use up-to-date firewalls and antivirus software to protect systems from malware and other threats; 6. access control: limit access to sensitive data to only those who actually need it to do their jobs; 7. data encryption: use encryption to protect sensitive data, both in transit and at rest; 8. incident response plans: have a clear plan on how to respond to a cyber attack or data breach; 9. security policies: establish and implement computer security policies that all employees must follow; 10. monitoring and logging: implement activity monitoring and logging systems to detect and respond quickly to any anomalies; 11. targeted insurance: protect the company from financial losses resulting from cyber attacks with a specific policy. THE NEW MACHINERY REGULATION The new Machinery Regulation, which will replace the Machinery Directive by January 2027, focuses on the IT aspects of machines and their connection. Here are some key points: • the machine must be designed so that connection to other devices does not create hazards; • the hardware components must be protected against accidental or intentional alteration; • the machine must collect evidence of legitimate or illegitimate interventions; • the machine must identify and provide information on the software required for its safe operation in an accessible manner. THE CYBERLIFT SECURITY PROJECT At the 53rd Anacam National Assembly in Monte Carlo,
RkJQdWJsaXNoZXIy NDUyNTU=