Cybersecurity

Il Settore Cybersecurity opera in ambito tecnico informatico e di conformità normativa per favorire la sicurezza dell’infrastruttura, dei servizi e dei dati dell’Ateneo.

Contatta il Settore Cybersecurity per:

  • Proteggere un'infrastruttura o un servizio. 
  • Chiedere una consulenza in materia di sicurezza informatica.

Contatta l'Ufficio Privacy e Supporto al DPO per:

  • Tematiche relative alla protezione dei dati personali.
  • Segnalare una violazione di dati personali (data breach).

Segnalare un incidente o sospetto tale

Ogni incidente di sicurezza informatica o sospetto tale deve essere prontamente segnalato all’ Ufficio Cert e Gestioni Incidenti, attraverso una delle seguenti modalità:

Le specifiche modalità di gestione degli incidenti di sicurezza informatica sono dettagliate nella pagina NIS 2.

Direttiva NIS 2

La direttiva (UE) 2022/2555 (“NIS 2” - Network and Information Security Directive 2) mira a rafforzare il livello comune di cybersicurezza nell’Unione Europea, introducendo obblighi di gestione del rischio, prevenzione e segnalazione degli incidenti per enti pubblici e organizzazioni che erogano servizi rilevanti per la collettività. In Italia è stata recepita con il D.Lgs. 138/2024 e normativa secondaria emanata dall’Autorità italiana competente NIS, l’Agenzia per la Cybersicurezza Nazionale (ACN). 

L’Università degli Studi di Milano garantisce la conformità normativa dei propri sistemi, processi e servizi attraverso l’impianto organizzativo, normativo e procedurale descritto nella pagina NIS 2. Il Comitato Cybersecurity di Ateneo ne coordina lo sviluppo e ne monitora l’attuazione.

Tutta la comunità accademica è tenuta alla conoscenza e rispetto, per quanto di competenza, della normativa interna dell’Ateneo in materia di Cybersicurezza.

Altre funzioni di cybersecurity

È possibile aprire un ticket utilizzando l'offerta dedicata sullo SPOC nella sezione Cybersecurity per:

  • chiedere la valutazione del livello di sicurezza di un sito web 
  • chiedere una consulenza in materia di sicurezza informatica per nuove soluzioni che si intendono adottare
  • gestione dell’antivirus di Ateneo
  • registrare un server
  • chiedere un accesso in modalità VPN alla rete di Ateneo
  • richiedere specifiche analisi del traffico di rete
  • richiedere l’inserimento o modifica di policy di sicurezza di rete
  • segnalazioni preventive riguardanti la sicurezza dell’infrastruttura, della rete o dei servizi e per notificare incidenti avvenuti.

Proteggere dati personali o chiedere una consulenza relativa al loro trattamento

Per tematiche inerenti alla protezione dei dati personali:

  • per consulenze sulla conformità normativa dei trattamenti di dati personali effettuati
  • una consulenza tecnica e normativa per nuovi progetti e servizi che si intende avviare

si può contattare Ufficio Privacy e Supporto al DPO scrivendo a supportodpo@unimi.it

Segnalare una violazione di dati personali (data breach)

Il personale d'Ateneo deve seguire la procedura descritta nella pagina "Violazione di dati personali (data breach)"  e inviare  tempestivamente  l’apposito modulo a violazione.dati@unimi.it.

Le persone esterne e gli studenti non devono compilare il modulo ma è sufficiente l'invio tempestivo di una mail a violazione.dati@unimi.it con i dettagli della segnalazione ed un contatto.

La procedura deve essere attivata in caso di violazione di dati personali (data breach), ovvero a seguito di:

  • smarrimento di una memoria removibile come un hard disk esterno o una pen-drive USB contenente dati  
  • violazione di un account di posta elettronica
  • criptazione di dati a seguito di attacco ransomware
  • pubblicazione non autorizzata di dati salvati all’interno del database di un  sito web  su internet

o in qualsiasi altra circostanza in cui i dati siano stati esposti a persone non autorizzate, sottratti modificati o resi inutilizzabili.