Cybersecurity
Indice della pagina
Il Settore Cybersecurity opera in ambito tecnico informatico e di conformità normativa per favorire la sicurezza dell’infrastruttura, dei servizi e dei dati dell’Ateneo.
Contatta il Settore Cybersecurity per:
- Proteggere un'infrastruttura o un servizio.
- Chiedere una consulenza in materia di sicurezza informatica.
Contatta l'Ufficio Privacy e Supporto al DPO per:
- Tematiche relative alla protezione dei dati personali.
- Segnalare una violazione di dati personali (data breach).
Segnalare un incidente o sospetto tale
Ogni incidente di sicurezza informatica o sospetto tale deve essere prontamente segnalato all’ Ufficio Cert e Gestioni Incidenti, attraverso una delle seguenti modalità:
- aprendo un ticket su SPOC con l’offerta “Segnalazione di mail malevole o incidenti di sicurezza informatica”
- scrivendo una mail a sicurezza@unimi.it
Le specifiche modalità di gestione degli incidenti di sicurezza informatica sono dettagliate nella pagina NIS 2.
Direttiva NIS 2
La direttiva (UE) 2022/2555 (“NIS 2” - Network and Information Security Directive 2) mira a rafforzare il livello comune di cybersicurezza nell’Unione Europea, introducendo obblighi di gestione del rischio, prevenzione e segnalazione degli incidenti per enti pubblici e organizzazioni che erogano servizi rilevanti per la collettività. In Italia è stata recepita con il D.Lgs. 138/2024 e normativa secondaria emanata dall’Autorità italiana competente NIS, l’Agenzia per la Cybersicurezza Nazionale (ACN).
L’Università degli Studi di Milano garantisce la conformità normativa dei propri sistemi, processi e servizi attraverso l’impianto organizzativo, normativo e procedurale descritto nella pagina NIS 2. Il Comitato Cybersecurity di Ateneo ne coordina lo sviluppo e ne monitora l’attuazione.
Tutta la comunità accademica è tenuta alla conoscenza e rispetto, per quanto di competenza, della normativa interna dell’Ateneo in materia di Cybersicurezza.
Altre funzioni di cybersecurity
È possibile aprire un ticket utilizzando l'offerta dedicata sullo SPOC nella sezione Cybersecurity per:
- chiedere la valutazione del livello di sicurezza di un sito web
- chiedere una consulenza in materia di sicurezza informatica per nuove soluzioni che si intendono adottare
- gestione dell’antivirus di Ateneo
- registrare un server
- chiedere un accesso in modalità VPN alla rete di Ateneo
- richiedere specifiche analisi del traffico di rete
- richiedere l’inserimento o modifica di policy di sicurezza di rete
- segnalazioni preventive riguardanti la sicurezza dell’infrastruttura, della rete o dei servizi e per notificare incidenti avvenuti.
Proteggere dati personali o chiedere una consulenza relativa al loro trattamento
Per tematiche inerenti alla protezione dei dati personali:
- per consulenze sulla conformità normativa dei trattamenti di dati personali effettuati
- una consulenza tecnica e normativa per nuovi progetti e servizi che si intende avviare
si può contattare Ufficio Privacy e Supporto al DPO scrivendo a supportodpo@unimi.it
Segnalare una violazione di dati personali (data breach)
Il personale d'Ateneo deve seguire la procedura descritta nella pagina "Violazione di dati personali (data breach)" e inviare tempestivamente l’apposito modulo a violazione.dati@unimi.it.
Le persone esterne e gli studenti non devono compilare il modulo ma è sufficiente l'invio tempestivo di una mail a violazione.dati@unimi.it con i dettagli della segnalazione ed un contatto.
La procedura deve essere attivata in caso di violazione di dati personali (data breach), ovvero a seguito di:
- smarrimento di una memoria removibile come un hard disk esterno o una pen-drive USB contenente dati
- violazione di un account di posta elettronica
- criptazione di dati a seguito di attacco ransomware
- pubblicazione non autorizzata di dati salvati all’interno del database di un sito web su internet
o in qualsiasi altra circostanza in cui i dati siano stati esposti a persone non autorizzate, sottratti modificati o resi inutilizzabili.