Mi interessano
?
La funzione «Cerca» non è al momento disponibile, la preghiamo di riprovare più tardi.
La invitiamo a contattarci. Al formulario di contatto
Cyber Security Check

Cyber Security Check. Controllate la vostra sicurezza informatica.

Il security check dell’Helvetia vi permette di farvi un’idea generale sul livello delle misure di sicurezza che avete adottato per proteggere la vostra azienda. Alla fine della procedura vi sarà fornita una valutazione dei vostri rischi con alcune raccomandazioni.

Organizzazione - Fase 1 di 5

Avete designato un responsabile (interno o esterno) della sicurezza informatica della vostra azienda?
Selezionare
La vostra azienda prevede diversi gradi di autorizzazione all’interno dei sistemi informatici per ciascun collaboratore in base alla funzione e ai compiti da svolgere (inclusi i diritti di amministratore)?
Selezionare
Nella vostra azienda esistono delle direttive inerenti all’uso delle password? Se sì, vengono anche applicate?
Selezionare
Sensibilizzate i vostri collaboratori in merito al tema dei rischi cibernetici, tra le altre cose, organizzando regolarmente dei training sulla sicurezza in questo ambito? Costituiscono rischi cibernetici ad es. e-mail o pagine Internet falsificate tramite le quali vengono sottratti nomi utenti e password.
Selezionare

Protezione dei dati - Fase 2 di 5

Provvedete a cifrare i dati sensibili dell’azienda, in osservanza delle leggi vigenti sulla protezione dei dati? Secondo la Legge svizzera sulla protezione dei dati (LPD) sono considerati dati particolarmente sensibili i dati personali concernenti: opinioni o attività religiose, filosofiche, politiche o sindacali; la salute, la sfera intima o l’appartenenza a una razza; le misure d’assistenza sociale; i procedimenti o le sanzioni amministrative e penali.
Selezionare
In azienda utilizzate connessioni cifrate e sicure per trasmettere i dati su Internet? (ad es. VPN)
Selezionare
Le infrastrutture della vostra azienda come computer, server e rete sono adeguatamente protette in modo da controllare/impedire l’accesso fisico di terzi?
Selezionare
Sapete che cosa sono gli standard PCI DSS? La vostra azienda soddisfa tali requisiti? Il PCI DSS, ossia lo standard di protezione dei dati per il settore delle carte di pagamento, comprende una serie di regole per l’esecuzione di transazioni con carte di credito o di debito.
Selezionare

Salvataggio dei dati - Fase 3 di 5

Salvate i vostri dati aziendali quotidianamente (backup)?
Selezionare
Controllate regolarmente la qualità dei backup effettuati?
Selezionare
Conservate i backup in luoghi sicuri?
Selezionare
I backup sono fisicamente separati dalla rete, ossia offline?
Selezionare

Misure tecniche di sicurezza - Fase 4 di 5

Nella vostra azienda sono state adottate delle misure di protezione al passo coi tempi e in linea con gli standard del settore? Le più importanti misure tecniche di sicurezza sono: antivirus / filtri antispam / firewall / accesso limitato e sicuro alla rete WLAN / accessi remoti protetti (da attacchi esterni al sistema) / firewall di applicazioni web (soprattutto per gli shop online) / segmentazione della rete (soprattutto per i dispositivi di controllo dei macchinari collegati alla rete (sistemi di controllo OT
Selezionare
La vostra azienda dispone di un sistema di gestione di patch e aggiornamenti che provvede all’installazione sistematica e tempestiva di patch/aggiornamenti di sicurezza per tutti i dispositivi e i sistemi collegati a Internet?
Selezionare
Utilizzate la possibilità di aggiornare in modo automatico il software?
Selezionare
Avete installato su server e importanti componenti infrastrutturali una protezione contro la sovratensione/UPS (gruppo statico di continuità)?
Selezionare

Gestione delle emergenze - Faso 5 di 5

Sono state definite delle contromisure immediate da adottare in caso di un problema cibernetico?
Selezionare
Esiste un responsabile IT o una persona di riferimento qualora si verificasse un problema di natura cibernetica (ad es. un malfunzionamento, un attacco o altro) e il cui intervento sia costantemente garantito (ev. con la collaborazione di un sostituito)?
Selezionare
Nella vostra azienda è stata elaborata una strategia difensiva per tutelarsi dagli attacchi DoS?
Selezionare