Obiettivo: Riconoscimento, prevenzione, gestione e difesa efficaci in materia di ciberincidenti

In ogni circostanza, la Svizzera dispone delle capacità e delle strutture organizzative necessarie per individuare rapidamente le ciberminacce e gli incidenti informatici e ridurne al minimo i danni. Gli incidenti vengono gestiti anche quando si protraggono nel tempo e interessano contemporaneamente diversi settori.

Riconoscere, prevenire, gestire e difendersi in modo efficace dai ciberattacchi sono i fattori chiave della cibersicurezza. Per determinare misure di protezione adeguate, deve essere chiaro contro quali minacce devono agire. Se si verifica un incidente, sono necessari strumenti, dati e processi adeguati per la gestione degli incidenti. Il passo successivo consiste nell’identificare i responsabili dell’attacco nel modo più preciso possibile (attribuzione). Questo a sua volta aiuta a valutare con maggiore precisione la situazione di minaccia e a prevenire i futuri attacchi. Se i ciberincidenti hanno ripercussioni sul funzionamento delle infrastrutture critiche o sulla sicurezza della Svizzera, diventa necessaria una gestione della crisi. Affinché funzioni, è necessario ricorrere regolarmente a esercitazioni pratiche.

Infine, le possibilità di difesa dai ciberattacchi non si limitano alle misure di protezione dei propri sistemi. È importante che i dati tecnici sugli autori degli attacchi, le loro infrastrutture e il loro modus operandi siano raccolti e resi disponibili alle potenziali vittime. Sono possibili anche misure attive volte a individuare le ciberminacce, identificare gli autori, ostacolare e bloccare gli attacchi.

Misure

Ultima modifica 09.04.2023

Inizio pagina

https://www.ncsc.admin.ch/content/ncsc/it/home/strategie/ziele-massnahmen/ncs-ziel-erkennung-cyberangriffe.html