Università e amministrazioni pubbliche affidano una parte sempre più ampia delle proprie attività a identità digitali, piattaforme didattiche, archivi e servizi connessi. Proteggere questo ecosistema significa tutelare le persone e le informazioni, mantenere affidabili i servizi e permettere a didattica, ricerca e amministrazione di proseguire anche quando si verifica un incidente informatico.

Il principale riferimento europeo è la Direttiva (UE) 2022/2555, conosciuta come NIS2 e adottata il 14 dicembre 2022. La norma ha sostituito la precedente direttiva NIS con un quadro comune più ampio, orientato alla prevenzione e alla gestione dei rischi, alla risposta agli incidenti e a una maggiore responsabilità degli organi di gestione.

L'Italia ha recepito la direttiva con il Decreto legislativo 4 settembre 2024, n. 138, entrato in vigore il 16 ottobre 2024. Il provvedimento conferma l'Agenzia per la cybersicurezza nazionale come autorità competente NIS, punto di contatto unico e CSIRT Italia; per i soggetti compresi nel suo ambito disciplina inoltre la gestione del rischio e la segnalazione degli incidenti significativi.

La protezione non si esaurisce nell'installazione di strumenti tecnologici. Il quadro NIS2 adotta un approccio multirischio che comprende analisi e politiche di sicurezza, gestione degli incidenti, continuità operativa e ripristino, protezione della catena di fornitura, gestione delle vulnerabilità, crittografia, controllo degli accessi e, dove appropriata, autenticazione a più fattori. Procedure chiare, formazione, responsabilità definite e consapevolezza delle persone sono quindi parte integrante della sicurezza.

Phishing, smishing, ransomware, software non affidabile e tecniche di manipolazione possono colpire chiunque utilizzi servizi digitali. I materiali raccolti in questa pagina aiutano a riconoscere i segnali di pericolo, adottare comportamenti prudenti e segnalare tempestivamente le anomalie, contribuendo alla protezione del patrimonio informativo e della comunità dell'Università Federico II.

Materiali informativi

Le guide di CyberSapere

Seleziona una scheda per aprire la relativa brochure MUR in formato PDF.