Università e amministrazioni pubbliche affidano una parte sempre più ampia delle proprie attività a identità digitali, piattaforme didattiche, archivi e servizi connessi. Proteggere questo ecosistema significa tutelare le persone e le informazioni, mantenere affidabili i servizi e permettere a didattica, ricerca e amministrazione di proseguire anche quando si verifica un incidente informatico.
Il principale riferimento europeo è la Direttiva (UE) 2022/2555, conosciuta come NIS2 e adottata il 14 dicembre 2022. La norma ha sostituito la precedente direttiva NIS con un quadro comune più ampio, orientato alla prevenzione e alla gestione dei rischi, alla risposta agli incidenti e a una maggiore responsabilità degli organi di gestione.
L'Italia ha recepito la direttiva con il Decreto legislativo 4 settembre 2024, n. 138, entrato in vigore il 16 ottobre 2024. Il provvedimento conferma l'Agenzia per la cybersicurezza nazionale come autorità competente NIS, punto di contatto unico e CSIRT Italia; per i soggetti compresi nel suo ambito disciplina inoltre la gestione del rischio e la segnalazione degli incidenti significativi.
La protezione non si esaurisce nell'installazione di strumenti tecnologici. Il quadro NIS2 adotta un approccio multirischio che comprende analisi e politiche di sicurezza, gestione degli incidenti, continuità operativa e ripristino, protezione della catena di fornitura, gestione delle vulnerabilità, crittografia, controllo degli accessi e, dove appropriata, autenticazione a più fattori. Procedure chiare, formazione, responsabilità definite e consapevolezza delle persone sono quindi parte integrante della sicurezza.
Phishing, smishing, ransomware, software non affidabile e tecniche di manipolazione possono colpire chiunque utilizzi servizi digitali. I materiali raccolti in questa pagina aiutano a riconoscere i segnali di pericolo, adottare comportamenti prudenti e segnalare tempestivamente le anomalie, contribuendo alla protezione del patrimonio informativo e della comunità dell'Università Federico II.
Materiali informativi
Le guide di CyberSapere
Seleziona una scheda per aprire la relativa brochure MUR in formato PDF.
Phishing: come proteggersi dalle trappole digitali
Apri la guida
Social Network: pericoli e insidie
Apri la guida
Attenti a quel Software
Apri la guida
Proteggi le tue informazioni
Apri la guida
Ransomware
Apri la guida
Festeggia in Sicurezza
Apri la guida
L’arte dell’inganno
Apri la guida
Smishing e Vishing
Apri la guida
L’uso consapevole delle piattaforme online
Apri la guida