Salta al contenuto principale

Sicurezza informatica DSCG

· loading
Indice dei contenuti

Misure Minime di Sicurezza

Il Dipartimento di Scienze Chimiche e Geologiche (DSCG) adotta le Misure Minime di Sicurezza (MMS) richieste da UNIMORE, che a sua volta recepisce le misure di sicurezza previste da AgID.

Le politiche di sicurezza del DSCG sono descritte in dettaglio nel documento disponibile sul disco di rete (S:), nella cartella \Pubblica\_Ammchimgeo\INFORMATICA\Sicurezza_Informatica. Per accedere al disco, consulta la guida Accedere al disco di rete Dati DSCG (S:).

Il documento viene aggiornato periodicamente per recepire le modifiche alle misure di sicurezza, articolate in tre livelli: Minimo (M), Standard (S) e Alto (A). Nella rete del DSCG è sempre garantito il livello Minimo; in alcuni casi vengono applicate anche le misure dei livelli Standard o Alto.

Raccomandazioni di sicurezza informatica

Per le raccomandazioni generali di sicurezza informatica rivolte agli utenti e agli amministratori locali, si rimanda al documento UNIMORE “RACCOMANDAZIONI DI SICUREZZA INFORMATICA”, disponibile sul sito www.sicurezzaict.unimore.it.

Cosa fare in caso di incidente informatico

Il Consiglio di Amministrazione ha approvato il documento “Gestione degli incidenti di sicurezza”, che descrive in dettaglio le procedure da seguire in caso di incidenti informatici, anche solo sospetti.

Tutti gli incidenti informatici (virus, malware, divulgazione di dati o credenziali, data breach, compromissione di sistemi ecc.) devono essere comunicati tempestivamente via email al Referente di Sicurezza della struttura.

Per il Dipartimento di Scienze Chimiche e Geologiche, il Referente di Sicurezza è Massimo Barbieri, che provvederà ad avvisare prontamente il CSIRT, punto unico di contatto presso la Direzione Sistemi Informativi di Ateneo, per avviare le azioni necessarie a contenere eventuali danni e rischi per altri apparati.

Amministratore locale del proprio PC

Il ruolo di amministratore locale del proprio PC comporta specifiche responsabilità. Per ottenerlo, è necessario compilare un modulo di assunzione di responsabilità, dichiarando:

  • di possedere le competenze necessarie per svolgere in autonomia il ruolo di amministratore locale;
  • di assumersi la piena responsabilità delle politiche di sicurezza del PC, impegnandosi ad applicare e rispettare le misure previste dalla normativa vigente e le disposizioni di Ateneo, con riferimento a AgID e al sito Sicurezza ICT di UNIMORE;
  • di aver preso visione delle misure di sicurezza adottate dal Dipartimento di Scienze Chimiche e Geologiche e dall’Università degli Studi di Modena e Reggio Emilia (UNIMORE);
  • di sollevare da ogni responsabilità in materia di sicurezza informatica gli amministratori di sistema e il Direttore del Dipartimento di Scienze Chimiche e Geologiche;
  • di rispettare i regolamenti di rete di Ateneo.

La richiesta deve essere presentata compilando il modulo Assegnazione o rimozione del ruolo di amministratore locale. Una volta approvata la richiesta, verranno fornite le credenziali temporanee di un account locale appartenente al gruppo “Administrators”.

Al primo accesso sarà obbligatorio modificare la password predefinita. La nuova password avrà una validità di 180 giorni.

L’account di amministratore locale dovrà essere utilizzato esclusivamente per attività che richiedono privilegi elevati, come l’installazione di software.