• Collegamento a LinkedIn
  • Collegamento a Youtube
  • Collegamento a Facebook
Kinetikon S.r.l. - Torino - +39 011 0122340
Kinetikon
logo
  • Formazione per aziende
      • Formazione ICT
          • AI & Machine Learning Engineering
          • AI Literacy & Strategy
          • Backend Development
          • Business & Collaboration Platform
          • Cloud Native & Container Management
          • Cloud Platform Administration
          • Cybersecurity Fundamentals
          • Data & Business Intelligence
          • Database Management & Administration
          • Defensive Security & Operations
          • Digital Marketing
          • Frontend & Web Application Development
          • Governance & Compliance
          • IT Observability & Monitoring
          • Metodologie Agile & DevOps
          • Offensive Security & Penetration Testing
          • Project & IT Service Management
          • Strumenti e framework per lo sviluppo
          • System Network & Operations
        • Scarica il catalogo ICT & AI
      • Soft Skills for Tech People
          • Age Diversity Management
          • Comunicazione efficace per Team Tech
          • Cultura DE&I e Parità di Genere: strumenti per prepararsi alla certificazione UNI/PdR 125:2022
          • Cyber Crisis Communication
          • Gestione dello stress e sicurezza psicologica
          • La cultura del feedback nei team tech
          • Leadership Management
          • Product Mindset per Developer
          • Sviluppo strategico per team tech
        • Scarica il Catalogo – Soft Skill for Tech People
      • Formazione e-learning
        • Utilizzo consapevole dell’Intelligenza Artificiale
        • Cyber Security Awareness
        • Project Management Overview
        • Introduzione alla sostenibilità aziendale
        • Privacy & GDPR
        • Scarica il Catalogo dei corsi E-learning
      • Formazione certificata
        • Intelligenza Artificiale
          • Artificial Intelligence for Business Professional – AIBIZ
          • Generative AI for Business Professional
        • Cyber Security
          • CompTIA Security+
          • CompTIA PenTest+
          • CompTIA CySA+
        • Project & IT Service Management
          • ITIL® Foundation (Version 5)
          • ITIL® 4 Foundation
          • PRINCE2® – Foundation
          • PRINCE2® – Practitioner
          • ISIPM Base
          • Professional Scrum Product Owner I (PSPO I)
          • Professional Scrum Master I (PSM I)
          • Professional Scrum Master II (PSM II)
        • Scarica il Catalogo dei corsi con Certificazione
      • Sicurezza
          • Accordo Stato Regioni
          • Agenti Biologici e chimici
          • Agenti fisici
          • Antincendio
          • Attrezzi di sollevamento
          • BLSD
          • DPI
          • HACCP
          • LOTO
          • Mezzi di movimentazione
          • PES-PAV - PEI
          • Primo soccorso
          • RLS
          • Spazi confinati
        • Scarica il Catalogo – Salute e Sicurezza sul lavoro
  • Consulenza
      • Servizi IT
        • Penetration test
        • Fractional IT Manager
        • Consulenza gestionale per MSP e MSPP
        • Microsoft 365 & Security
        • Google Workspace Administration
      • Organizzativa
        • Project Management
        • Progettazione della formazione
        • Formazione Finanziata
      • Normativa
        • GDPR & DPO
        • ISO/IEC 27001
  • Info utili e Risorse
      • Contatti e info aziendali
        • Chi siamo
        • Contatti
        • Lavora con noi
      • Risorse Gratuite
        • Blog
  • Partnership e Accreditamenti
      • Partnership
        • Partner Accreditato PeopleCert
        • CertNexus Authorized Training Partner
        • CompTIA Authorized Delivery Partner
        • Red Hat Ready Business Partner
      • Accreditamenti
        • Ente accreditato dalla Regione Piemonte
        • Fondimpresa – Soggetto proponente qualificato
        • Fondirigenti – Soggetto proponente
        • Fondo Conoscenza – Soggetto Proponente
  • Menu Menu
Sei in: Home1 / News2 / 5 controlli fondamentali per la sicurezza informatica delle PMI
23 Gennaio 2023

5 controlli fondamentali per la sicurezza informatica delle PMI

Gestire una piccola impresa non è mai stato facile, ma con l’evoluzione della tecnologia, le sfide sono aumentate. Le PMI devono attrarre e trattenere talenti, gestire le lamentele dei clienti e assicurarsi di crescere in modo intelligente e strategico. Tuttavia, a meno che non ci si occupi di tecnologia, la sicurezza informatica è una delle ultime cose a cui le PMI pensano – e questo le rende vulnerabili.

In Italia, le PMI devono affrontare ogni giorno un campo minato di rischi potenziali e attacchi cyber. Secondo il Rapporto Clusit sulla sicurezza informatica, nel primo semestre del 2022 sono stati registrati 1.141 attacchi (+8,4% rispetto al primo semestre 2021), con una media di 190 attacchi al mese. La maggior parte delle PMI, inoltre, non è preparata ad affrontare questo tipo di minacce: il 37% delle PMI Italiane ha subito degli attacchi. La trasformazione digitale e la migrazione al cloud, inoltre, aumentano le opportunità, ma espongono maggiormente ai rischi.

Un recente report di Forbes mostra come il 57% delle PMI non crede che sarà vittima di attacchi informatici, nonostante l’aumento nel numero e nella gravità di questi ultimi. È però arrivato il momento che anche le PMI trattino la sicurezza informatica in modo serio.

Per iniziare, mettiamo a disposizione alcuni controlli fondamentali.

Formazione per i dipendenti sui rischi della sicurezza informatica

Circa il 65% delle PMI non fornisce formazione ai propri dipendenti in materia di consapevolezza dei rischi informatici e delle best practices in materia di sicurezza. La realtà è che il 90% delle violazioni di rete sono causate da errori umani. Un’e-mail di phishing, che può sembrare innocua al filtro spam, può essere cliccata da un dipendente poco accorto e portare all’esposizione di informazioni sensibili.

La formazione dei dipendenti è fondamentale: un corso di cyber security awareness permetterebbe sia di educare i dipendenti alle best practices della sicurezza informatica, sia di renderli più proattivi nell’identificare e segnalare eventuali attacchi.

> Iscriviti al corso cyber security awareness

Piano di Incident Response

La principale preoccupazione delle PMI sono appunto gli attacchi di phishing, ransowmare e l’ingenuità dei dipendenti. È necessario trattare queste minacce come inevitabili e sviluppare in modo proattivo un piano di incident response e disaster recovery. Come si suol dire: “Spera per il meglio, preparati al peggio”

Un piano di incident response aiuta a individuare, rispondere e recuperare da un incidente di sicurezza. Il piano dovrebbe definire chiaramente come documentare e mitigare gli attacchi, oltre alle fasi necessarie per ripristinare sistemi e applicazioni immediatamente dopo l’incidente. Prepararsi in anticipo con un piano di incident response e disaster recovery può aiutare le PMI a gestire meglio le minacce informatiche e a ridurre al minimo i danni causati da un incidente.

> Leggi anche: Pianificazione della Data Protection – Backup e Disaster Recovery

Password sicure

Secondo ITProToday, l’81% delle PMI ha una policy per le password sicure, anche se solo il 36% utilizza l’autenticazione a più fattori. Strumenti come l’autenticazione a più fattori e il Single Sign-On (SSO) offrono un ulteriore livello di protezione, prevenendo che una singola password rubata possa compromettere informazioni sensibili.

Le policy riguardanti la gestione delle password all’interno di una PMI dovrebbero includere best practices come, ad esempio, cambiare la password ogni tre mesi e utilizzare password uniche e sicure. Inoltre, le PMI dovrebbero considerare l’utilizzo di un password manager, che garantisce una forte protezione alle password personali e aziendali. Questo sistema memorizza e cripta le password, evitando che chiunque senza accesso autorizzato – e verificato attraverso un sistema a più fattori – possa accedere al sistema. In questo caso, i dipendenti dovranno solo ricordare la master password.

Conservazione dei dati sicura

Secondo il Business Performance Innovation Network, meno di una PMI su tre ha dichiarato di avere delle policy in merito alla messa in sicurezza dei dati. Ogni PMI dovrebbe, invece, avere chiare linee guida su dati, sulla classificazione dei file, memorizzazione, accesso e smaltimento. Inoltre, implementare e seguire un piano di backup è essenziale: i dati sui pc devono essere sottoposti a back-up e si dovrebbe prestare particolare attenzione a documenti, database, file finanziati e cartelle dei dipendenti.

È inoltre importante ricordare che la conservazione dei dati, in Italia e in Europa, è regolata dall’art. 13 del GDPR, a cui è obbligatorio essere conformi dal maggio 2018. Per garantire la sicurezza dei dati, le PMI devono quindi assicurarsi di adottare le misure necessarie per rispettare le normative vigenti.

Controllo degli accessi

Le violazioni degli accessi sono spesso causate da un comportamento disattento o inconsapevole. Per questo motivo, ogni PMI dovrebbe adottare delle policy che regolino l’accesso fisico alle strutture critiche e alle postazioni di lavoro (ad esempio ai server e ai laptop dei dipendenti). Definire delle linee guida chiare ed educare i dipendenti sull’importanza di queste ultime è fondamentale per aumentare la consapevolezza e la vigilanza nei confronti di possibili attacchi di social engineering.

Inoltre, il controllo degli accessi passa anche dalla gestione dei permessi: i privilegi di amministratore (di un sito web, di una macchina o di un container) dovrebbero essere concessi solo al personale IT fidato.

> Leggi anche: “Identity & Access Management: panoramica e strumenti open source”

Scarica la checklist

Implementando questi 5 semplici controlli per la sicurezza informatica, le PMI possono ridurre significativamente l’area di attacco, ma non sono sufficienti. Scaricando la nostra checklist, scoprirai tutti i controlli basilari da mettere in pratica per migliorare la sicurezza informatica della tua PMI.

    Condividi questo articolo
    • Condividi su Facebook
    • Condividi su WhatsApp
    • Condividi su LinkedIn
    • Condividi attraverso Mail

    Potrebbe interessanti anche:

    • Fondi Interprofessionali: come vengono utilizzati dai team ICT20/07/2026 - 09:37
    • La formazione come ponte tra HR & Tech14/07/2026 - 10:25
    • Fondimpresa: Avviso 4/2026 – Competenza avanzate e sicurezza obbligatoria06/07/2026 - 09:35
    • Formazione obbligatoria NIS2: guida per aziende e HR30/06/2026 - 10:07
    • Fondimpresa: Avviso 3/2026 – Innovazione25/06/2026 - 08:56
    • Aggregatori IA per PMI: che cosa sono e come sceglierli23/06/2026 - 08:22
    • Learning Agility nei team tech: il segreto per l’upskilling15/06/2026 - 11:40

    Iscriviti alla newsletter

    Resta sempre aggiornato sulle ultime news del mondo IT e della formazione finanziata!

    Scopri le altre tematiche:

    • Cloud (21)
    • Coding & Programming (20)
    • Cyber Security (46)
    • Data Analysis e Business Intelligence (11)
    • Eventi (1)
    • Fondimpresa (13)
    • Fondirigenti (4)
    • Formazione (28)
    • industria 4.0 (4)
    • Intelligenza Artificiale e Machine Learning (52)
    • ITSM (25)
    • LMS e E-learning (6)
    • News (216)
    • Project Management (12)
    • Red Hat (5)

    KINETIKON S.R.L.

    Via Verolengo 29/9 – 10149 Torino
    Tel. +39 011 0122340
    Fax +39 011 19213523

    Via Asi Asse Attrezzato 11 – 03013 Ferentino (FR)
    Tel. +39 0775 1741757

    email: info@kinetikon.com
    pec: kinetikon@pec.it

    P. IVA 08061210012
    Rea: 944416

    La tua iscrizione non può essere convalidata.
    La tua iscrizione è avvenuta correttamente.

    Iscriviti alla newsletter

    Informative: 

    Privacy Policy
    Cookie Policy

    Politica per la Qualità

    Codice Etico

    Procedura Whistleblowing

    Whistleblowing

    Kinetikon è certificata ISO 9001

    Azienda certificata ISO 9001
    Certificato n° IT25-27302A

    Chi siamo

    Aiutiamo le aziende ad ottenere il meglio dal proprio ambiente IT. Attraverso lo sviluppo di competenze del personale e il potenziamento dei singoli componenti infrastrutturali, il tuo ambiente IT sarà pronto a scalare e ad innovare con te, a qualunque velocità o livello di complessità tu intenda andare.

    © Copyright - KINETIKON s.r.l. - Capitale Sociale: 10.000 €
    • Collegamento a LinkedIn
    • Collegamento a Youtube
    • Collegamento a Facebook
    Collegamento a: Cyber Security: la situazione in Italia e i trend del 2023 Collegamento a: Cyber Security: la situazione in Italia e i trend del 2023 Cyber Security: la situazione in Italia e i trend del 2023Cyber security - situazione in Italia e trend per il 2023 Collegamento a: Cloud Security: quali sono i rischi e i consigli per affrontarli Collegamento a: Cloud Security: quali sono i rischi e i consigli per affrontarli Cloud security - rischi nel cloud - sicurezza nel cloudCloud Security: quali sono i rischi e i consigli per affrontarli Scorrere verso l’alto Scorrere verso l’alto Scorrere verso l’alto