- Ruolo
- Addetto al servizio clienti
- Settore
- Pelle
- Tipo di organizzazione
- azienda familiare
- Iscrizione
- mag 2024
- Messaggio
- 1
Siamo un istituto paritario di Istanbul con 850 studenti (dalla scuola dell'infanzia al liceo) e circa 90 dipendenti. Sul fronte informatico abbiamo un team tecnico interno di due persone. Di recente abbiamo ricevuto una notifica di ispezione dalla direzione distrettuale dell'istruzione in merito alle direttive di sicurezza informatica e ai processi di gestione degli incidenti. Ci viene richiesto di implementare una struttura conforme alla procedura ministeriale di risposta agli incidenti, di nominare una squadra autorizzata all'interno della scuola e di formalizzare per iscritto l'intero processo.
Sulla nostra rete scolastica sono attivi un firewall di base e un sistema centralizzato di log, ma abbiamo diversi dubbi sulle procedure operative standard richieste dal ministero, sui requisiti specifici dei registri da conservare obbligatoriamente e sulle tempistiche ufficiali di notifica. In caso di ransomware, defacement del sito web o violazione dei dati degli studenti, non ci è del tutto chiaro entro quando e tramite quali modelli inviare la segnalazione agli uffici ministeriali competenti.
Chiedo supporto ai colleghi che hanno già affrontato verifiche simili o che hanno applicato correttamente questa procedura nel proprio istituto: da quale documentazione conviene partire, chi deve far parte obbligatoriamente della commissione e come archiviare i log tecnici a norma di legge?