Report di sostenibilità 2021

54 PRT GROUP /BILANCIO DI SOSTENIBILITÀ 2021 1. CONFIDENZIALITÀ 2. INTEGRITÀ 3. DISPONIBILITÀ Offrire confidenzialità vuol dire garantire che i dati e le risorse siano preservati dal possibile utilizzo o accesso da parte di soggetti non autorizzati. La confidenzialità deve essere assicurata durante tutte le fasi di vita del dato: dal suo immagazzinamento, all’utilizzo o al transito lungo una rete di connessione. L’integrità è la capacità di mantenere la veridicità dei dati e delle risorse e garantire che non siano in alcun modo modificati o cancellati, se non ad opera di soggetti autorizzati. La disponibilità si riferisce alla possibilità, per i soggetti autorizzati, di accedere alle risorse di cui hanno bisogno per un tempo stabilito e in modo continuativo. Ciò permette di impedire che avvengano interruzioni di servizio e garantisce che le risorse infrastrutturali siano pronte per la corretta erogazione di quanto richiesto. L’introduzione del GDPR, regolamento che ha ridisegnato le scelte organizzative nell’ambito della protezione dei dati, abbinato alla necessità di lavorare in modalità da remoto, ha spinto il Gruppo PRT a investire in infrastrutture, sistemi di protezione e di accesso da remoto con protocolli sicuri SSL. Questi ultimi prevedono la negoziazione tra il mittente e il destinatario di una chiave di crittografia con cui vengono criptati i dati trasmessi affinché non possano essere intercettati da estranei. A partire dal 2015, l’azienda ha inoltre ottenuto la certificazione ISO/IEC 27001:2013, standard internazionale che definisce i requisiti per pianificare, attuare, operare, monitorare, riesaminare, mantenere e migliorare il sistema di gestione per la sicurezza delle informazioni delle aziende. Il certificato valido attesta che l’azienda è conforme alla norma nei seguenti campi di attività: • gestione di sistemi informativi legati alla document composition14; • gestione di spool15 di stampa per la stampa; • imbustamento e postalizzazione relativi a comunicazioni transazionali e/o comunicazioni commerciali; • gestione documentale dematerializzata e conservazione digitale a norma. La formazione del reparto IT è programmata periodicamente ed incentrata soprattutto sulla certificazione ISO/IEC 27001:2013. L’obiettivo nel breve periodo è quello di estenderla al personale di PRT che ha accesso ai mezzi informatici, per sensibilizzare al corretto utilizzo degli strumenti ed i rischi legati a comportamenti difformi che possono causare danni alla sicurezza ed all’integralità dei sistemi aziendali. 14 In italiano “composizione del documento”, vale a dire il processo di creazione di uno o più documenti seguendo le indicazioni del cliente relative, tra l’altro, a impostazione, tipologia di carattere e particolari personalizzazioni.. 15 Flusso di dati in attesa di essere smistati verso un dispositivo che li deve elaborare/stampare.

RkJQdWJsaXNoZXIy NDUyNTU=