REPORT DI SOSTENIBILITÀ 2024

Intervento 2024 Descrizione e benefici Sistema SOC di Sophos (MDR) Servizio esterno operativo 24/7 che rileva e risponde agli attacchi informatici grazie a tecnologie avanzate di intelligenza artificiale e machine learning. Consente di monitorare costantemente la rete, individuare tempestivamente comportamenti anomali e contenere automaticamente le minacce, riducendo i rischi economici e reputazionali e garantendo la conformità normativa. Firewall interno Fortinet Dispositivo dedicato al controllo del traffico interno tra rete server e uffici, che permette di intercettare e bloccare attività sospette. Rafforza la protezione contro minacce interne ed esterne, migliora la visibilità delle comunicazioni di rete e consente di intervenire rapidamente in caso di anomalie. Vulnerability Assessment Attività di valutazione strutturata delle vulnerabilità di reti e server. Fornisce un quadro dettagliato delle criticità, consente di stabilire priorità negli interventi e riduce il rischio di attacchi, offrendo al contempo evidenze richieste sempre più spesso dai clienti per finalità di conformità. Penetration test esterni Attività svolte da società certificate per simulare attacchi informatici e valutare la resilienza dei sistemi aziendali. Permettono di identificare vulnerabilità reali, testare l’efficacia delle difese e rafforzare la preparazione dell’organizzazione a fronteggiare scenari di minaccia concreti. Campagne di phishing Simulazioni periodiche di attacchi di phishing rivolte ai dipendenti, utili per testarne la reattività e identificare eventuali lacune di conoscenza. Permettono di rafforzare la cultura aziendale sulla sicurezza e di pianificare corsi di formazione mirati sugli aspetti più critici. Rinnovo del parco macchine Processo costante di sostituzione delle apparecchiature obsolete con dispositivi più aggiornati ed efficienti. Migliora le prestazioni complessive dell’infrastruttura IT, riduce le vulnerabilità legate a sistemi datati e innalza gli standard di sicurezza operativa. Servizio di backup in cloud (Cubbit) Soluzione di backup remoto affidata a un provider italiano, che garantisce la protezione e il ripristino rapido dei dati critici. Assicura la continuità operativa anche in caso di indisponibilità degli stabilimenti, contribuendo alla resilienza aziendale. Page 54 Report Sostenibilità 2024 PRT nel 2024 ha portato a termine un programma organico di investimenti e iniziative per rafforzare la sicurezza informatica e tutelare il patrimonio informativo. Queste azioni mirano a prevenire minacce, ridurre i rischi e garantire continuità operativa, consolidando la fiducia di clienti e stakeholder e contribuendo a un ambiente IT sicuro e resiliente. 2.3.3. Iniziative e investimenti relativi alla sicurezza informatica

RkJQdWJsaXNoZXIy NDUyNTU=