Sicurezza delle informazioni in Fresenius Kabi
In Fresenius Kabi riconosciamo che la sicurezza delle informazioni è fondamentale per mantenere la fiducia di clienti, pazienti e partner commerciali. Siamo impegnati a proteggere le informazioni attraverso una gestione responsabile, un utilizzo appropriato e il rigoroso rispetto delle normative legali e regolamentari.
Il nostro approccio alla sicurezza delle informazioni
Prendiamo molto seriamente la sicurezza delle informazioni e abbiamo implementato una serie di misure organizzative, tecniche e procedurali per tutelare i dati che ci vengono affidati.
Abbiamo adottato e rendiamo disponibile una Cybersecurity Policy che definisce in modo chiaro ruoli e responsabilità all’interno dell’organizzazione. Abbiamo un team dedicato alla cybersecurity. Il nostro team dedicato alla sicurezza è responsabile della supervisione degli audit e della conformità a livello globale, oltre a definire e mantenere i controlli necessari per garantire la protezione dei dati, delle applicazioni e delle infrastrutture di Fresenius Kabi.
Per anticipare le minacce emergenti, il team monitora costantemente le notifiche di sicurezza rilevanti e diffonde gli alert in tutta l’organizzazione, garantendo consapevolezza e una risposta proattiva.
Gestione sicura dei dati
Adottiamo un approccio strutturato alla classificazione dei dati, applicando le misure di protezione adeguate in base alla sensibilità. I dati sensibili vengono crittografati sia durante la trasmissione che a riposo, ove possibile. L’accesso ai sistemi informativi è gestito tramite processi definiti, per garantire che i dati siano accessibili solo a chi ne ha effettiva necessità.
Gestione degli accessi
Applichiamo controlli di accesso basati sui ruoli, garantendo che ogni utente disponga di un account unico con requisiti di password robusti, seguendo i principi del privilegio minimo e dell’accesso “need-to-know”. I diritti amministrativi sono limitati ad account dedicati. L’accesso remoto ai sistemi interni è protetto tramite VPN e autenticazione a più fattori (MFA).
Gestione delle vulnerabilità e delle patch
Gestiamo attivamente le vulnerabilità attraverso un processo strutturato di patch management, applicando tempestivamente gli aggiornamenti su endpoint, sistemi operativi e infrastrutture. Effettuiamo regolarmente scansioni interne ed esterne delle vulnerabilità, oltre a test di penetrazione semestrali con il nostro partner indipendente, Cobalt Labs Inc., per identificare e risolvere eventuali punti deboli.
Gestione degli incidenti
Adottiamo un approccio proattivo e strutturato alla difesa informatica per garantire la sicurezza di sistemi, dati e processi aziendali. Il nostro Cybersecurity Emergency Response Team (CERT) monitora, rileva e risponde costantemente alle minacce informatiche, prevenendo gli incidenti prima che si verifichino. In caso di incidente di sicurezza, agiamo rapidamente e in modo coordinato per contenere e risolvere la situazione.
Protezione degli endpoint
Tutti i laptop aziendali sono completamente crittografati e dotati di antivirus gestito centralmente. I dispositivi si bloccano automaticamente dopo periodi di inattività e i dispositivi mobili sono gestiti tramite un sistema di Mobile Device Management (MDM) che impone la protezione tramite PIN e la possibilità di cancellazione remota in caso di smarrimento o furto.
Sicurezza di rete e delle email
Proteggiamo la rete e i sistemi di posta elettronica tramite segmentazione della rete, filtraggio del traffico e accesso wireless controllato. Le reti aziendali e guest sono separate, con chiavi wireless regolarmente aggiornate per garantire la sicurezza. Blocchiamo siti web inappropriati o dannosi e filtriamo email di phishing e altri contenuti pericolosi tramite gateway di posta sicuri.
Log e monitoraggio
Per supportare il monitoraggio e la rapida rilevazione delle minacce, archiviamo e analizziamo i log provenienti da applicazioni e sistemi infrastrutturali. Piattaforme centralizzate di analisi e alerting ci aiutano a rilevare anomalie e rispondere tempestivamente, in conformità con i requisiti normativi.
Formazione e sensibilizzazione dei dipendenti
Crediamo che le persone siano al centro della cybersecurity. Per questo motivo, organizziamo regolarmente corsi di formazione con modalità coinvolgenti e di facile comprensione, per rafforzare la consapevolezza in tutta l’organizzazione. Sotto il motto “La cybersecurity è uno sport di squadra”, ogni dipendente è parte integrante della nostra strategia di difesa. Inoltre, svolgiamo campagne trimestrali di simulazione di phishing per aiutare i dipendenti a riconoscere e segnalare email sospette.
Sicurezza fisica
Manteniamo elevati standard di sicurezza fisica in tutti gli uffici e siti produttivi Fresenius Kabi, inclusi controlli di accesso tramite badge e procedure rigorose di registrazione dei visitatori.
Attraverso queste misure integrate, lavoriamo per proteggere le informazioni sensibili e mantenere la fiducia di clienti, pazienti e partner in tutto il mondo.
Se avete ulteriori domande sulla sicurezza delle informazioni in Fresenius Kabi, saremo lieti di rispondere alle vostre domande su questo importante argomento in qualsiasi momento. Potete contattarci all'indirizzo Infosec@Fresenius-kabi.com.