- Significato
- Routine di sicurezza di base nel lavoro quotidiano
- Esempi
- Aggiornamenti, patch, MFA, password sicure
- Rilievo per la NIS2
- Espressamente citata
- Effetto
- Riduce gran parte dei rischi con poco sforzo
- Aggiornamento
- giugno 2026
- Redazione
- Compliance Compass
Che cos’è l’igiene informatica?
Igiene informatica (in inglese cyber hygiene) indica le abitudini tecniche e organizzative semplici e periodiche che mantengono alto nel tempo il livello di sicurezza, un po’ come il lavaggio delle mani in medicina. Il termine sottolinea di proposito la routine: a decidere della sicurezza non è un singolo strumento costoso, ma l’affidabilità con cui le misure di base vengono eseguite ogni volta. L’igiene informatica è così la base pratica e quotidiana di un SGSI e riguarda i sistemi e i processi più di quanto riguardi la sensibilità delle persone, di cui si occupa la Consapevolezza .
Le routine più importanti
- Aggiornamenti e patch installati rapidamente e secondo priorità
- MFA e password robuste e diverse per ogni servizio
- Backup periodici e verificati, esercitando anche il ripristino
- Quadro aggiornato di asset e autorizzazioni, con rimozione degli account non necessari
- Formazione e Consapevolezza come misura di accompagnamento
Perché è così efficace
Molti attacchi riusciti sfruttano falle semplici e note da tempo: un aggiornamento non installato, un secondo fattore mancante, una password predefinita dimenticata. Una buona igiene informatica chiude proprio queste vie d’ingresso e riduce con uno sforzo contenuto gran parte dei rischi, molto prima che servano costosi strumenti specialistici.
Igiene informatica e NIS2
La NIS2 indica espressamente le pratiche di igiene informatica di base all’articolo 21 come misura necessaria. Sono le fondamenta su cui poggiano Controlli più sofisticati. Per esempio: In una struttura sanitaria regionale che rientra nella NIS2 come soggetto essenziale, un ciclo di patch mensile applicato con rigore, insieme all’MFA su tutti gli accessi da remoto, impedisce lo sfruttamento di una vulnerabilità VPN nota. Routine di questo tipo non sono soltanto efficaci: vanno anche documentate. Per i soggetti essenziali, in caso di gravi omissioni, sono previste sanzioni fino a 10 milioni di euro o al 2 % del fatturato annuo mondiale.
Domande frequenti
Che cosa si intende per igiene informatica?
L’igiene informatica indica le misure di sicurezza tecniche e organizzative di base, ripetute con regolarità: applicare tempestivamente le patch, installare gli aggiornamenti, usare l’autenticazione a più fattori, password robuste e diverse per ogni servizio nonché backup verificati. Sono le fondamenta su cui poggiano protezioni e controlli più sofisticati. Il termine sottolinea di proposito la routine: a fare la differenza non è un singolo strumento costoso, ma l’affidabilità con cui queste misure di base vengono eseguite ogni volta.
L’igiene informatica fa parte della NIS2?
Sì. Il recepimento della NIS2 in Italia, il D.Lgs. 138/2024 in vigore dal 16 ottobre 2024, indica espressamente le pratiche di igiene informatica di base all’articolo 21 come misura necessaria di gestione dei rischi. I soggetti interessati devono attuarle in modo dimostrabile e documentarle. In caso di gravi omissioni i soggetti essenziali rischiano sanzioni fino a 10 milioni di euro o al 2 per cento del fatturato annuo mondiale, i soggetti importanti fino a 7 milioni di euro o all’1,4 per cento.
Perché l’igiene informatica è così efficace?
L’igiene informatica è così efficace perché molti attacchi riusciti sfruttano vulnerabilità note e documentate da tempo e semplici omissioni: un aggiornamento non installato, un secondo fattore mancante o una password predefinita dimenticata. Routine coerenti ed eseguite con regolarità chiudono proprio queste vie d’ingresso e riducono con uno sforzo contenuto gran parte dei rischi, molto prima che servano costosi strumenti specialistici.
Per approfondire: IT-Grundschutz del BSI – moduli e misure di base