La Cybersecurity in Rai Way è un presidio strategico. Non riguarda solo la difesa di dati e sistemi, ma rappresenta una funzione integrata nella missione aziendale, coerente con la natura mission critical di Rai Way.
Coinvolge tutta l’organizzazione contribuendo alla resilienza operativa e alla tutela dei clienti. Il Piano di Cybersecurity stabilisce priorità e azioni su sistemi, reti e applicazioni, sulla base della valutazione dei rischi e la criticità dei servizi.
La funzione Cyber Security e il Security Operations Center (SOC) rappresentano il presidio centrale per la difesa informatica delle reti di telecomunicazione e broadcasting, dei sistemi IT e delle piattaforme di servizio.
Facendo parte del Perimetro di Sicurezza Cibernetica Nazionale e Soggetto essenziale, in base alla classificazione NIS2, Rai Way opera in collaborazione con ACN (Agenzia per la Cybersicurezza Nazionale) e il CSIRT (Computer Security Incident Response Team).
Controllo H24 delle reti
dei sistemi e della rete di controllo DCN
Vulnerability Assessment e Penetration Test
per valutare e rafforzare la robustezza delle infrastrutture digitale
Supervisione accessi e accounting
sugli apparati di rete (con esclusione dei sistemi IT)
Il SOC individua e gestisce minacce e vulnerabilità per garantire la sicurezza informatica della rete e la protezione delle informazioni. Monitora costantemente le infrastrutture di telecomunicazione e broadcast, i sistemi e l’infrastruttura IT.
La gestione degli incidenti informatici è pienamente integrata nei processi aziendali: Rai Way coordina e risolve gli eventi, interni ed esterni al perimetro aziendale, adottando misure mirate di prevenzione e di risposta. Le procedure sono strettamente connesse ai piani di Disaster Recovery e Business Continuity, assicurando la continuità dei servizi anche in situazioni di emergenza.
Rai Way, in coerenza con il Piano Industriale 2024-2'027, ha ampliato e diversificato il proprio business aziendale sviluppando nuove infrastrutture digitali e introducendo nuovi servizi, quali la rete di Edge Data Center e la Content Delivery Network (CDN), progettati per rispondere all’evoluzione tecnologica e alle esigenze del mercato.
Per questi servizi, la Società ha ottenuto certificazioni e qualificazioni che attestano la conformità ai più elevati standard internazionali in ambito cyber per la sicurezza delle informazioni e la continuità operativa, consolidando la propria affidabilità e reputazione.
ISO 27001
per il Sistema di Gestione della Sicurezza delle Informazioni
ISO 22301
per il Sistema di Gestione della Continuità Operativa