Skip to main content

Blog sulla sicurezza informatica e l’informazione dei sistemi

Andrea Biraghi, Cyber Security manager e direttore della divisione Security and information Systems, lavora da anni per il mantenimento della sicurezza dei sistemi informativi. In una società sempre più digitalizzata ed interconnessa è divenuto ormai indispensabile prendere atto delle minacce esistenti nella rete Internet: solo un costante impegno ed aggiornamento rendono possibile affrontare e combattere i Cyber criminali e riprendersi in fretta dalla loro violazioni. La posta in gioco è alta e la sicurezza dei servizi web è fortemente legata al nostro sviluppo economico: basti pensare al rapido aumento delle connessioni, degli utenti, l’aumento del valore di numerose transazioni effettuate attraverso le reti, la crescita delle imprese legate al commercio elettronico.

Tag: cybersecurity e covid

Cybersecurity e Covid: agilità e resilienza contro le minacce informatiche

Cybersecurity e Covid: Il ruolo della Cybersecurity durante il Covid 19 si è dimostrato essenziale: durante la pandemia molte aziende sono state messe a rischio. Tuttavia la lezione più importante è stata chiara: sicurezza informatica e pandemia hanno una cosa in comune, l’imprevedibilità. E’ qualcosa che si può aggiustare? Si con una maggiore resilienza, ma soprattutto reinventandosi ogni giorno.

Un concetto che viene insegnato agli studenti di sicurezza informatica è che non c’è alcuna sicurezza assoluta: ovvero “nessuna iniziativa di sicurezza e’ tale da garantire, con assoluta certezza, l’ assenza di rischi informatici“. Questo aiuta a stare sempre in guardia, in teoria.

Durante la pandemia, però. si sono digeriti altri concetti, uno dei quali parifica ciò che è successo con il Covid al campo della cybersecurity: allo stesso modo di un nuovo malaware o ransomware, non ci è stato possibile prevedere come il nuovo Coronavirus avrebbe influenzato – e in quale misura – le nostre vite, la nostra società, la nostra economia.

Inoltre una forzata digitalizzazione, laddove non vi era la necessaria preparazione, l’aumento di forza lavoro da remoto, ha reso il panorama ancora più precario. In questo modo la superficie di attacco è aumentata a dismisura ma la tendenza attuale non può essere fermata: le tendenze in atto oggi sono necessarie ed accelereranno ancora con la necessità sempre più forte di una forza lavoro mobile e distribuita. In questo senso la sicurezza informatica deve porsi oggi l’obiettivo di essere ancora più flessibile e se necessario reinvetarsi. Imparare l’agilità aziendale.

Le big tech stano lavorando all’l’Internet of Things (IoT) e il numero di dispostivi IoT potrebbe raggiungere 41,6 miliardi d entro il 2025, mentre gli ambienti multicliud continuano ad aumentare. E’ chiaro che serve una nuova spinta nel senso di velocità e agilità stessa delle imprese che lavorano nell’IT.

Qunidi ad oggi sappaimo dell’esitenza di minacce note ma sappiamo e ci rendiamo conto di quanto possano danneggiarci quelle ignote. Attraverso la cyber intelligence si può anticipare un attacco informatico, sapere quando arriverà di che tipologia sarà. Ed oggi più che mai conoscere la geopolitica del Cyber Spazio e usare metodologie di intelligence per la cybersecurity può contribuire a fronteggiare attacchi informatici e vulnerabilità nel modo più efficiente e veloce.

Con l’introduzione di sistemi di intelligenza artificiale per implementare le misure in materia di sicurezza informatica, le capacità di poter prevenire gli attacchi sono aumentate sino ad arrivare ad individuare l’85% degli attacchi e a ridurre fino a ad un quinto il numero di falsi positivi.

Cybersecurity e Covid: i rischi informatici sono ancora in corso

Se la chiave per vincere le minacce informatiche è basata sulla preparazione e sulla stessa innovazione bisogna avere ben chiaro che uno dei principali fattori di successo sarà un solido framework di cyber resilienza, dove i principi chiave sono l’adattabilità – alle minacce – e la prevedibilità – alle incognite.

Tuttavia, se ancora non sappiamo quanto durerà ancora la pandemia di Covid, possiamo essere certi che la trasformazione tecnologica continuerà anche molto tempo dopo che il Covid scomparirà.

E’ importante capire quindi che pianificarne lo sviluppo con agilità e modelli è strettamente necessario.

Su WeForum un articolo interessante – COVID-19 has disrupted cybersecurity, too – here’s how businesses can decrease their risk – ci parla di tre principali passi di durata diversa per le sfide attuali della Cybersecurity:

  1. Durata immediata (da 0 a 3 mesi): a causa delle nuove modalità di lavoro – smart working e remote working – le aziende devono garantire l’accesso remoto ed intensificare gli sforzi anti-phishing e rafforzare la continuità aziendale. Necessario: un’adeguata formazione a livello informatico, monitoraggio dell’attività su risorse critiche.
  2. Breve termine (da 3 a 6 mesi): sapere prendere le decisioni giuste e dare priorità alle azioni corrette non è cosa scontata. Necessario: la sicurezza degli utenti finali e dei dati.
  3. Medio-lungo termine (12 mesi): pensare a più lungo termine è divenuto obbligatorio, per la sicurezza di processi e architetture. Necessario: dare priorità e accelerare l’esecuzione di progetti critici come Zero Trust, Software Defined Security, Secure Access Service Edge (SASE) e Identity and Access Management (IAM), nonché l’automazione per migliorare la sicurezza di utenti, dispositivi e dati remoti .

Leggi su WeForum.org

Andrea Biraghi