6 errori di cybersecurity che espongono le imprese agli attacchi
Di Angelo Rosiello, Partner Utilities & Digital Oliver Wyman
Ormai da molti anni, il sistema economico in cui viviamo, ma anche le nostre stesse vite, sono stati investiti da una crescente digitalizzazione, che ci ha resi sempre più interconnessi, ma che ha anche portato alla ribalta la questione cruciale della sicurezza informatica (o cybersecurity), un settore che deve svilupparsi altrettanto rapidamente se governi, imprese o famiglie vogliono evitare di subire ripercussioni da attacchi hacker come quello su scala mondiale che ha avuto luogo lo scorso 5 febbraio. In particolar modo, ci auspichiamo che questo avvenga in quei segmenti che operano su infrastrutture critiche o che sono vitali per un sistema paese, come i servizi finanziari, l’energia, le telecomunicazioni e il servizio pubblico.
Come detto, gli attacchi informatici stanno raggiungendo portate sempre più vaste; pertanto, quella della cybersecurity è una questione che deve essere affrontata attraverso investimenti governativi che mirino a promuovere la cultura della sicurezza informatica, a sviluppare un piano strategico chiaro per agire sulle aziende e sulla pubblica amministrazione con interventi di messa in sicurezza degli asset critici e delle infrastrutture essenziali – come del resto già previsto dalle linee guida del PNRR – a favorire lo sviluppo di una intelligence per prevenire potenziali attacchi, a facilitare la collaborazione tra i vari settori e tra le imprese e a monitorare l’effettivo allineamento delle imprese alle best practice. Tuttavia, se si esaminano attentamente quali sono gli obiettivi degli attacchi hacker, escludendo quelli sferrati a fine dimostrativo o di protesta (ad esempio da parte di gruppi anarchici), si può osservare che questi sono quasi sempre diretti verso il mondo delle imprese. Gli scopi degli hacker, infatti, nella maggior parte dei casi rientrano nell’ambito dello spionaggio industriale, dell’interruzione dell’operatività aziendale, anche a scopo di riscatto (ransomware), degli attacchi DDoS, volti a interrompere il normale traffico di un server, servizio o rete, e del “data breach”, cioè la violazione dei dati aziendali, spesso su dati personali, con obbligo di notifica al Garante.
Alla luce di quanto riportato sopra, è essenziale che un grande sforzo allo sviluppo della cybersecurity provenga dalle imprese stesse, che, da un lato, devono investire di più nella formazione del capitale umano a tutti i livelli (attraverso la simulazione di gestione delle emergenze lungo tutta la supply chain, la sensibilizzazione del board e l’aggiornamento continuo) e nell’appianare il gap di obsolescenza tecnologica e di vulnerabilità degli asset ICT/OT; dall’altro devono evitare di commettere degli errori che possono compromettere la loro sicurezza. Di questi, noi di Oliver Wyman ne abbiamo rilevati 6 che oggi sono, purtroppo, molto diffusi:
- Considerare la cybersecurity come un tema solo tecnologico, per addetti ai lavori (CIO, CISO), invece di una priorità per il board, da portare all’attenzione del top management
- Non pianificare adeguati investimenti, che sono sempre più importanti per stare al passo con la digitalizzazione
- Non conoscere la propria esposizione al rischio cyber (quant’è in euro la perdita attesa in caso di uno scenario di attacco), che può portare a parcellizzare gli investimenti e diluire l’attenzione
- Non valutare il rischio cyber lungo tutta la supply chain (per esempio quello relativo ai fornitori)
- Non innestare il rischio cyber nei processi decisionali e di business
- Non integrare l’IoT/OT nei piani di sicurezza
Contenuti correlati
-
Palo Alto Networks: il 41% delle aziende italiane subisce attacchi agli ambienti OT
Un nuovo report di Palo Alto Networks, realizzato in collaborazione con ABI Research, rivela che 2 imprese italiane su 5 (41%) subiscono mensilmente attacchi informatici ai loro ambienti di tecnologia operativa (OT). Ciononostante, solo un quarto considera...
-
Direttiva NIS2 e organizzazioni italiane: le risposte di Sangfor Technologies
Per preparare meglio gli Stati dell’UE contro le minacce informatiche, la Direttiva NIS2 ha incluso requisiti organizzativi più severi, estesi in 4 aree: la gestione del rischio, la responsabilità aziendale, gli obblighi di rendicontazione e la continuità...
-
Un chiaro focus su cybersecurity e licensing software: Wibu-Systems ad Hannover Messe 2024
Quest’anno, Wibu-Systems è particolarmente orgogliosa di presentare ad Hannover Messe 2024 una serie speciale di tour guidati, condotti da Oliver Winzenried stesso, CEO e fondatore dell’azienda. Questi viaggi unici nel cuore dell’innovazione industriale proporranno ai partecipanti uno...
-
Schneider Electric presenta EcoStruxure Secure Connect
Schneider Electric va incontro alle crescenti esigenze di cybersecurity in ambito industriale proponendo EcoStruxure Secure Connect. Nel settore dell’automazione industriale, stiamo assistendo a un aumento significativo di macchine installate e connesse, per le quali la cybersecurity rappresenta un requisito fondamentale. Da...
-
Al Main Event 2024 di Consorzio PI Italia si è parlato di ‘Robotica e cybersecurity per un’industria protetta’
La presenza di esperti e imprese del settore al Main Event 2024 di Consorzio Profibus e Profinet Italia (PI Italia), parte integrante dell’organizzazione internazionale PI-Profibus & Profinet International, ha ribadito l’impegno del Consorzio nel promuovere l’innovazione e diffondere la...
-
Cyber 4.0: spingere nella formazione dei cybersecurity manager è vitale per le PMI
Un punto di riferimento per la cybersecurity delle Pmi a livello nazionale e un canale di accesso semplificato ai fondi del Pnrr per le aziende con obiettivi di sviluppo in questo ambito: sono circa 800 le imprese...
-
Consorzio PI Italia: al ‘Main Event 2024’ si parla di robotica e cybersecurity
Una giornata interamente dedicata alle sfide e alle opportunità legate alla robotica e alla sicurezza informatica. Un’occasione imperdibile per esplorare gli ultimi sviluppi, le tendenze emergenti e le soluzioni innovative che stanno definendo il futuro del settore,...
-
Intelligenza artificiale, cybersecurity e piattaforme digitali: tutte le opportunità per le PMI
Dassault Systèmes ha condiviso i risultati di un’indagine che mette in luce alcune tendenze che offrono oggi nuove opportunità alle startup e alle PMI (Piccole e Medie Imprese) di fare un salto di qualità rispetto alle aziende...
-
7 suggerimenti per riprendersi da un attacco ransomware
Negli ultimi anni, gli attacchi ransomware si sono intensificati ed evoluti fino a diventare un modello di business, causando gravi danni in tutti i settori e provocando perdite significative di dati e beni per le organizzazioni. Il...
-
Chiusa con oltre 1.600 partecipanti l’edizione milanese di Security Summit
La complessità dello scenario cyber è stata scandagliata nei tre percorsi, tecnico, gestionale e legale, durante la tappa milanese di Security Summit 2024, convegno organizzato da Clusit, Associazione Italiana per la Sicurezza Informatica, e Astrea, Agenzia di Comunicazione...