Evento CybergON “Cyber Park: il mondo imperduto”: ecco cosa è emerso
Nell’ambito dell’evento “Cyber Park: il mondo imperduto” CybergON ha analizzato l’attuale scenario della cybersecurity: crescono gli attacchi alle PMI ma la nuova direttiva NIS2 genererà una rivoluzione culturale per la cybersecurity nelle aziende italiane
La direttiva NIS2 (Network and Information Security Directive) rappresenta l’occasione per introdurre una nuova consapevolezza nei consigli di amministrazione delle aziende, nell’ottica di elaborare una strategia di cybersecurity a lungo termine e incentivare la competitività garantendo la sicurezza dei sistemi informatici. Questa è l’evidenza emersa nel corso dell’evento “Cyber Park: il mondo imperduto”, organizzato da CybergON, la business unit di Elmec Informatica dedicata alla cybersecurity, che ha messo a sistema la necessità per le PMI italiane di un salto culturale e strategico.
Si tratta di un invito lanciato anche da Mario Tozzi, Primo Ricercatore del CNR, ospite speciale dell’evento: “Abbiamo bisogno di cultura, innovazione e ricerca per affrontare le sfide globali, ma più che una questione tecnologica, è una questione culturale: convivere con il rischio, sapere che le risorse sono limitate. Ci vuole una consapevolezza culturale e scientifica per affrontare il mondo”.
Perché è necessario un cambiamento di paradigma: i dati sugli attacchi alle PMI
Il rapporto Clusit 2024 ha evidenziato un’ulteriore crescita del 65% dell’esposizione delle PMI italiane agli attacchi informatici nel 2023. Anche l’ACN – Agenzia per la Cybersicurezza Nazionale – ha rilevato 1.411 attacchi. Dal monitoraggio delle proprie attività, CybergON ha riscontrato, sempre nel 2023, circa 180.000 tentativi di attacco settimanali alle medie imprese e nel primo semestre del 2024, ha risolto oltre 900 vulnerabilità e gestito più di 30 attacchi informatici.
“La sicurezza dei sistemi informatici e produttivi delle PMI italiane continua a essere oggetto di attacchi, in particolare nei settori manifatturiero e sanitario. Occorre considerare che l’esito, in caso di assenza di un adeguato sistema di detection e recovery, è un blocco dell’operatività aziendale per almeno 3 settimane. Il sistema produttivo italiano è chiamato a investire nella sicurezza informatica e nella formazione del personale. L’adeguamento alla NIS2 può essere l’occasione per incentivare un cambiamento culturale anche nei Consigli di amministrazione delle aziende” afferma Alessandro Ballerio, AD di Elmec Informatica.
La NIS2 come opportunità per le aziende di avviare una strategia di cybersecurity
Nel corso dell’evento, CybergON ha dedicato ampio spazio alla nuova direttiva NIS2 in vigore proprio dal 16 ottobre. La NIS2 (Network and Information Systems Directive 2) è un atto legislativo dell’Unione Europea che mira a innalzare e uniformare gli standard di sicurezza informatica in tutti gli Stati membri, introducendo nuovi obblighi di cybersecurity per un’ampia gamma di imprese.
Secondo gli esperti di CybergON, adeguarsi alla direttiva NIS2 aiuterebbe le aziende, oltre che a rispettare la legge, a rafforzare le proprie difese, in un approccio più proattivo, che reattivo, imparando a proteggersi ancor prima di venire effettivamente attaccate. La direttiva richiede, infatti, un sistema di monitoraggio, un Security Operation Center (SOC) e l’obbligo per le aziende di segnalare all’Agenzia per la Cybersicurezza Nazionale qualsiasi attacco subito: un’attività necessaria per educare le aziende a prendere sul serio il tema della cybersecurity a livello di CDA.
La direttiva NIS 2: il commento
“La NIS2 deve diventare una leva di sensibilizzazione per i CDA sull’introduzione di un piano di investimenti a medio termine in ambito cybersecurity e gestire il budget in base ai rischi e opportunità. La direttiva prevede un sistema di monitoraggio continuo, che evita alle aziende che la adempiono di bloccare il proprio lavoro per settimane in caso di attacchi cyber. Sono tre i fattori determinanti per i quali occorre adempiere alla NIS2: resilienza, strategia e competitività. La prima per aumentare la solidità dell’azienda e a prosperare nel tempo, la seconda per implementare un piano di lungo periodo con lungimiranza relativo alle necessità; la terza per poter continuare a competere sul mercato ed essere scelto tra i vari competitor”.
“La direttiva NIS2 rappresenta un’opportunità cruciale per le aziende di ogni dimensione, in particolare per le PMI. In un contesto in cui le minacce informatiche sono in continua evoluzione, questa normativa non solo stabilisce standard di sicurezza più rigorosi, ma offre anche un framework chiaro per la gestione del rischio”.
“Sono diverse le finalità rilevanti che rendono opportuno per le aziende italiane adempiere alla NIS2:
- incremento della consapevolezza e necessità di un piano di sicurezza con chiara responsabilità in carico al consiglio di amministrazione;
- pianificazione da parte dei vertici aziendali un piano di adeguamento che, partendo dall’adozione di soluzioni di monitoraggio attivo delle minacce e data security, arrivi a introdurre un’efficace resilienza operativa;
- non da ultimo efficace gestione delle terze parti in modo da richiedere ai propri fornitori garanzie di sicurezza al pari di quelle implementate in azienda” ha commentato Filadelfio Emanuele, CISO & BU Director di CybergON.
Contenuti correlati
-
Clusit, Anna Vaccarelli eletta presidente
È Anna Vaccarelli la nuova presidente di Clusit, Associazione Italiana per la Sicurezza Informatica. I soci si sono espressi all’unanimità nel contesto dell’assemblea annuale, tenutasi il 12 dicembre. Gabriele Faggioli, presidente dal 2014, al termine di cinque mandati,...
-
PMI sotto attacco: la direttiva NIS2 apre una nuova fase per la cybersecurity
La direttiva NIS2 (Network and Information Security Directive) rappresenta l’occasione per introdurre una nuova consapevolezza nei consigli di amministrazione delle aziende, nell’ottica di elaborare una strategia di cybersecurity a lungo termine e incentivare la competitività garantendo la...
-
Rapporto Clusit: in sei mesi attacchi aumentati del 23%
Con 1.637 attacchi cyber rilevati nel mondo – una media di 273 al mese, contro i 230 dello scorso anno e i 139 del 2019 – il primo semestre 2024 conferma il trend di crescita delle incursioni...
-
Black-out digitale: le fabbriche italiane nel mirino dei criminali informatici?
Consideriamo uno scenario plausibile: un attacco ransomware compromette i sistemi OT di un’azienda manifatturiera, crittografando i sistemi di controllo di robot e macchine utensili. L’impatto? Linee di produzione bloccate, interruzione delle attività e richieste di riscatto milionarie....
-
Security Summit Streaming Edition 2024
Sono aperte le iscrizioni a Security Summit Streaming Edition 2024, l’appuntamento di fine anno in programma il 7 novembre, che riunisce online esperti del settore, aziende e professionisti per approfondire le tematiche più attuali legate alla sicurezza...
-
Sicurezza informatica: Clusit sottolinea l’importanza di dotarsi di piattaforme sicure e trasparenti
Clusit, l’Associazione Italiana per la Sicurezza Informatica, ritiene che incidenti come quello recentemente accaduto relativamente all’inibizione dell’accesso alla Content Delivery Network di Google causato da un ticket caricato su Piracy Shield il 19 ottobre scorso debbano far...
-
Security Summit, in 200 a Verona per fare il punto sulla cybersecurity
Si è conclusa con successo la 13a edizione di Security Summit Verona, il convegno organizzato da Clusit, Associazione Italiana per la Sicurezza Informatica, con Astrea, agenzia di comunicazione ed eventi specializzata nel settore della sicurezza informatica: oltre 200...
-
Innovazione digitale e cybersecurity a Cagliari con Clusit
Rappresentanti delle istituzioni, delle imprese e tanti professionisti hanno composto la platea che lo scorso 18 settembre si è confrontata sui temi dell’innovazione digitale e della cybersecurity con gli specialisti dell’Università di Cagliari e gli esperti di Clusit,...
-
Cyber sicurezza e normativa NIS2: se ne parla a Milano il 10 ottobre
La direttiva NIS2, entrata in vigore il 17 gennaio 2023 e da attuare, per tutti gli stati membri dell’Unione Europea, il 17 ottobre 2024, introduce una serie di nuovi obblighi in fatto di cybersicurezza per le aziende....
-
Assegnati i Premi Tesi in ambito cybersecurity promossi da Clusit
Clusit, l’Associazione Italiana per la Sicurezza Informatica, annuncia i vincitori della 19° edizione del ‘Premio Tesi – Innovare la sicurezza delle informazioni’, iniziativa che promuove le migliori tesi universitarie nel campo della cybersecurity. In particolare sono sei...