L’importanza della security awareness secondo SGBox
Una delle maggiori minacce alla sicurezza delle informazioni proviene dall’interno dell’azienda. Gli “attacchi” che avvengono in questa modalità possono provenire da impiegati scontenti o infedeli, ma sempre più spesso da utenti “non informati”, che in una modalità non malevola rappresentano un problema per la sicurezza delle informazioni.
“I principali studi effettuati da diverse società indipendenti dimostrano che le persone sono l’anello più debole nell’attività di rendere sicuri i propri sistemi e reti”, spiega Massimo Turchetto, CEO&Founder di SGBox, azienda specializzata nell’analisi della correlazione di eventi e dei log, che si occupa di trasformare tutti i dati sulla sicurezza in “useful big data”.
Questi utenti non informati, con azioni semplici e apparentemente sicure come visitare siti web che sono però infettati da malware, rispondere ad e-mail di phishing o mantenere le proprie credenziali di accesso ai sistemi in una zona non sicura, possono procurare perdite di informazioni che risultano molto onerose per per tutte le aziende che possiedono dei dati sensibili, qualunque essi siano e qualunque dimensione abbia l’azienda, quale sia il suo mercato di applicazione o localizzazione geografica.
Un programma efficace di “awareness” e formazione a livello aziendale è fondamentale per assicurare la definizione e la comprensione delle proprie responsabilità di sicurezza, le policy organizzative e come proteggere in modo adeguato le risorse a esse assegnate. “Un programma di protezione che si affidi unicamente a figure quali i Security Manager non avrà molto successo”, aggiunge Turchetto. “La formazione del personale permette agli utenti di svolgere il proprio ruolo con la dovuta qualità, aiutandole a raggiungere le abilità e le conoscenze necessarie a individuare le moderne tecniche di “phishing” e le altre minacce alla sicurezza delle informazioni”.
La soluzione SGBox, un Sistema di Gestione delle Informazioni e degli Eventi di Sicurezza (SIEM), garantisce il controllo, la gestione e il monitoraggio ICT aggregato in maniera semplice e “smart”. L’approccio alla sicurezza delle informazioni deve essere strutturato e deve portare ad affiancare all’utilizzo di prodotti affidabili una definizione precisa dei processi come la formazione degli utenti.
Contenuti correlati
-
Industrial Cyber Security: il ‘piano B’ e il ‘fattore uomo’
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Una volta subito...
-
Sicurezza IT-OT: come ottenerla?
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. A fronte di...
-
Tavola rotonda: “Industrial Cyber Security” – Introduzione
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...
-
OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI
Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...
-
L’agentic AI trasforma il lavoro e accelera i rischi
Nel luglio 2025, un software engineer stava testando un agente di codifica basato su AI quando ha osservato qualcosa di inaspettato: l’agente ha ignorato le sue istruzioni, ha acceduto autonomamente a un database in produzione e cancellato...
-
Precisione, efficienza e sostenibilità
M31, azienda di ingegneria multidisciplinare, sviluppa soluzioni avanzate nel settore medicale grazie alla collaborazione con Festo Leggi l’articolo
-
Quattro problemi, un’unica risposta: la fabbrica intelligente non si improvvisa
Quando si visita uno stabilimento produttivo italiano, ciò che colpisce di più non è ciò che manca, è ciò che coesiste. L’impressione è quella di un organismo in cui ogni organo funziona, ma il sistema non ha...
-
IndraMind Cybersecurity rafforza la protezione del gruppo Arvedi
IndraMind Cybersecurity, l’unità di cybersecurity di IndraMind (Indra Group), ha implementato per il Gruppo Arvedi, tra i principali produttori siderurgici italiani, un servizio di sicurezza gestita (Managed Global Security Service) attivo H24, 7 giorni su 7, che...
-
The smarter E Europe: networking sicuro per infrastrutture energetiche critiche con Moxa
Moxa Europe GmbH, azienda punto di riferimento nelle soluzioni di comunicazione e networking industriale, presenterà a EM-Power Europe, nell’ambito di The smarter E Europe (Messe München dal 23 al 25 giugno 2026), presso il Padiglione B.5, Stand...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...















