Proteggere i dati con un approccio multilivello
Vincenzo Costantino, Senior Director, Sales Engineering EMEA Western and Israel di Commvault, illustra le migliori pratiche per proteggere i dati dalla crescente minaccia di attacchi ransomware e considera la possibilità di affrontare il problema in modo definitivo.

Il ransomware non dovrebbe essere una sorpresa per nessuno – solo nel 2021, questa minaccia ha dominato i titoli dei giornali, ha colpito alcune delle più grandi aziende ed è cresciuta in modo esponenziale. il ransomware blocca spesso in modo totale i servizi o interrompe le attività essenziali, come assistenza sanitaria o fornitura di carburante e alimenti. A fine settembre 2021, il numero di attacchi negli Stati Uniti aveva già superato del 17% il numero totale dell’anno precedente.
È rilevante notare come il ransomware sia ora un vero e proprio business e non più solo l’azione di una persona annoiata e isolata che cerca di causare qualche danno. I criminali informatici oggi sono tutt’altro che “hacker con il cappuccio”. Sono gruppi sofisticati di individui molto intelligenti che vivono del loro lavoro. Assumono dipendenti offrendo benefici, pause pranzo e orari di lavoro regolari.
Non sorprende, quindi, che il 64% delle aziende sia stato vittima di almeno un attacco nel corso della sua esistenza. Anche se il ransomware è una delle principali preoccupazioni nei consigli di amministrazione, cosa possono fare le organizzazioni per assicurarsi di essere nelle condizioni corrette al fine di evitare attacchi ai sistemi e furto di dati?
Livelli multipli per una difesa più efficace
Gli attacchi ransomware possono provenire da qualsiasi luogo, in ogni momento: nessun settore o dimensione aziendale è immune. Adottare un approccio multilivello è fondamentale per implementare la migliore protezione e rendere le difese a prova di futuro dalle nuove cyber minacce. Seguire l’approccio in cinque fasi elaborato dal National Institute of Standards and Technology (NIST) dovrebbe essere la base di tutte le policy di cybersecurity:
1 – Gestione delle identificazioni
Proteggere e mettere in sicurezza i dati non è solo una questione di autenticazione, autorizzazione e controllo. Il primo passo dovrebbe sempre essere di identificare i dati. Sapere quali informazioni si detengano e dove si trovino è essenziale per proteggerle in modo adeguato.
2 – Protezione
L’identificazione accurata dei dati è fondamentale per progettare l’architettura e il modello dei costi corretti che li proteggeranno nel lungo termine. Molto spesso, le organizzazioni utilizzano più soluzioni tecnologiche che non identificano i dati chiave o non li integrano nel modo giusto. L’utilizzo di un’unica soluzione integrata faciliterà una protezione efficace. Se subiranno un attacco ransomware, i dati non trapeleranno dalle falle della mancata interazione tra i diversi prodotti.
3 – Rilevazione
Una robusta gestione del corretto volume di dati è importante perché permette di mettere in atto la protezione più efficace e una gestione efficace consente di individuare rapidamente e facilmente le vulnerabilità – attività essenziale per limitare l’impatto di un attacco, nel caso in cui questo riuscisse ad accedere al sistema. Le organizzazioni che individuano una vulnerabilità in modo anticipato subiscono un danno minore dopo un attacco ransomware.
4 – Risposta
Monitorare e testare continuamente le soluzioni di sicurezza è necessario per avere successo. Essere consapevoli di ciò che accade negli ambienti IT a livello di ore e minuti permetterà di rilevare rapidamente qualsiasi anomalia e reagire di conseguenza con facilità e velocità. Non si può mai preparare una risposta a un ransomware, ma assicurarsi di sapere esattamente cosa fare in caso di attacco può limitare i tempi di inattività e prevenire la perdita di dati.
5 – Ripristino
Le organizzazioni che superano gli attacchi ransomware e ripristinano i sistemi nel modo più facile e veloce sono quelle che mantengono la calma e hanno procedure in atto. Si ritorna alla risposta – chi sa cosa fare può gestire la situazione con pazienza ed efficienza.
Molte aziende stanno adottando soluzioni basate su cloud quando implementano modelli di lavoro ibridi, e questo fornisce un ulteriore livello di backup quando si tratta di recuperare i dati persi. Se vittima di un attacco ransomware, i set di dati possono essere riportati in un ambiente sicuro senza dover controllare manualmente che ognuno di essi sia pulito.
Questi cinque passi non sono a prova di errore al 100%, ma seguirli mitiga il rischio della necessità di ripristino a valle in caso di attacco.
Il cambiamento è all’orizzonte?
Probabilmente, è difficile prevedere come fermare la crescita del ransomware. Finché le organizzazioni continueranno a pagare il riscatto – e l’83% lo fa – i criminali informatici continueranno a sfruttare questa minaccia. Sembra semplice affermare che le aziende dovrebbero semplicemente smettere di pagare, ma la maggior parte sente di non avere scelta una volta che i loro dati critici sono nelle mani dei cyber criminali. Infine, è necessario anche un intervento delle istituzioni per legiferare e perseguire l’attività informatica illecita. Forum internazionali come il G20 e il G7 riuniscono i governi di tutto il mondo per combattere questioni globali, come il cambiamento climatico e la sostenibilità – lo stesso è necessario per la sicurezza IT. Solo quando sarà presa seriamente in considerazione come questione politica, potrà essere implementata con successo come una legislazione efficace, da perseguire ufficialmente
Ci stiamo muovendo nella giusta direzione, come esemplificato anche da recenti iniziative intraprese dal presidente degli Stati Uniti Joe Biden, tese a portare la cybersecurity sotto i riflettori del mondo. Con la crescente consapevolezza della gravità della situazione, i governi di tutto il mondo stanno iniziando a collaborare in modo più stretto per affrontare il problema sempre più pericoloso degli attacchi ransomware.
Tuttavia, fino a quando non verranno definite azioni decisive a livello globale, supportate da una relativa legislazione ufficiale, il modo migliore per proteggersi dalle armi dei criminali informatici è pianificare, fare attenzione e implementare un approccio multilivello alla sicurezza. Essere responsabili delle risorse, proteggerle con le migliori pratiche di cybersecurity e non essere mai compiacenti.
Contenuti correlati
-
Parker Hannifin introduce il suo portale di rete PCH nel mercato europeo
Il portale di rete PCH di Parker Haffin rappresenta un nuovo approccio ai moduli di comunicazione Ethernet, che ridefinisce e trasforma l’architettura I/O delle macchine. In uno scenario in cui le reti industriali basate su Industry 4.0...
-
Conad digitalizza la filiera con Tesisquare per migliorare la sua rete logistica
Ottimizzare la rete logistica attraverso il dialogo diretto di tutti i protagonisti della filiera, al fine di rendere la supply chain più efficiente e sostenibile anche da un punto di vista ambientale e sociale. In quest’ottica, Conad,...
-
Auto connesse: tutti i rischi cyber dei prossimi anni
In Trend Micro abbiamo una lunga serie di successi nel prevedere le minacce future che colpiranno il mondo digitale connesso. Anche per questo motivo, nel corso degli anni l’azienda ha creato diversi spin off verticali, come VicOne, dedicata...
-
Soluzioni di automazione e robotica per la ripresa dell’industria manufatturiera
Zebra Technologies Corporation, fornitore di soluzioni digitali che consentono alle aziende di connettere in modo intelligente dati, risorse e persone, ha recentemente integrato la propria offerta con soluzioni di visione artificiale, automazione e robotica a supporto del miglioramento...
-
L’Innovation Day per l’Italia si terrà in Franciacorta l’8 giugno
Si sono aperte le iscrizioni per gli Emerson Innovation Days, una serie di eventi in presenza pensati per illustrare come le tecnologie di automazione e i software più recenti dell’azienda possono aiutare le organizzazioni industriali a raggiungere...
-
Meccanica Bordignon ha ridotto gli sprechi digitalizzando i processi di riordino degli utensili
Sono numerose le officine meccaniche concentrate nell’ottimizzazione dei processi di produzione che, tuttavia, sottostimano l’enorme potenziale di risparmio che la digitalizzazione dei processi di approvvigionamento può generare a lungo termine. Processi di acquisto e riordino inefficienti, infatti,...
-
50 anni di Comau: tutti i benefici dell’automazione
L’incontro “L’automazione motore di crescita e innovazione: il ruolo di Comau, per i suoi 50 anni” rientra nell’ambito delle attività di Ambrosetti Club, piattaforma riservata ai CEO delle principali aziende che operano in Italia, e ha riunito...
-
Valorizzare il potenziale delle reti di nuova generazione con l’automazione
Se è vero che le reti hanno sempre costituito la spina dorsale delle operazioni di ogni organizzazione moderna, in uno scenario in rapida trasformazione come quello attuale il loro ruolo è ancora più importante. L’introduzione di nuove...
-
I nuovi strumenti per l’elaborazione delle immagini ad alte prestazioni di Leuze
I sensori della serie Simple Vision di Leuze convincono per la loro flessibilità e maneggevolezza. Il nuovo IVS 108 è adatto a rilevare la presenza di oggetti. I dispositivi della serie IVS 1048i / DCR 1048i eseguono anche...
-
Gruppo Datalogic conferma la sua presenza a SPS Italia 2023
Il valore dei dati, i nuovi modelli di business, nonché la transizione digitale sempre più orientata verso una produzione sostenibile e resiliente: ecco i temi che guidano l’edizione 2023 di SPS Italia e che trovano una corrispondenza...