Un viaggio senza fine: il percorso dei security provider nella sicurezza informatica
-
- Tweet
- Pin It
- Condividi per email
-
![](https://automazione-plus.it/wp-content/uploads/sites/3/2021/10/axitea-andrea-lambiase-300x193.jpg)
di Andrea Lambiase, Head of Management Consulting | Data Protection Officer Axitea
La cybersecurity oggi è una priorità per tutti. In un mondo che si è fatto più digitale, con un processo accelerato ulteriormente dalla pandemia, garantire sicurezza e protezione di propri sistemi, non solamente informatici, ma anche produttivi, gestionali e organizzativi, è diventato un aspetto fondamentale.
Aziende e organizzazioni di ogni settore e dimensione hanno dovuto fare i conti con uno scenario in rapida evoluzione, che ha visto ogni singolo processo chiamato ad accogliere una componente tecnologica sempre più marcata. Questo non ha cambiato solo il modo di operare delle aziende, ma ha amplificato il ruolo dei fornitori di cybersecurity, chiamati a supportare realtà sempre più dinamiche e distribuite.
Con la distribuzione del business, e la parallela scomparsa di ogni perimetro, anche i security provider hanno dovuto ripensare il loro approccio e la loro presenza, adattandosi di fatto alle tendenze imposte dalla digitalizzazione.
Eppure, se i decisori dimostrano una sensibilità diversa rispetto al passato, le sfide che si presentano nell’immediato futuro rimangono complesse, coinvolgendo la capacità di aziende e organizzazioni di modificare processi, tecnologie, cultura, modi di vedere e concepire la sicurezza consolidati e stabili negli anni.
La ricollocazione dell’intelligenza in termini di elaborazione dei dati dal centro verso la periferia (cd. distributed technology); l’ibridizzazione degli ambienti (cloud, container, bare metal); la promiscuità sempre più stretta tra utilizzo privato e aziendale di ambienti, apparati e reti determinata dal lavoro remoto, con conseguente estensione della superficie di attacco per i cybercriminali richiedono risposte innovative e strutturate e, soprattutto se si è un’azienda di dimensioni medio-piccole, l’outsourcing di servizi e soluzioni può rappresentare un’ottima soluzione.
La devoluzione esterna della gestione della sicurezza cyber in termini di selezione e implementazione di prodotti, progettazione e realizzazione di soluzioni e servizi di monitoraggio evoluto, detection e contrasto di attacchi, ma anche la selezione di partner affidabili in grado di garantire il know-how, la specializzazione, la rete di relazioni, l’esperienza e la compresenza delle molteplici professionalità costituiscono aspetti cruciali.
Da endpoint & network security a micro-segmentazione e IAG
La proliferazione degli accessi ai sistemi aziendali e il ricorso sempre più frequente ad ambienti ibridi hanno spostato drammaticamente il peso della sicurezza informatica dall’interno all’esterno del perimetro tradizionale delle aziende, con un cambio di focus che deve riflettersi anche nei security provider.
Protezione di tutti gli apparati a disposizione degli utenti (comprese le piattaforme di collaboration e i device privati o a uso promiscuo) e della connettività necessaria al funzionamento dell’infrastruttura, con soluzioni avanzate sia di automated detection & response che di MDR e di network security, gestite da professionisti in grado di agire in tempo reale: sono questi i primi requisiti a cui integrare un approccio zero trust attraverso la microsegmentazione di applicazioni, reti e workload aziendali, abilitando gli utenti ad accedere esclusivamente alle risorse necessarie all’interno di determinati perimetri, e attraverso soluzioni di Identity & Access Governance volte a implementare una strategia di governo delle abilitazioni efficiente. Ma le esigenze non si fermano qui.
Correlazione inclusiva: molto più di un semplice monitoraggio
Se gli impianti di protezione sono importanti, altrettanto lo sono le pratiche di monitoraggio e, anche in questo caso, richiedono un’evoluzione. Gli ambienti digitali delle aziende odierne, complessi, ibridi e integrati, ma molto differenti tra di loro, necessitano di SOC, SIEM (le piattaforme di correlazione di eventi e generazione di allarmi) e professionisti che sappiano correlare, analizzare e gestire log ed eventi generati da tutti questi ambienti contemporaneamente. La nuova frontiera sta nell’identificare relazioni incrociate tra eventi generati nei diversi ambienti per prevenire o contrastare efficacemente attacchi a diffusione e impatto trasversali.
Next Generation VA & Patching
Anche nel campo del Patching e dei Vulnerability Assessment le frequenze ritenute accettabili dai principali standard di settore (es. i canonici sei mesi di intervallo tra due Vulnerability Assessment) potrebbero non essere efficaci per contrastare le nuove tipologie di cyberattack basate su scanning e analisi continuativi.
E proprio per questo l’approccio strategico funzionale alla mitigazione di questi rischi da parte di un service provider dovrà basarsi su due specifici pillar: in primis la continua scansione delle vulnerabilità esistenti, ma anche la centralizzazione e l’automazione dei processi di patching.
Formazione, sempre e comunque
Infine, la battaglia per la cybersecurity richiede l’apporto di chi può fare la differenza maggiore nella riuscita o meno di un attacco: le persone.
In molteplici contesti, la formazione ai dipendenti deve essere specializzata e sapersi adattare alle necessità più importanti per gli utenti – dalle modalità di filtraggio delle mail – riconoscendo quelle sospette e agendo di conseguenza, all’utilizzo sicuro delle piattaforme e dei device aziendali e personali, attuando pratiche di Cyber Hygiene.
Un security provider non può prescindere dalle persone e, in quest’ottica, può e deve essere l’insegnante migliore.
Contenuti correlati
-
InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione
Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024 nello stand 550 del padiglione 4.1 ispirandosi al tema “Forging Mobility Ahead” (definire lo sviluppo futuro della mobilità). L’azienda presenterà il primo router...
-
Giochi olimpici di Parigi 2024: il fattore sicurezza
Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...
-
Security Summit sbarca a Cagliari
L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...
-
Formazione multi-brand con Sacchi in automazione industriale
Sacchi Elettroforniture, azienda di riferimento nella distribuzione di materiale elettrico e rinnovabili del Nord Italia, prosegue nel suo programma di formazione dedicato a tutti i professionisti del settore elettrico, con l’obiettivo di formare i prossimi esperti e...
-
Quali sono i rischi informatici nell’industria manifatturiera?
Il rapporto Clusit del primo semestre del 2023 ha evidenziato in Italia un aumento del 40% degli attacchi informatici e preoccupa il fatto che il settore manifatturiero sia quello maggiormente colpito L’industria manifatturiera è uno degli obiettivi...
-
La salvezza che viene dagli standard
Il ‘Main Event 2024’ di Consorzio PI Italia ha costituito un momento di confronto su due tematiche molto sentite dall’industria, robotica e cybersecurity, nonché un’occasione per ‘fare il punto’ sulla diffusione ed evoluzione delle tecnologie di comunicazione...
-
Cybersecurity nella PA e nella sanità, l’andamento nei rapporti Clusit
Gli attacchi condotti dalla criminalità organizzata verso l’Italia sono in aumento più che nel resto del mondo, con una percentuale del 65% tra il 2022 e il 2023 (verso una crescita del 12% a livello globale). A...
-
Aeronautica e Spazio: nei prossimi 3-5 anni attesa un’accelerazione inedita di molte professioni
È stato presentato nella sede dell’Agenzia Spaziale Italiana il rapporto “Gi Group Star Matrix: Trend Evolutivi e Futuro delle Professioni nei settori Aeronautica e Spazio”. Il convegno, organizzato da ASI e Gi Group Holding, ha visto la...
-
Le ultime innovazioni per il settore oil&gas e la cybersecurity protagoniste a Piacenza
Dall’escavatore multifunzionale che si trasforma in posa tubi, al programma di testing automatizzato che scopre le vulnerabilità della propria società, fino al “gruppo di intervento anti-hacker”, che interviene in caso di attacco. Sono alcune delle novità presentate...
-
Cybersecurity e trasparenza, Fortinet firma le linee guida Secure by Design della CISA
Fortinet ha rafforzato il proprio impegno di lunga data verso una trasparenza radicale e responsabile, essendo tra i primi firmatari delle linee guida Secure by Design sviluppate dalla Cybersecurity and Infrastructure Security Agency (CISA). Questo atto volontario...
Scopri le novità scelte per te x
-
InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione
Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024 nello stand 550...
-
Giochi olimpici di Parigi 2024: il fattore sicurezza
Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora...
Notizie Tutti ▶
-
Economia circolare, Siemens e Osai GreenTech al recupero dei metalli preziosi dai RAEE
Nell’economia lineare l’estrazione, la lavorazione e lo smaltimento dei metalli preziosi comportano un consumo...
-
1° ottobre, appuntamento con la II edizione dell’IO-Link Day
Sulla scia del successo della prima edizione, torna l’evento di Consorzio PI Italia dedicato...
-
Hewlett Packard e Danfoss insieme per ridurre il consumo energetico nei data center
Hewlett Packard Enterprise e Danfoss collaborano per la fornitura di HPE IT Sustainability Services...
Prodotti Tutti ▶
-
Sensori di corrente a rilevamento magnetico di Allegro per industria, automotive ed energie rinnovabili
Allegro MicroSystems ha sviluppato i sensori di corrente ad alta potenza ACS37220 e ACS37041,...
-
InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione
Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024...
-
Refrigeratori di acqua di processo ecologici di Parker a basso GWP
Parker Hannifin ha sviluppato Hyperchill Plus-E, un nuovo refrigeratore ecologico per processi industriali utilizzato...