Aggiornamenti recenti Gennaio 13th, 2025 2:00 PM
Ott 07, 2022 Marina Londei RSS 0
Negli ultimi anni il mondo della cybersecurity ha fatto passi da gigante: le aziende hanno finalmente compreso l’importanza di investire sulla sicurezza informatica e su personale qualificato. Gartner ha stimato che nel 2023 le aziende investiranno fino a 172 miliardi nella cybersicurezza, e il trend è in crescita.
Grazie anche all’uso congiunto di intelligenza artificiale, machine learning e strumenti di analisi è migliorata la capacità di individuare e mitigare le minacce informatiche. L’efficienza dei sistemi è aumentata, ma non è ancora abbastanza.
Molte organizzazioni soffrono ancora di numerose carenze nel campo della cybersecurity. Gli attaccanti continuano a migliorare le loro tecniche, diventando sempre più precisi e letali, mentre le aziende faticano a mantenere il passo.
Il primo punto su cui lavorare è il processo di acquisizione dei talenti. Le offerte di lavoro volte alla ricerca di esperti in cybersicurezza sono spesso troppo rigide: si richiede un livello di esperienza molto elevato e si tende a scartare anche chi, pur avendo certificazioni e titoli di studio nel settore, non ha abbastanza anni di esperienza. Ciò porta a team di sicurezza sempre meno numerosi e con evidenti difficoltà nel gestire il carico di lavoro.
Un altro problema riguarda la formazione delle risorse: le aziende non investono abbastanza sui corsi di aggiornamento. Le minacce si evolvono continuamente e i team di sicurezza devono rimanere informati in maniera costante su come contrastare gli attacchi. In generale, anche i dipendenti andrebbero istruiti a dover sulle buone pratiche da adottare per limitare al massimo i rischi.
Non solo prevenzione: le organizzazioni devono essere pronte a rispondere agli attacchi e limitare i danni. Se è vero che investire su sistemi di protezione e team preparati è il fulcro della sicurezza informatica, altrettanto lo è avere dei piani ben definiti per contrastare le minacce al momento della violazione.
Attenzione ai tool di sicurezza usati: i sistemi devono essere sì completi, ma senza esagerare. Avere decine e decine di strumenti per identificare e rispondere agli attacchi non migliora la difesa: spesso la peggiora. I tool possono andare in conflitto tra loro e minare la reciproca abilità di individuare le minacce. A meno che non si trattino di soluzioni pensate per essere integrate, troppi strumenti rischiano solo di aumentare la difficoltà di gestione del sistema.
Anche i responsabili della sicurezza informatica (CISO) nelle organizzazioni devono modificare il loro modo di agire. I momenti di confronto con gli altri manager non devono avvenire solo in occasione degli attacchi, ma vanno regolarizzati per tenere tutti aggiornati. È opportuno che i CISO si rendano conto che stanno parlando con persone non esperte del settore e adattino il loro linguaggio di conseguenza, usando termini comprensibili da tutti. Si tratta di uno sforzo ulteriore ma necessario per far comprendere l’importanza di investire sulla cybersicurezza.
Il ruolo della cybersecurity non viene ancora considerato a sufficienza nelle aziende, e il motivo principale è legato alla scarsa conoscenza della materia. Comprendere a fondo i rischi e le conseguenze di un attacco è il primo passo per investire a dovere sui sistemi di protezione.
Ott 25, 2024 0
Set 05, 2024 0
Set 03, 2024 0
Ago 16, 2024 0
Gen 13, 2025 0
Gen 09, 2025 0
Gen 08, 2025 0
Gen 07, 2025 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 13, 2025 0
I ricercatori di Check Point Research hanno studiato una...Gen 13, 2025 0
Nel corso della settimana, il CERT-AGID ha rilevato e...Gen 09, 2025 0
Di recente è emersa una nuova campagna di phishing che...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 07, 2025 0
Lo scorso venerdì Moxa, provider di reti industriali, ha...