Aggiornamenti recenti Dicembre 7th, 2023 6:02 PM
Ott 07, 2022 Marina Londei RSS 0
Negli ultimi anni il mondo della cybersecurity ha fatto passi da gigante: le aziende hanno finalmente compreso l’importanza di investire sulla sicurezza informatica e su personale qualificato. Gartner ha stimato che nel 2023 le aziende investiranno fino a 172 miliardi nella cybersicurezza, e il trend è in crescita.
Grazie anche all’uso congiunto di intelligenza artificiale, machine learning e strumenti di analisi è migliorata la capacità di individuare e mitigare le minacce informatiche. L’efficienza dei sistemi è aumentata, ma non è ancora abbastanza.
Molte organizzazioni soffrono ancora di numerose carenze nel campo della cybersecurity. Gli attaccanti continuano a migliorare le loro tecniche, diventando sempre più precisi e letali, mentre le aziende faticano a mantenere il passo.
Il primo punto su cui lavorare è il processo di acquisizione dei talenti. Le offerte di lavoro volte alla ricerca di esperti in cybersicurezza sono spesso troppo rigide: si richiede un livello di esperienza molto elevato e si tende a scartare anche chi, pur avendo certificazioni e titoli di studio nel settore, non ha abbastanza anni di esperienza. Ciò porta a team di sicurezza sempre meno numerosi e con evidenti difficoltà nel gestire il carico di lavoro.
Un altro problema riguarda la formazione delle risorse: le aziende non investono abbastanza sui corsi di aggiornamento. Le minacce si evolvono continuamente e i team di sicurezza devono rimanere informati in maniera costante su come contrastare gli attacchi. In generale, anche i dipendenti andrebbero istruiti a dover sulle buone pratiche da adottare per limitare al massimo i rischi.
Non solo prevenzione: le organizzazioni devono essere pronte a rispondere agli attacchi e limitare i danni. Se è vero che investire su sistemi di protezione e team preparati è il fulcro della sicurezza informatica, altrettanto lo è avere dei piani ben definiti per contrastare le minacce al momento della violazione.
Attenzione ai tool di sicurezza usati: i sistemi devono essere sì completi, ma senza esagerare. Avere decine e decine di strumenti per identificare e rispondere agli attacchi non migliora la difesa: spesso la peggiora. I tool possono andare in conflitto tra loro e minare la reciproca abilità di individuare le minacce. A meno che non si trattino di soluzioni pensate per essere integrate, troppi strumenti rischiano solo di aumentare la difficoltà di gestione del sistema.
Anche i responsabili della sicurezza informatica (CISO) nelle organizzazioni devono modificare il loro modo di agire. I momenti di confronto con gli altri manager non devono avvenire solo in occasione degli attacchi, ma vanno regolarizzati per tenere tutti aggiornati. È opportuno che i CISO si rendano conto che stanno parlando con persone non esperte del settore e adattino il loro linguaggio di conseguenza, usando termini comprensibili da tutti. Si tratta di uno sforzo ulteriore ma necessario per far comprendere l’importanza di investire sulla cybersicurezza.
Il ruolo della cybersecurity non viene ancora considerato a sufficienza nelle aziende, e il motivo principale è legato alla scarsa conoscenza della materia. Comprendere a fondo i rischi e le conseguenze di un attacco è il primo passo per investire a dovere sui sistemi di protezione.
Ott 31, 2023 0
Ott 24, 2023 0
Set 04, 2023 0
Ago 30, 2023 0
Dic 07, 2023 0
Dic 07, 2023 0
Dic 06, 2023 0
Dic 05, 2023 0
Dic 05, 2023 0
Negli ultimi anni i cyberattaccanti nord-coreani hanno...Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 07, 2023 0
I ricercatori di VUSec, il gruppo di sicurezza...Dic 07, 2023 0
Google ha rilasciato importanti aggiornamenti di sicurezza...Dic 06, 2023 0
Vi ricordate l’attacco di CyberAv3ngers al centro...Dic 05, 2023 0
Che i sistemi di intelligenza artificiale fossero...Dic 04, 2023 0
I gruppi di cyberattaccanti nord-coreani dietro campagne...