Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Gen 23, 2023 Dario Orlandi News, Ransomware, RSS, Scenario, Scenario 0
Andrea Lambiase, Chief Digital & Innovation Officer, ed Elena Cannone, Data Protection Officer di Axitea hanno analizzato in un documento il rapporto tra le minacce alla sicurezza informatica e la protezione dei dati.
La relazione annuale del Garante per la protezione dei dati personali evidenzia per il 2021 un aumento del 50% delle violazioni dei dati personali rispetto all’anno precedente.
Il 2021 è stato un anno difficile per la sicurezza informatica e la protezione dei dati personali, ma le aziende impegnate nella sicurezza informatica prevedono un ulteriore aumento delle violazioni dei dati a causa di attacchi basati sull’IA e vulnerabilità legate al lavoro ibrido.
Per proteggere i dati in modo efficace è necessario considerare questi sforzi come una forma di protezione del patrimonio economico e culturale aziendale, implementando non solo tecnologie adeguate ma anche una gestione e integrazione efficace delle piattaforme di sicurezza informatica.
La relazione del Garante ha evidenziato come l’errore umano sia la principale vulnerabilità sfruttata dagli attori malintenzionati.
Le violazioni hanno interessato sia il settore pubblico (comuni, scuole, strutture sanitarie) sia quello privato (piccole e medie imprese, professionisti e grandi società del settore telecomunicazioni, energia, banca e servizi).
La criminalità informatica si è dedicata principalmente alla diffusione di malware di tipo ransomware, che ha compromesso la disponibilità dei dati e, in alcuni casi, anche la riservatezza delle informazioni.
Il Garante ha sottolineato l’importanza di investire in sicurezza e di adottare misure di difesa contro i ransomware per proteggere i dati personali.
La prevenzione rimane l’opzione più efficace per contrastare gli hacker. Utilizzando tecnologie di threat intelligence e logiche di deception, è possibile spingere i criminali in aree di osservazione e controllo e studiarne i movimenti.
Questi interventi riguardano tutti i sistemi utilizzati dalle aziende, dai più piccoli ai più grandi, come il controllo delle email, i device, i servizi di crittografia e cifratura dei dati e i sistemi di Data Loss Prevention e VPN.
Ci sono però limiti di budget e divergenze nelle priorità aziendali che spesso non consentono alle aziende di dotarsi di strumenti di prevenzione evoluti.
In questi casi, è importante essere pronti ad agire tempestivamente e rivolgersi a un team di esperti di assistenza che, attraverso best practices consolidate e tecnologie innovative, possono immediatamente prendere in carico la situazione di crisi.
Pagare gli autori dei ransomware può non essere risolutivo e spesso comporta la cessione delle informazioni al mercato nero.
Dal rapporto emerge che il rischio di diffusione di dati preziosi rimane alto se non si intraprende un approccio di security by design a livello di business e di mentalità aziendale.
La gestione dei dati è continuamente soggetta a cambiamenti normativi e di settore, che richiedono uno sforzo costante di adattamento e conformità.
Il Garante per la protezione dei dati personali ha avviato una collaborazione con l’Agenzia per la cybersicurezza nazionale per scambiare informazioni e buone pratiche di sicurezza cibernetica.
Questa stretta collaborazione conferma che non si può garantire la cyber security senza la protezione dei dati e viceversa.
La cyber security del futuro deve integrare servizi di sicurezza per gestire il rischio e servizi avanzati di consulenza per governare le informazioni e adeguarsi alle normative privacy in continua evoluzione.
Apr 17, 2025 0
Mar 24, 2025 0
Mar 21, 2025 0
Mar 13, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...