Aggiornamenti recenti Dicembre 12th, 2024 4:12 PM
Giu 13, 2023 Marina Londei In evidenza, RSS 0
La digitalizzazione e lo smart-working hanno aumentato la superficie di attacco e reso la cybersecurity una questione di tutti, non più solo del reparto IT. Come spiega Paul Ponzeka, CTO di Abacus Group, l’aumento del numero e della complessità delle minacce informatiche ha innalzato la preoccupazione delle imprese, portando l’argomento ai tavoli della C-suite.
Ora più che mai la sicurezza informatica è diventata un “problema” collettivo da affrontare costruendo una vera e propria cultura aziendale di sicurezza. Il processo deve partire prima di tutto da una più stretta collaborazione tra i leader di cybersecurity e di business per identificare le best practice di sicurezza da applicare in ogni livello aziendale.
Le strategie aziendali devono tenere in considerazione i rischi identificati dai CISO per garantire da una parte la protezione ai sistemi e ai dati aziendali, e dall’altra il raggiungimento degli obiettivi di business ottenendo il massimo valore dai processi esistenti.
Solo rendendo la cybersecurity una priorità è possibile una cultura di sicurezza consapevole. L’approccio descritto da Ponzeka è multilivello perché coinvolge tutte le figure aziendali, di ogni livello: dai leader ai singoli dipendenti, ogni figura diventa parte di una strategia di sicurezza che prende in considerazione sia gli elementi tecnici che soprattutto umani dell’ecosistema aziendale.
In questo contesto assume fondamentale importanza il training continuo dei dipendenti: figure centrali nella vita aziendale, tutti i collaboratori dovrebbero rimanere aggiornati sulle ultime minacce e su come gestirle in maniera efficace.
Oltre a simulazioni interattive ed esercizi per fissare concetti e strategie, l’educazione alla cybersecurity va supportata con policy e procedure scritte e di facile consultazione. Le indicazioni vanno poi aggiornate regolarmente per rimanere al passo col panorama delle minacce, allineandole anche agli obiettivi di business in evoluzione.
Non possono infine mancare test regolari per individuare eventuali buchi di sicurezza, sfruttando tool di penetration testing per gli ambienti in uso e tecniche di social engineering.
La collaborazione deve realizzarsi non solo tra le figure interne all’azienda, ma anche con fornitori, partner e clienti a ogni livello della supply chain. La cybersecurity è ormai diventata uno sforzo collettivo dal quale ogni realtà può trarre beneficio: la condivisione di pratiche, tecniche e policy estende e rafforza la protezione, riducendo il rischio comune.
Nov 27, 2024 0
Ott 09, 2024 0
Ago 27, 2024 0
Lug 22, 2024 0
Dic 12, 2024 0
Dic 11, 2024 0
Dic 10, 2024 0
Dic 09, 2024 0
Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili: oltre a...Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 06, 2024 0
Sempre più gruppi hacker stanno sfruttando gli eventi...Dic 05, 2024 0
Il settore della cyber insurance si sta espandendo: se...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 12, 2024 0
Il team di sicurezza di Oasis ha scoperto una...Dic 11, 2024 0
I ricercatori di ESET hanno scoperto il primo bootkit...Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili:Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 09, 2024 0
La Cybersecurity and Infrastructure Security Agency (CISA)...