Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Ott 02, 2023 Marina Londei Approfondimenti, RSS 0
La maggior parte dei leader di cybersecurity segue un approccio qualitativo per l’analisi del rischio informatico. Questo approccio mettere in relazione la probabilità che si verifichi un incidente di sicurezza con l’impatto che avrà sull’organizzazione per classificare il rischio in categorie predefinite (basso, medio, alto, critico).
Come sottolinea Fawaz Rasheed di Security Week, è difficile definire con certezza questi limiti perché mancano delle misure oggettive a corredo. Il confine tra rischio “alto” e “critico” è molto sottile e non è facile distinguere quando finisce una categoria e comincia l’altra.
In secondo luogo, nel compilare queste matrici spesso le imprese non considerano la tolleranza al rischio per le diverse aree operative: alcuni reparti hanno livelli di tolleranza più alti di altri, e se non si tiene in considerazione questa differenza la descrizione del rischio aziendale rimane incompleta e imprecisa.

Credits: HayDimitriy- Depositphotos
Un altro errore è quello di non prendere in considerazione l’impatto finanziario del rischio: le imprese tendono a valutare le conseguenze sull’operatività dei sistemi e la disponibilità dei servizi, ma usano indicatori precisi per la perdita economica. Misurare l’impatto finanziario serve a dare la giusta priorità agli interventi di sicurezza e a programmare gli investimenti in modo da ridurre al massimo le perdite.
L’analisi quantitativa consente di misurare gli impatti del rischio in maniera più precisa. In questo approccio si utilizza una scala di valori da associare al rischio che prendono in considerazione il valore di ogni risorsa, la frequenza delle minacce e la probabilità di una perdita in seguito a un incidente.
Le aziende sono ancora riluttanti a fare questo passo perché l’approccio viene considerato troppo complesso, soprattutto nella fase iniziale di misurazione. In molti casi c’è anche un problema di comfort zone: i CIO non vogliono rinnovare i metodi di valutazione del rischio perché hanno familiarità con i vecchi approcci e non vedono il bisogno di cambiare.
I leader di sicurezza continuano a basarsi sulla propria esperienza e sull’intuizione per definire i livelli di rischio e gli impatti, ma con questo metodo si rischia di commettere sempre gli stessi errori e di non avere un metro di paragone oggettivo.
Migrare da un approccio qualitativo a uno quantitativo non è semplice e può rivelarsi un processo anche molto lungo, ma non si possono ignorare i benefici che ne derivano. L’analisi quantitativa del rischio informatico è più accurata rispetto a metodi più tradizionali, e può aiutare le aziende a migliorare la sicurezza dei sistemi e ottimizzare gli investimenti.
Nov 28, 2025 0
Ago 26, 2025 0
Mar 25, 2025 0
Mar 10, 2025 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
