Aggiornamenti recenti Agosto 13th, 2025 11:24 AM
Mar 13, 2024 Marina Londei Approfondimenti, In evidenza, News, RSS 0
Negli ultimi anni il ruolo del CISO (Chief Information Security Officer) è stato costretto a evolversi per fare i conti con la crescente digitalizzazione. Oggi questa figura non si occupa solo di garantire il funzionamento dei sistemi di sicurezza, ma deve saper comunicare efficacemente coi leader aziendali, i dipendenti e i clienti, oltre ad allineare la cybersecurity agli obiettivi di business.
Al CPX 2024, il summit di cybersecurity di Check Point appena conclusosi, si è discusso del cambiamento dei CISO, del loro non essere più semplicemente dei “tecnici” ma invece delle figure molto più vicine al business, e delle sfide che devono affrontare. Nate Nelson, autore per Dark Reading, spiega che oggi un CISO davvero capace deve essere in grado sia di mitigare le vulnerabilità e definire policy di sicurezza, sia possedere soft skill comunicative.
Quando è nato il CISO i rischi di sicurezza erano molto minori rispetto a ora. Oggi la digitalizzazione ha portato all’aumento della superficie di attacco: non sono solo i sistemi aziendali esposti sul web a essere in pericolo, ma anche le email dei dipendenti, i loro smartphone e tutti gli altri dispositivi che usano.
La sicurezza informatica abbraccia una superficie più ampia e lo stesso devono fare i CISO, uscendo dal loro “silo”. Poiché l’infrastruttura IT è diventata un driver centrale per il business, le decisioni di cybersecurity devono essere presse considerando non solo la prevenzione del rischio, ma anche gli obiettivi della board decisionale, le esigenze dei dipendenti e la volontà dei clienti.
Dovendosi interfacciare con ruoli diversi, i responsabili di sicurezza devono essere in grado di comunicare efficacemente coi diversi team per comprendere i bisogni della propria azienda nella sua totalità e tenerli in considerazione durante le decisioni di cybersecurity. Nelson riporta che, secondo un sondaggio IDC rivelato durante il CPX, il 10% dei CISO intervistati ritiene che le skill più importanti per il loro ruolo siano la leadership e il team building.
Istruire i dipendenti sulle buone pratiche di sicurezza non è sufficiente per garantire che le rispettino: è necessario costruire delle relazioni di valore con i collaboratori aziendali affinché comprendano l’importanza della cybersecurity e non la vedano solo come un peso.
Comunicare coi dipendenti significa capire quali sono le loro difficoltà e cercare delle soluzioni che rendano più semplice l’applicazione delle buone pratiche. Dipendenti e team di sicurezza non possono più essere dei silo estranei tra loro, ma devono collaborare per garantire la sicurezza dell’intera azienda.
Pexels
I CISO devono inoltre allineare i propri obiettivi con quelli degli altri leader della board per assicurarsi di conoscere e risolvere le implicazioni di sicurezza di ogni decisione di business. I responsabili di sicurezza devono essere inclusi nelle decisioni strategiche affinché sappiano sempre in che direzione sta andando l’azienda e quali sono le misure di sicurezza da implementare, condividendole col resto della board.
Per affrontare nel modo giusto la crescente digitalizzazione e aiutare il business a prosperare, i responsabili di sicurezza non devono più essere considerati come un mondo a parte o una componente accessoria, ma come figure centrali per il business.
Giu 09, 2025 0
Ott 21, 2024 0
Ago 27, 2024 0
Lug 22, 2024 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 11, 2025 0
Ago 11, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...Ago 11, 2025 0
La scorsa settimana il CERT-AGID ha rilevato e analizzato...Ago 08, 2025 0
SonicWall ha smentito l’ipotesi che i recenti attacchi...