Aggiornamenti recenti Maggio 8th, 2025 9:39 AM
Giu 13, 2023 Marina Londei In evidenza, RSS 0
La digitalizzazione e lo smart-working hanno aumentato la superficie di attacco e reso la cybersecurity una questione di tutti, non più solo del reparto IT. Come spiega Paul Ponzeka, CTO di Abacus Group, l’aumento del numero e della complessità delle minacce informatiche ha innalzato la preoccupazione delle imprese, portando l’argomento ai tavoli della C-suite.
Ora più che mai la sicurezza informatica è diventata un “problema” collettivo da affrontare costruendo una vera e propria cultura aziendale di sicurezza. Il processo deve partire prima di tutto da una più stretta collaborazione tra i leader di cybersecurity e di business per identificare le best practice di sicurezza da applicare in ogni livello aziendale.
Pixabay
Le strategie aziendali devono tenere in considerazione i rischi identificati dai CISO per garantire da una parte la protezione ai sistemi e ai dati aziendali, e dall’altra il raggiungimento degli obiettivi di business ottenendo il massimo valore dai processi esistenti.
Solo rendendo la cybersecurity una priorità è possibile una cultura di sicurezza consapevole. L’approccio descritto da Ponzeka è multilivello perché coinvolge tutte le figure aziendali, di ogni livello: dai leader ai singoli dipendenti, ogni figura diventa parte di una strategia di sicurezza che prende in considerazione sia gli elementi tecnici che soprattutto umani dell’ecosistema aziendale.
In questo contesto assume fondamentale importanza il training continuo dei dipendenti: figure centrali nella vita aziendale, tutti i collaboratori dovrebbero rimanere aggiornati sulle ultime minacce e su come gestirle in maniera efficace.
Oltre a simulazioni interattive ed esercizi per fissare concetti e strategie, l’educazione alla cybersecurity va supportata con policy e procedure scritte e di facile consultazione. Le indicazioni vanno poi aggiornate regolarmente per rimanere al passo col panorama delle minacce, allineandole anche agli obiettivi di business in evoluzione.
Pixabay
Non possono infine mancare test regolari per individuare eventuali buchi di sicurezza, sfruttando tool di penetration testing per gli ambienti in uso e tecniche di social engineering.
La collaborazione deve realizzarsi non solo tra le figure interne all’azienda, ma anche con fornitori, partner e clienti a ogni livello della supply chain. La cybersecurity è ormai diventata uno sforzo collettivo dal quale ogni realtà può trarre beneficio: la condivisione di pratiche, tecniche e policy estende e rafforza la protezione, riducendo il rischio comune.
Apr 15, 2025 0
Mar 21, 2025 0
Feb 07, 2025 0
Nov 27, 2024 0
Mag 08, 2025 0
Mag 07, 2025 0
Mag 06, 2025 0
Mag 05, 2025 0
Mag 06, 2025 0
Le minacce informatiche continuano a evolversi e, anche se...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2025 0
Pochi giorni fa la CISA, in collaborazione con l’FBI,...Mag 07, 2025 0
Una vulnerabilità di Langflow sta venendo attivamente...Mag 07, 2025 0
Samsung MagicINFO è una piattaforma di gestione...Mag 06, 2025 0
Le minacce informatiche continuano a evolversi e, anche se...Mag 05, 2025 0
In occasione di VeeamON, conferenza annuale...