Aggiornamenti recenti Aprile 28th, 2026 3:11 PM
Ott 02, 2023 Marina Londei Approfondimenti, RSS 0
La maggior parte dei leader di cybersecurity segue un approccio qualitativo per l’analisi del rischio informatico. Questo approccio mettere in relazione la probabilità che si verifichi un incidente di sicurezza con l’impatto che avrà sull’organizzazione per classificare il rischio in categorie predefinite (basso, medio, alto, critico).
Come sottolinea Fawaz Rasheed di Security Week, è difficile definire con certezza questi limiti perché mancano delle misure oggettive a corredo. Il confine tra rischio “alto” e “critico” è molto sottile e non è facile distinguere quando finisce una categoria e comincia l’altra.
In secondo luogo, nel compilare queste matrici spesso le imprese non considerano la tolleranza al rischio per le diverse aree operative: alcuni reparti hanno livelli di tolleranza più alti di altri, e se non si tiene in considerazione questa differenza la descrizione del rischio aziendale rimane incompleta e imprecisa.

Credits: HayDimitriy- Depositphotos
Un altro errore è quello di non prendere in considerazione l’impatto finanziario del rischio: le imprese tendono a valutare le conseguenze sull’operatività dei sistemi e la disponibilità dei servizi, ma usano indicatori precisi per la perdita economica. Misurare l’impatto finanziario serve a dare la giusta priorità agli interventi di sicurezza e a programmare gli investimenti in modo da ridurre al massimo le perdite.
L’analisi quantitativa consente di misurare gli impatti del rischio in maniera più precisa. In questo approccio si utilizza una scala di valori da associare al rischio che prendono in considerazione il valore di ogni risorsa, la frequenza delle minacce e la probabilità di una perdita in seguito a un incidente.
Le aziende sono ancora riluttanti a fare questo passo perché l’approccio viene considerato troppo complesso, soprattutto nella fase iniziale di misurazione. In molti casi c’è anche un problema di comfort zone: i CIO non vogliono rinnovare i metodi di valutazione del rischio perché hanno familiarità con i vecchi approcci e non vedono il bisogno di cambiare.
I leader di sicurezza continuano a basarsi sulla propria esperienza e sull’intuizione per definire i livelli di rischio e gli impatti, ma con questo metodo si rischia di commettere sempre gli stessi errori e di non avere un metro di paragone oggettivo.
Migrare da un approccio qualitativo a uno quantitativo non è semplice e può rivelarsi un processo anche molto lungo, ma non si possono ignorare i benefici che ne derivano. L’analisi quantitativa del rischio informatico è più accurata rispetto a metodi più tradizionali, e può aiutare le aziende a migliorare la sicurezza dei sistemi e ottimizzare gli investimenti.
Nov 28, 2025 0
Ago 26, 2025 0
Mar 25, 2025 0
Mar 10, 2025 0
Apr 28, 2026 0
Apr 23, 2026 0
Apr 22, 2026 0
Apr 17, 2026 0
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 22, 2026 0
Kyber è un gruppo ransomware relativamente recente che ha...
Apr 17, 2026 0
La nuova app europea per la verifica dell’età,...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
