logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Trasformazione digitale
  • Sicurezza informatica
  • Intelligenza artificiale
  • Big Datra
  • Cloud computing
  • Startup
  • 5G
  • Codici sconto
Manager

Come affrontare e ridurre i rischi

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Manager

Come affrontare e ridurre i rischi

di Giuseppe Saccardi martedì 28 Luglio 2015 13:28
  • 2 min
  • vai ai commenti
Più informazioni su
  • Manager sicurezza
  • Manager
Pagina 2: Come affrontare e ridurre i rischi
  • Pagina 1 : Come difendere l’azienda dagli attacchi informatici
  • Pagina 2 : Come affrontare e ridurre i rischi

Evangelizzare i decisori aziendali partendo dal peggior scenario

Quando si tratta di sicurezza informatica, tra le aziende italiane si incontra ancora un po' di resistenza. Si perpetua così il classico security paradox: mentre a un hacker non costa nulla lanciare un attacco, risolverne le conseguenze costa parecchio. Eppure l'equazione è abbastanza semplice: meno si spende in soluzioni per la protezione, più costerà un eventuale – ma non sempre possibile! – recupero. Spesso, il motivo per cui comunemente si pensa che gli attacchi non siano poi così frequenti è solo perché chi subisce un attacco, preferisce nasconderlo.

Assumere un CISO

Capita che anche in aziende molto grandi, pochi conoscano e sappiano cosa si occupa un Chief Security Officer. La sicurezza dei sistemi informatici è, infatti, spesso affidata al CIO, all'IT Manager o ai tecnici, che però hanno moltissime altre cose a cui badare: sistemi per la gestione dei contenuti, per l'elaborazione dei dati, programmazione, e così via. Ecco che spesso la sicurezza informatica, che non produce risultati ma protezione, finisce nel dimenticatoio. In realtà si tratta di un tema talmente complesso che richiede studio e aggiornamento costanti e quindi una figura totalmente dedicata. Non dimentichiamo che le vie degli hacker… sono infinite, osserva Collacciani.

Luca Collacciani
Luca Collacciani

Coinvolgere hacker etici per test di penetrazione

Una volta implementate le soluzioni di sicurezza è importante collaborare con esperti, ad esempio con i famosi white hat, che svolgano il preciso compito di metterle alla prova. Questa metodologia di test è spesso usata anche per provare la sicurezza fisica degli ambienti: perché non dovrebbe essere utile anche per quella virtuale? Attenzione: anche i provider di sicurezza che si è scelto probabilmente offrono servizi di penetration testing ma il consiglio è quello di rivolgersi a un'entità terza. In Italia, esistono alcune aziende specializzate: basta digitare "ethical hacking" in Google e affidarsi poi al passaparola per verificarne la serietà.

Attuare un piano di risposta agli incidenti

In tutte le aziende sarebbe molto utile che venga reso disponibile – a portata di mano – un libro rosso, un documento condiviso che contenga le linee guida da seguire in caso di attacco: sia in termini di comunicazione con l'esterno, sia in termini di azioni da svolgere all'interno. Anche se un attacco informatico mira ai dati o al sito, ciò che viene colpito è in realtà tutto il sistema: la comunicazione, il marketing, il legal. Tutti debbano essere preparati.

Il modo più semplice per rubare informazioni riservate è dall'interno

Spesso le aziende spendono migliaia di euro per proteggersi da attacchi provenienti dall'esterno, dimenticando che questi possono arrivare anche dall'interno. Per proteggersi, il consiglio è quello di installare software intelligenti in grado di monitorare chi accede a cosa nei sistemi informatici aziendali e segnalare tentativi di accesso sospetti. Non solo matematica, è necessario essere molto attenti anche nella fase di selezione dei candidati, soprattutto per posizioni nel dipartimento IT.

La sicurezza totale e per sempre non è possibile.

In generale, vale una sola regola: la sicurezza completa da qualsiasi tipologia di attacco informatico o violazione non esiste. Collacciani suggerisce quindi di diffidare da chi vuole convincere del contrario. Le metodologie e le tecniche di attacco sono in continua evoluzione e così devono esserlo anche i sistemi di protezione.

Pagina 2: Come affrontare e ridurre i rischi
  • Pagina 1 : Come difendere l’azienda dagli attacchi informatici
  • Pagina 2 : Come affrontare e ridurre i rischi

Indice

  • 1 . Come difendere l’azienda dagli attacchi informatici
  • 2 . Come affrontare e ridurre i rischi
di Giuseppe Saccardi
martedì 28 Luglio 2015 13:28
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Manager sicurezza
  • Manager
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta