Oltre la sicurezza “di carta”: la lezione degli esperti di cybersecurity

Superficialità, dispositivi obsoleti o mancanza di formazione, talvolta anche una cyber security troppo appiattita su questioni formali sono tra le cause degli attacchi informatici, in costante e rapido incremento


Il numero degli attacchi informatici gravi ha registrato un incremento del 24% nel primo semestre 2021, rispetto allo stesso periodo del 2020. Superficialità, dispositivi obsoleti o mancanza di formazione, talvolta anche una cyber security troppo appiattita su questioni formali sono spesso all’origine delle minacce riuscite. Se ne è parlato nei giorni scorsi a SICUREZZA nella Cyber Security Arena, uno spazio dedicato alla formazione contro i rischi del cyber crime.

Nella giornata di esordio, il 22 novembre, l’arena ha ospitato gli interventi di Ivano Gabrielli, Direttore della III Divisione Servizio Polizia Postale e delle Comunicazioni – CNAIPIC, Cyber Terrorismo, Financial Cyber Crime, e Marco Menegazzo, Comandante Gruppo Privacy del Nucleo Speciale Tutela Privacy e Frodi Tecnologiche, Guarda di Finanza. A seguire, la tavola rotonda focalizzata sulla “protezione degli asset aziendali dai nuovi rischi”, alla quale hanno partecipato, oltre a Stefano Bargellini, Direttore Security – CSO, Fiera Milano, Andrea Chittaro, Presidente AIPSA, Gerardo Costabile, Professore a contratto di Sicurezza e Informazione presso l’Università di Foggia, Antonello Facchini, Chief Information Security Officer di Sky Italia, Stefano Mele, Partner Gianni & Origoni, Responsabile del Dipartimento Cybersecurity e co-Responsabile del Dipartimento Privacy.

Moderato da Isabella Corradini, Presidente Centro Ricerche Themis, l’incontro ha fatto emergere le criticità più comuni a livello di sicurezza aziendale, puntando l’indice su comportamenti e abitudini assai diffuse. Come l’ingenuità con cui gli utenti scelgono le password (123456, qwerty, Juventus sono tra quelle più comuni), la mancanza di formazione di collaboratori e dipendenti e la carenza di condivisione di protocolli di sicurezza lungo la supply chain. “Si finisce per cadere su delle bucce di banana, quando invece l’80% delle minacce sono tutto sommato gestibili con il buon senso”, osserva Costabile, a cui si deve anche l’espressione “sicurezza di carta” per indicare l’approccio spesso solo formale al tema della tutela della sicurezza.

La linea di sicurezza contro i cyber attacchi non può essere a casa dei dipendenti, spiegano gli esperti, ma deve essere in azienda. Occorre uno switch culturale che faccia assumere alla sicurezza (fisica e logica) la centralità che le spetta nell’organizzazione aziendale, per poter garantire la protezione degli asset e la continuità del business. La security è un processo che in azienda deve toccare tutti.

https://www.sicurezza.it/


Tag:   SICUREZZA 2021 cybersecurity sicurezza informatica cyber crime Business International

Le ultime News
Le cinque tendenze che plasmano il mercato del controllo accessi

Le cinque tendenze che plasmano il mercato del controllo accessi

12/07/2024

AI, standard aperti e ID digitale tra i trend emersi nel report di Ifsec Global e HID

Mercato delle Infrastrutture critiche: 178,3 miliardi di dollari entro il 2029

Mercato delle Infrastrutture critiche: 178,3 miliardi di dollari entro il 2029

20/06/2024

Il report di MarketsandMarkets sulle dimensioni del mercato della protezione delle infrastrutture critiche (CIP) fino al 2029

CAGR 8,4% per il mercato della gestione delle identità e degli accessi

CAGR 8,4% per il mercato della gestione delle identità e degli accessi

04/06/2024

Le dimensioni e i trend del mercato globale IAM (Identity and Access Management) nella ricerca di mercato di MarketsandMarkets

Crescita con CAGR del 7% per il mercato della sicurezza perimetrale

Crescita con CAGR del 7% per il mercato della sicurezza perimetrale

09/05/2024

Il mercato della sicurezza perimetrale raggiungerà i 114 miliardi di dollari entro il 2029, secondo gli analisti di Marketsandmarkets

secsolutionforum: la vitalità del settore nel successo dell’unico evento digitale della sicurezza

secsolutionforum: la vitalità del settore nel successo dell’unico evento digitale della sicurezza

25/04/2024

Si è chiuso il 19 aprile l'evento digitale per i professionisi della sicurezza

Si conclude oggi secsolutionforum. Sotto i riflettori la smart city

Si conclude oggi secsolutionforum. Sotto i riflettori la smart city

19/04/2024

Ultimo giorno di diretta: vi aspettiamo on-line (la registrazione è gratuita)

secsolutionforum, day 2: segui la diretta

secsolutionforum, day 2: segui la diretta

18/04/2024

Seconda giornata di diretta web dell’evento digitale della sicurezza. Le registrazioni (gratuite) sono ancora aperte

Primo giorno di diretta web per l’evento digitale della sicurezza

Primo giorno di diretta web per l’evento digitale della sicurezza

17/04/2024

Al via oggi, 17 aprile, la maratona digitale per i professionisti della sicurezza fisica e logica

Sono ancora aperte le registrazioni gratuite a secsolutionforum

Sono ancora aperte le registrazioni gratuite a secsolutionforum

15/04/2024

Ultimi giorni per registrarsi all’edizione 2024 dell’unico evento digitale della sicurezza

Le soluzioni GFM Group per la smart city

Le soluzioni GFM Group per la smart city

13/04/2024

GFM Group partecipa a secsolutionforum 2024 con digital twins e smart city


Tutte le news