Oltre la sicurezza “di carta”: la lezione degli esperti di cybersecurity

Superficialità, dispositivi obsoleti o mancanza di formazione, talvolta anche una cyber security troppo appiattita su questioni formali sono tra le cause degli attacchi informatici, in costante e rapido incremento


Il numero degli attacchi informatici gravi ha registrato un incremento del 24% nel primo semestre 2021, rispetto allo stesso periodo del 2020. Superficialità, dispositivi obsoleti o mancanza di formazione, talvolta anche una cyber security troppo appiattita su questioni formali sono spesso all’origine delle minacce riuscite. Se ne è parlato nei giorni scorsi a SICUREZZA nella Cyber Security Arena, uno spazio dedicato alla formazione contro i rischi del cyber crime.

Nella giornata di esordio, il 22 novembre, l’arena ha ospitato gli interventi di Ivano Gabrielli, Direttore della III Divisione Servizio Polizia Postale e delle Comunicazioni – CNAIPIC, Cyber Terrorismo, Financial Cyber Crime, e Marco Menegazzo, Comandante Gruppo Privacy del Nucleo Speciale Tutela Privacy e Frodi Tecnologiche, Guarda di Finanza. A seguire, la tavola rotonda focalizzata sulla “protezione degli asset aziendali dai nuovi rischi”, alla quale hanno partecipato, oltre a Stefano Bargellini, Direttore Security – CSO, Fiera Milano, Andrea Chittaro, Presidente AIPSA, Gerardo Costabile, Professore a contratto di Sicurezza e Informazione presso l’Università di Foggia, Antonello Facchini, Chief Information Security Officer di Sky Italia, Stefano Mele, Partner Gianni & Origoni, Responsabile del Dipartimento Cybersecurity e co-Responsabile del Dipartimento Privacy.

Moderato da Isabella Corradini, Presidente Centro Ricerche Themis, l’incontro ha fatto emergere le criticità più comuni a livello di sicurezza aziendale, puntando l’indice su comportamenti e abitudini assai diffuse. Come l’ingenuità con cui gli utenti scelgono le password (123456, qwerty, Juventus sono tra quelle più comuni), la mancanza di formazione di collaboratori e dipendenti e la carenza di condivisione di protocolli di sicurezza lungo la supply chain. “Si finisce per cadere su delle bucce di banana, quando invece l’80% delle minacce sono tutto sommato gestibili con il buon senso”, osserva Costabile, a cui si deve anche l’espressione “sicurezza di carta” per indicare l’approccio spesso solo formale al tema della tutela della sicurezza.

La linea di sicurezza contro i cyber attacchi non può essere a casa dei dipendenti, spiegano gli esperti, ma deve essere in azienda. Occorre uno switch culturale che faccia assumere alla sicurezza (fisica e logica) la centralità che le spetta nell’organizzazione aziendale, per poter garantire la protezione degli asset e la continuità del business. La security è un processo che in azienda deve toccare tutti.

https://www.sicurezza.it/


Tag:   SICUREZZA 2021 cybersecurity sicurezza informatica cyber crime Business International

Le ultime News
secsolutionforum: la vitalità del settore nel successo dell’unico evento digitale della sicurezza

secsolutionforum: la vitalità del settore nel successo dell’unico evento digitale della sicurezza

25/04/2024

Si è chiuso il 19 aprile l'evento digitale per i professionisi della sicurezza

Si conclude oggi secsolutionforum. Sotto i riflettori la smart city

Si conclude oggi secsolutionforum. Sotto i riflettori la smart city

19/04/2024

Ultimo giorno di diretta: vi aspettiamo on-line (la registrazione è gratuita)

secsolutionforum, day 2: segui la diretta

secsolutionforum, day 2: segui la diretta

18/04/2024

Seconda giornata di diretta web dell’evento digitale della sicurezza. Le registrazioni (gratuite) sono ancora aperte

Primo giorno di diretta web per l’evento digitale della sicurezza

Primo giorno di diretta web per l’evento digitale della sicurezza

17/04/2024

Al via oggi, 17 aprile, la maratona digitale per i professionisti della sicurezza fisica e logica

Sono ancora aperte le registrazioni gratuite a secsolutionforum

Sono ancora aperte le registrazioni gratuite a secsolutionforum

15/04/2024

Ultimi giorni per registrarsi all’edizione 2024 dell’unico evento digitale della sicurezza

Le soluzioni GFM Group per la smart city

Le soluzioni GFM Group per la smart city

13/04/2024

GFM Group partecipa a secsolutionforum 2024 con digital twins e smart city

secsolutionforum 2024: oltre 50 relatori all’evento digitale della sicurezza

secsolutionforum 2024: oltre 50 relatori all’evento digitale della sicurezza

12/04/2024

PB Elettronica a secsolutionforum con la centrale PB Hermione

PB Elettronica a secsolutionforum con la centrale PB Hermione

12/04/2024

PB Elettronica partecipa come partner a secsolutionforum, online dal 17 al 19 aprile

La Smart City in pillole nel talk show di secsolutionforum

La Smart City in pillole nel talk show di secsolutionforum

11/04/2024

Innovazione infrastrutturale, efficientamento energetico, mobilità e sicurezza… tutte le facce della smart city nel talk show moderato da Alessandro Bove

Ermes Elettronica: sistemi per la comunicazione audio bidirezionale

Ermes Elettronica: sistemi per la comunicazione audio bidirezionale

10/04/2024

Ermes Elettronica presenta a secsolutionforum una gamma di apparati, in IP e conformi alle EN 62820-2, per la comunicazione audio bidirezionale negli spazi calmi


Tutte le news