• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • SonicWall presenta il Cyber Protect Report 2026
    • Prisma Browser si rinnova e diventa a prova di Agentic AI
    • Difesa: cresce il numero delle soluzioni di OVHcloud
    • Creare fiducia nel digitale è un pilastro fondamentale per ESET e un elemento chiave affinché le persone possano trarre vantaggio dall’AI
    • Con Agentic Service Management si va verso un IT service management AI-native
    • WeAreProject firma accordo vincolante per l’acquisizione del 100% di HS Sistemi
    • AI: alleata o nemica per la cybersicurezza?
    • Clevertech trasforma gli acquisti con IUNGO
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Featured»CISO e CIO: fallire velocemente per avere successo

    CISO e CIO: fallire velocemente per avere successo

    By Redazione LineaEDP17/08/20235 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Qual è il modo più efficace per coniugare le funzionalità tecnologiche con una mentalità aziendale più agile? Probabilmente adottare un approccio fail-fast che sfrutti il cloud e una strategia Zero Trust Network Access (ZTNA)

    CISO e CIO

    L’attuale contesto economico ha costretto i consigli di amministrazione delle aziende a dare priorità a investimenti che garantiscono profitti, portandoli a chiedersi come la loro azienda possa massimizzare la presenza nei mercati esistenti per raggiungere un maggior numero di clienti e come entrare in nuovi mercati con rapidità e successo. Tuttavia, troppo spesso un elevato investimento iniziale li frena; per molte aziende le barriere all’ingresso sono troppo poco allettanti senza avere garanzie di successo. Si tratta di un paradosso, perché sappiamo che, per sconfiggere la concorrenza, le aziende devono essere molto più agili e più pervasive (anche se solo nella mente dei clienti piuttosto che fisicamente), il che significa implementare rapidamente investimenti digitali e accettare rischi calcolati mentre l’azienda cerca di muoversi celermente. In questo contesto, dove si colloca il ruolo del CISO o del CIO? I loro ruoli non sono mai stati più difficili di quanto lo siano in questo momento. CISO e CIO devono garantire che gli investimenti tecnologici guidino gli obiettivi aziendali basati sui ricavi, concentrandosi maggiormente sul successo dei clienti piuttosto che sulla produttività informatica dei dipendenti. Qual è quindi il modo più efficace per coniugare le funzionalità tecnologiche con una mentalità aziendale più agile? Credo che si tratti di adottare un approccio fail-fast che sfrutti il cloud e una strategia Zero Trust Network Access (ZTNA).

    Bilanciare rischi e ricavi: la nuova sfida per CISO e CIO

    L’ingresso in nuovi mercati nazionali o l’espansione geografica all’interno di un mercato nazionale esistente richiedeva tradizionalmente investimenti iniziali per coprire nuove risorse, dal personale agli uffici, alle infrastrutture. In passato, questi piani di espansione venivano spesso accantonati, poiché molti consigli di amministrazione non riuscivano a giustificare il rischio finanziario senza essere in grado di prevedere la potenziale remuneratività: e se il nuovo mercato non accogliesse l’offerta fornita?

    Il cloud ha reso le aziende finanziariamente più snelle. Eliminando l’ingombrante barriera di ingresso delle spese in conto capitale, le aziende possono affrontare le nuove ambizioni di espansione con più coraggio e proattività. Oggi le aziende hanno la possibilità di sperimentare in modo rapido e con spese generali ridotte.

    Operando virtualmente, le aziende possono raggiungere un pubblico più vasto con il minor investimento possibile, per massimizzare i benefici sia per l’esperienza dei clienti che per i propri profitti. Ma c’è ancora una barriera che potrebbe far pendere la bilancia tra rischi e profitti verso il rischio: la sicurezza.

    Spostare l’attenzione dalla rete all’utente

    Quando i servizi di cloud-hosting sono entrati in scena, molte aziende si sono affrettate ad adottarli per tenere il passo con concorrenti più proattivi che già operavano in cloud. Ma, come ogni cosa nuova, la transizione è stata inizialmente complicata. Ha richiesto un enorme cambiamento di mentalità da parte dei responsabili dei data center, molti dei quali, ad esempio, hanno scelto di abbandonare le sedi fisiche in favore di infrastrutture basate sul cloud as a service (IaaS).

    Spingendo ancora più in là i confini del vantaggio competitivo che le piattaforme IaaS offrono, abbiamo assistito all’adozione di massa da parte di CISO e CIO di processi come DevOps. In questo caso, i team di sviluppo e operazioni IT si sono riuniti in questo ambiente cloud unificato per lavorare in modo integrato e collaborativo, eliminando gran parte della complessità e dei ritardi riscontrati nelle loro precedenti configurazioni a compartimenti (silos).

    Una disattenzione da parte di CISO e CIO in questo processo di innovazione del software è stata l’impossibilità dei test di sicurezza di tenere il passo, il che ha dato il via alla successiva evoluzione DevSecOps. Come suggerisce il nome, i team di sicurezza sono diventati parte integrante del ciclo di vita dello sviluppo del software, proteggendo l’infrastruttura cloud, i dati aziendali e le applicazioni aziendali distribuite nel cloud. Come nel caso DevOps, questo approccio collaborativo centralizzato contribuisce a ridurre la complessità operativa e gli attriti tra i vari team, per non parlare dei costi di sicurezza a posteriori.

    Per quanto riguarda la rete, se un’azienda dispone di un’infrastruttura legacy, come può raggiungere l’agilità necessaria per rimanere competitiva in questo nuovo ambiente software-defined? In ultima analisi, si tratta di una semplificazione, che richiede ai team DevSecOps di considerare come integrare meglio un’altra parte compartimentata dell’azienda, ovvero la rete.

    Tenendo presente quanto sopra, credo che la progressione naturale guidata da CISO e CIO sarà verso un approccio “DevNetSecOps”. In questo caso, dovremo rivalutare il ruolo della rete nella catena del valore del rilascio delle applicazioni, perché il modo migliore per proteggere le risorse virtuali dell’azienda non è costruire uno strato protettivo intorno alla rete stessa. La sicurezza legacy incentrata sulla rete consente ancora agli utenti di accedere alla rete e aggiunge un ulteriore livello di complessità alle operazioni aziendali che è controintuitivo rispetto all’agilità che si cerca di raggiungere.

    All’aumento delle minacce di cybersecurity e alla crescita della superficie di attacco, le aziende più attente hanno risposto migrando da una sicurezza incentrata sulla rete a una sicurezza incentrata sull’utente, adottando l’approccio ZTNA. Utilizzando soluzioni di sicurezza Zero-Trust, il team DevNetSecOps può testare e rilasciare i processi in modo rapido e molto più sicuro. È inoltre grado di intervenire velocemente, con un rischio minore di violazioni della sicurezza. Rafforzando la sicurezza informatica, CISO e CIO possono essere molto più reattivi alla domanda del mercato, indipendentemente da quale sia il loro percorso, senza penalizzazione finanziaria se sbagliano. Questo team operativo semplificato e unificato può essere molto più intraprendente e aiutare l’azienda a diversificarsi più rapidamente.

    Qualsiasi responsabile aziendale che sta cercando di entrare in nuove aree geografiche e mercati, deve chiedersi quanto sia veloce nel fare questo salto di qualità. Se la risposta è mesi e non giorni, forse è il momento di adottare l’approccio software-defined.

     

    A cura di Martyn Ditchburn, Director of Transformation Strategy in Zscaler

    Zscaler
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Difesa: cresce il numero delle soluzioni di OVHcloud

    03/04/2026

    Agenti di IA collaborativa: verso la maturità per un impatto su scala enterprise

    02/04/2026

    S2E punta su OutSystems per accelerare lo sviluppo enterprise

    02/04/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Nuova Transizione 5.0: cosa cambia?
    Il futuro del lavoro passa dai Personal Systems: l’innovazione HP tra AI e sicurezza
    AI in locale: la workstation secondo Syspack tra potenza e flessibilità
    Tra promesse e realtà: vita (vera) da System Integrator
    Data center nell’era dell’AI: infrastrutture, densità e nuove sfide per l’enterprise
    Defence Tech

    SonicWall presenta il Cyber Protect Report 2026

    03/04/2026

    Prisma Browser si rinnova e diventa a prova di Agentic AI

    03/04/2026

    Creare fiducia nel digitale è un pilastro fondamentale per ESET e un elemento chiave affinché le persone possano trarre vantaggio dall’AI

    03/04/2026

    AI: alleata o nemica per la cybersicurezza?

    02/04/2026
    Report

    Cloud e outsourcing sono la chiave per la crescita delle PMI italiane

    17/03/2026

    Osservatorio Statistico 2025 di TeamSystem: 19 miliardi di email inviate (+12% rispetto al 2024), ma senza strategia l’efficacia diminuisce

    16/03/2026

    HR: l’applicazione concreta dell’AI rimane ancora limitata

    13/03/2026

    Report Cisco Splunk: i CISO e il ruolo centrale della IA Agentica nella resilienza aziendale

    09/03/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.