• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Sicurezza
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Kyndryl Retail Readiness Report: le leve per il retail nel 2026
    • Protezione ransomware accessibile a tutti: come i modelli di abbonamento a consumo riducono gli ostacoli alla resilienza informatica
    • Horsa accelera nel 2026: acquisite Exemplar e Visioscientiae, rafforzate competenze in CAE, AI e Data Science
    • Osservabilità: sei previsioni per il 2026
    • Cloud: dalla sovranità digitale alla Private AI
    • Vertiv amplia il sistema di raffreddamento perimetrale flessibile ed efficiente dal punto di vista energetico per applicazioni small, medium ed edge in EMEA
    • CrowdStrike: nuovi cloud regionali per potenziare la sovranità dei dati sicura
    • Oracle Supply Chain Collaboration mitiga i rischi dei retailer
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Featured»Crittografia per una protezione ottimale dei dati

    Crittografia per una protezione ottimale dei dati

    By Redazione LineaEDP10/11/2025Updated:10/11/20254 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    La protezione dei dati è ormai al centro delle preoccupazioni aziendali, grazie anche a normative come il Regolamento (UE) 2016/679 (GDPR), ma non basta affidarsi al quadro legislativo: serve una vera cultura della sicurezza. Le organizzazioni devono dotarsi di strumenti adeguati per proteggere i propri dati in un contesto digitale sempre più complesso e di fronte a cybercriminali sempre più organizzati

    crittografia-stormshield
    Immagine per la stampa prodotta con IA (ChatGPT/OpenAI) per il libero uso editoriale

    Nella sua Relazione annuale 2024 il Garante per la protezione dei dati personali (GPDP) ha registrato un totale di 2.204 notifiche di violazione dei dati personali (data breach) da parte di soggetti pubblici e privati, con un aumento dell’8% rispetto al 2023. Di queste, 498 hanno riguardato il settore pubblico – in particolare Comuni, istituti scolastici e strutture sanitarie – mentre 1.706 sono state segnalate da soggetti privati, come PMI, professionisti e grandi società nei settori telecomunicazioni, energia, servizi e bancario (fonte Rödl & Partner). Con una media di circa sei violazioni al giorno, la domanda non è più se si verrà attaccati, ma quando.

    Per questo motivo, oltre a soluzioni per limitare l’accesso alle reti aziendali, è fondamentale implementare misure che riducano l’impatto delle intrusioni. Tra queste, la crittografia, che rende i dati sensibili illeggibili per chi non è autorizzato, è oggi una difesa imprescindibile.

    Cybercriminali in cerca di dati

    Secondo il piano ispettivo del Garante per il primo semestre 2024, le violazioni dovute a intrusioni informatiche (hackeraggio, ransomware, malware) sono aumentate del 53% rispetto all’anno precedente. In molti casi, i criminali informatici ottengono accessi non autorizzati rubando credenziali, sfruttando vulnerabilità note o infiltrandosi nelle connessioni tra aziende e partner.

    Un caso emblematico è quello di Postel S.p.A., sanzionata dal Garante con 900.000 euro dopo un attacco ransomware che ha colpito circa 25.000 interessati – dipendenti, ex dipendenti, candidati e rappresentanti d’impresa – a causa di una vulnerabilità conosciuta ma non corretta. Questo episodio evidenzia come una gestione superficiale della sicurezza e l’assenza di crittografia adeguata possano tradursi in gravi danni economici e reputazionali.

    Crittografia: una misura di protezione necessaria

    La crittografia serve a rendere i dati illeggibili, consentendo la lettura solo a chi dispone della chiave di decrittazione. Affinché sia realmente efficace, deve essere implementata end-to-end, ossia dal punto di origine fino alla piattaforma di archiviazione o di condivisione esterna, per esempio nel cloud.

    Molte aziende delegano questa attività ai provider o alle piattaforme cloud, che spesso gestiscono la cifratura lato server (“at-rest encryption”). Tuttavia, affidare la gestione delle chiavi di cifratura a terze parti significa rinunciare al pieno controllo sulle informazioni più sensibili, specialmente durante i trasferimenti. È quindi cruciale che le chiavi di decifratura rimangano sotto il controllo diretto dell’organizzazione, così da mantenere trasparenza e tracciabilità degli accessi ai dati.

    Il Garante definisce “dati sensibili” – o meglio, “categorie particolari di dati personali” – quelli che rivelano l’origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, nonché i dati genetici, biometrici, relativi alla salute o alla vita sessuale o all’orientamento sessuale di una persona. Trattandosi di dati soggetti a tutela rafforzata, è essenziale che non siano mai accessibili in chiaro sui server di archiviazione o a fornitori esterni.

    Sicurezza senza rinunciare alla praticità

    Spesso la cybersecurity – e in particolare la crittografia – viene però sacrificata in nome della semplicità d’uso. Eppure, non lasceremmo mai la porta di casa aperta per comodità: lo stesso principio vale per la protezione dei dati aziendali. Oggi, grazie a soluzioni end-to-end intuitive e interoperabili, è possibile garantire una protezione avanzata senza compromettere la produttività. La crittografia rappresenta inoltre il primo passo verso una sicurezza di lungo periodo, fondamentale in vista della prossima rivoluzione tecnologica legata ai computer quantistici.

    Computazione quantistica: il futuro di attacchi e protezione

    La computazione quantistica è ancora agli inizi, ma è destinata a rivoluzionare il mondo della crittografia. Il BSI (Bundesamt für Sicherheit in der Informationstechnik), pendant tedesco della nostra ACN, avverte già del rischio di attacchi “store now, decrypt later”: i cybercriminali rubano oggi dati cifrati per decifrarli in futuro, quando i computer quantistici renderanno possibile ciò che oggi è tecnicamente irrealizzabile.

    Per questo motivo, le organizzazioni che ancora esitano dovrebbero adottare da subito sistemi di crittografia end-to-end e prepararsi alla crittografia post-quantistica. Quando le tecnologie quantistiche diventeranno diffuse, sarà troppo tardi per proteggersi. Il momento di rafforzare la sicurezza dei dati è adesso.

    A cura di Jocelyn Krystlik, Business Unit Manager presso Stormshield

    Stormshield
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Protezione ransomware accessibile a tutti: come i modelli di abbonamento a consumo riducono gli ostacoli alla resilienza informatica

    23/01/2026

    Osservabilità: sei previsioni per il 2026

    23/01/2026

    Cloud: dalla sovranità digitale alla Private AI

    23/01/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    2VS1 incontra GCI: il Presales tra strategia, tecnologia e metodo
    Snom amplia l’ecosistema delle comunicazioni professionali
    Cybersecurity tra presente e futuro: minacce, trend e strategie per il 2026
    RS Italia, sostenibilità come leva strategica per la filiera
    Dal Forum Fiscale di Wolters Kluwer Italia le voci e le idee che stanno cambiando la professione
    Defence Tech

    Protezione ransomware accessibile a tutti: come i modelli di abbonamento a consumo riducono gli ostacoli alla resilienza informatica

    23/01/2026

    Microsoft Teams: attacchi phishing su larga scala

    21/01/2026

    Milano-Cortina 2026: oltre le medaglie, si prepara una battaglia cyber ad alto rischio

    21/01/2026

    Sophos Workspace Protection: lavoro ibrido e uso dell’IA in azienda al sicuro

    21/01/2026
    Report

    Kyndryl Retail Readiness Report: le leve per il retail nel 2026

    23/01/2026

    BCS: i data center IA posizionano l’Italia tra i primi mercati d’Europa, ma nodi energetici e insolvenze edili rischiano di frenare la corsa

    20/01/2026

    Data Center: come cresce l’ecosistema. I dati dell’Osservatorio POLIMI

    16/01/2026

    AI Diffusion Report: Microsoft presenta la nuova edizione

    13/01/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.