• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Il data center di VSIX è più sostenibile e innovativo grazie a Vertiv
    • Ransomware: come difendersi?
    • AI nelle aziende: quattro trend che rivoluzioneranno il 2025
    • Data Center Legacy e le sfide per il futuro
    • Start Campus e Schneider Electric insieme per SIN01, il Data Center più grande del Portogallo
    • Il Questionario OAD 2025 è online
    • Phishing alimentato dalla GenAI minaccia le operazioni aziendali
    • 5G: sfide e opportunità per i CSP globali
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Featured»Dati e sicurezza, una relazione pericolosa

    Dati e sicurezza, una relazione pericolosa

    By Redazione LineaEDP31/01/20238 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Vincenzo Costantino (Commvault), riflette su come si evolverà la relazione tra dati e sicurezza nei prossimi mesi

    dati e sicurezza
    Foto di Gerd Altmann da Pixabay

    Nel contributo che vi proponiamo qui di seguito, il punto di vista di Vincenzo Costantino, Senior Director, Sales Engineering South Western Europe di Commvault, sulla relazione tra dati e sicurezza e su ciò che le aziende si troveranno ad affrontare nei prossimi mesi.
    Buona lettura.

    Quando si parla di dati e sicurezza un’evidenza è sotto gli occhi di tutti: gli attacchi ransomware sono in continua crescita e si rivelano sempre più sofisticati e diversificati. Fino a qualche anno fa un attacco di questo tipo era prettamente la conseguenza di azioni phishing di massa con cifratura dei dati. Oggi invece è un attacco cyber con un target preciso, che dura nel tempo, si espande, include tecniche di social engineering e configurazione di apparati aziendali per poter essere più efficace e minimizzare il tempo di estrusione dati e cifratura.

    Sempre più spesso un cyber attacco, pur sfruttando classici strumenti malware, come cryptor e blocker, è spesso preceduto da una azione di furto di identità e appropriazione delle credenziali di accesso ai sistemi più critici dell’azienda. Molto spesso si attaccano direttamente i dati più importanti e delicati (i classici “gioielli della corona”, on Crown Jewels) con l’intento sia di far fuoriuscire i dati sia di cifrarli e bloccarli. A questo si accompagna anche molto spesso l’attacco a sistemi di backup e protezione dei dati in modo da cercare di impedire preventivamente un possibile ripristino della infrastruttura. Tutto questo dimostra che le minacce si stanno evolvendo molto velocemente e che, anche se il ransomware resta una parte dell’attacco importante e temibile, non è la sola componente da contrastare. Il conflitto bellico e la crisi economica in atto stanno esacerbando gli attacchi che molto spesso diventano geografici o di settore per amplificare gli impatti politici o massimizzare i ritorni economici.

    In uno scenario di questo tipo, che parla di dati e sicurezza, è fondamentale avere un piano di cybersecurity olistico che includa la data protection e che abbia le varie soluzioni di sicurezza del dato integrate e con il giusto ausilio e impiego di machine learning e Intelligenza Artificiale. Inoltre, tecniche e tecnologie di deception e trappole avranno un ruolo sempre più importante nell’intercettare gli attacchi il prima possibile e rallentarli con simulazioni di target strategici. In questo modo si allunga il tempo di attacco, riducendo il tempo di risposta allo stesso.

    Dati e sicurezza: le tecnologie che prenderanno piede

    dati e sicurezzaIl 2023 vedrà un forte consolidamento dell’adozione delle soluzioni in cloud. Questo processo è cominciato da diverso tempo, spesso in modo sperimentale, ma ormai tecnologie e attività sono mature per un’adozione massiva del cloud nelle sue diverse accezioni. Un particolare focus ci sarà sulle soluzioni SaaS, ambito in cui è avvenuta una forte accelerazione impressa da soluzioni come M365, aprendo la strada all’adozione intensa di questa tipologia di tecnologie. In questo scenario, dati e sicurezza, così come protezione e confidenzialità delle informazioni diventano elementi fondamentali da considerare. Assisteremo a una forte accelerazione dei microservizi e della containerizzazione delle applicazioni, tecnologie attualmente in fase di sperimentazione in molte aziende di livello enterprise che vedranno nel corso dell’anno una adozione più forte.

    Nuove esigenze destinate a emergere in modo più pressante

    Nel corso dell’anno saranno tre gli ambiti che richiederanno un particolare focus:

    • Business continuity

    Il conflitto bellico e gli attacchi di cybersecurity come strumento militare richiedono la revisione e l’adeguamento dei piani e delle tecnologie di Disaster Recovery e business continuity di tutte le aziende, anche a seguito dell’evoluzione di una infrastruttura ibrida sempre più diffusa. Un aspetto fondamentale da tenere in considerazione è sicuramente il data disaster recovery e la possibilità di poter migrare e ripristinare i dati a fronte di eventi disastrosi o attacchi cyber. La parola chiave sarà Automazione.

    • Prevenzione degli attacchi e protezione dei Crown Jewels

    In uno scenario di forte incertezza di cybersecurity, le aziende dovranno rivedere e adeguare i propri processi di prevenzione degli attacchi e minimizzazione degli eventuali impatti. Questo si potrà fare indirizzando le seguenti tematiche:

    • Aumento della consapevolezza da parte di dipendenti e utenti con piani specifici di training sulla cybersecurity
    • Aumento dell’adozione di soluzioni di deception: individuazione immediata degli attacchi e diluizione degli stessi
    • Adozione di un piano organico di cybersecurity e soluzioni integrate di prevenzione e remediation
    • Individuazione dei dati strategici per il business (Crown Jewels) e definizione di un piano specifico di protezione e ripristino

    Gestione e protezione centralizzata dei dati con soluzioni Saas e, più in generale, nelcloud

    • Cyber Resiliency Act

    La Commissione Europea ha recentemente proposto il Cyber Resilience Act sulla necessità di definire delle regole per la commercializzazione di prodotti con componenti digitali. Analogamente alla certificazione CE per i manufatti, si vuole introdurre un marchio che possa dare trasparenza dell’azienda produttrice in termini di sicurezza, test e organizzazione in generale per quanto riguarda la cyber security. Potrebbe esserci una classificazione dei prodotti ad alto, medio e basso rischio in modo da dichiarare agli acquirenti e utilizzatori il livello di sicurezza della soluzione hardware e software adottata. Molto probabilmente ci vorranno ancora 2 anni per la finalizzazione e adozione di tale provvedimento, ma sicuramente il 2023 sarà un anno decisivo per predisporre i processi interni alle aziende affinché possano prepararsi al cambiamento e fare assesment interni per valutare il livello di rischio e la capacità di reazione a eventuali attacchi con soluzioni e processi che riducano l’impatto sul business con un ripristino automatizzato.

    Dati e sicurezza: i mercati verticali con i cambiamenti più significativi

    Un settore che sarà ulteriormente regolamentato è quello finanziario, conla Comunità Europea che sta definendo il Digital Operational Resiliency Act (DORA), regolamento che stabilisce e definisce la compliance in ambito ICT e Cybersecurity in termini tecnici, organizzativi e funzionali.

    Anche se questo regolamento non è ancora in una fase definitiva, dalle prime bozze risulta chiara una focalizzazione su alcune tematiche come la necessità di fronteggiare possibili problemi legati a malfunzionamenti, furto di dati, accessi non autorizzati e perdita di dati. In particolare, viene enfatizzata la necessità di avere una copia di backup dei dati on-premiseper poter fronteggiare opportunamente problemi di connettività. È la prima volta che un ambito come il backup viene regolamentato in modo così preciso. Chiaramente siamo ancora in una fase di definizione e molti aspetti saranno chiariti nei prossimi mesi e quest’anno assisteremo auna forte attenzione su questa tematica per poter essere pronti all’adeguamento al nuovo regolamento.

    La situazione nelle aziende dopo due anni di lavoro remoto/ibrido

    Con la pandemia e la remotizzazione del lavoro c’è stata una forte accelerazione dell’adozione di numerosi servizi di tipo SaaS, che ha portato numerosi utenti a trasferire e scambiare grandi quantità di dati attraverso queste soluzioni, che per loro natura, risiedono completamente fuori dal dominio di gestione del l’IT dell’azienda, con parametri di sicurezza e protezione delle informazioni e dei dati diversi ed eterogenei. Ecco che questo ambito la situazione è ancora incerta, in quanto non vi è il pieno dominio ed è ancora in forte evoluzione. Assisteremo a maggiori cambiamenti e investimenti in termini di sicurezza e armonizzazione della gestione e protezione dei dati.

    Cloud consolidato. È il tempo di una conferma per i microservizi

    Il cloud rappresenta ormai una realtà per la maggior parte delle aziende in tutti i settori merceologici e geografici. In questo anno si vedranno tantissimi progetti di disaster recovery – da e verso il cloud – e progetti di armonizzazione per compliance e sicurezza. Un’ulteriore evoluzione, ancora molto timida, è rappresentata dai microservizi e dalla containerizzazione. In questo ambito si è avuta una forte accelerazione lo scorso anno soprattutto in ambienti marginali o di test. Si è quindi assistito a una brusca frenata, con molte aziende in fase di valutazione tecnica della bontà tecnica e affidabilità di questa nuova tecnologia. Il 2023 sarà l’anno che consacrerà l’adozione massiccia in produzione o la marginalizzazione del concetto dei microservizi. Parlando di cloud, sicuramente ci sarà sempre più una strategia multicloud con forte adozione di servizi SaaS e un’importante frammentazione di dati e informazioni aziendali. Quindi sicurezza e compliance e protezione dei dati resteranno un argomento di forte attualità

    Per far fronte all’innovazione, saranno necessarie competenze relative alla gestione e protezione dei dati, sicurezza e compliance. Queste tematiche vedranno sempre più spostare il baricentro delle decisioni verso il CISO di ogni azienda e confluiranno nel dipartimento di sicurezza anche i gruppi di gestione e protezione dei dati. Quindi le aziende dovranno rinforzare le competenze specifiche nei gruppi deputati a sorvegliare sulla sicurezza, con una forte accelerazione dei training per tutti i dipendenti su sicurezza e protezione dei dati.

     

    attacchi ransomware business continuity CommVault Cyber Resilience Act dati e sicurezza Vincenzo Costantino
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Ransomware: come difendersi?

    13/05/2025

    Start Campus e Schneider Electric insieme per SIN01, il Data Center più grande del Portogallo

    13/05/2025

    Phishing alimentato dalla GenAI minaccia le operazioni aziendali

    12/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Ransomware: come difendersi?

    13/05/2025

    Phishing alimentato dalla GenAI minaccia le operazioni aziendali

    12/05/2025

    Cybersicurezza: in Italia il 10% degli attacchi cyber mondiali

    12/05/2025

    Attacchi informatici: sicurezza nazionale compromessa dagli APT

    09/05/2025
    Report

    Aziende italiane e Intelligenza Artificiale: a che punto siamo?

    12/05/2025

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.