• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Speciale Sicurezza
  • Industry 4.0
  • Sanità Digitale
  • ReStart in Green
  • Redazione
  • Contattaci
LineaEDP
    Facebook Twitter Vimeo LinkedIn RSS
    Trending
    • Energy & Utility a prova di data-driven trasformation
    • Il Cloud pubblico in Italia stenta a decollare
    • Italian DataCenter Association: c’è anche Vertiv
    • Valencia innova l’e-Government con Red Hat
    • Attacchi cyber: Italia sempre più nel mirino. Come difendersi?
    • Il Cloud Liferay per la PA ottiene la qualificazione dell’Agenzia per la Cybersicurezza Nazionale
    • Cato Networks leader nel quadrante SASE Single Vendor
    • ONLYOFFICE Workspace: maggiore supporto a 3.6 milioni remote worker
    Facebook Twitter Vimeo LinkedIn RSS
    LineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDP
    Sei qui:Home»Featured»Dati e sicurezza, una relazione pericolosa
    Featured

    Dati e sicurezza, una relazione pericolosa

    Di Redazione LineaEDP31/01/2023Lettura 8 Min
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Vincenzo Costantino (Commvault), riflette su come si evolverà la relazione tra dati e sicurezza nei prossimi mesi

    dati e sicurezza
    Foto di Gerd Altmann da Pixabay

    Nel contributo che vi proponiamo qui di seguito, il punto di vista di Vincenzo Costantino, Senior Director, Sales Engineering South Western Europe di Commvault, sulla relazione tra dati e sicurezza e su ciò che le aziende si troveranno ad affrontare nei prossimi mesi.
    Buona lettura.

    Quando si parla di dati e sicurezza un’evidenza è sotto gli occhi di tutti: gli attacchi ransomware sono in continua crescita e si rivelano sempre più sofisticati e diversificati. Fino a qualche anno fa un attacco di questo tipo era prettamente la conseguenza di azioni phishing di massa con cifratura dei dati. Oggi invece è un attacco cyber con un target preciso, che dura nel tempo, si espande, include tecniche di social engineering e configurazione di apparati aziendali per poter essere più efficace e minimizzare il tempo di estrusione dati e cifratura.

    Sempre più spesso un cyber attacco, pur sfruttando classici strumenti malware, come cryptor e blocker, è spesso preceduto da una azione di furto di identità e appropriazione delle credenziali di accesso ai sistemi più critici dell’azienda. Molto spesso si attaccano direttamente i dati più importanti e delicati (i classici “gioielli della corona”, on Crown Jewels) con l’intento sia di far fuoriuscire i dati sia di cifrarli e bloccarli. A questo si accompagna anche molto spesso l’attacco a sistemi di backup e protezione dei dati in modo da cercare di impedire preventivamente un possibile ripristino della infrastruttura. Tutto questo dimostra che le minacce si stanno evolvendo molto velocemente e che, anche se il ransomware resta una parte dell’attacco importante e temibile, non è la sola componente da contrastare. Il conflitto bellico e la crisi economica in atto stanno esacerbando gli attacchi che molto spesso diventano geografici o di settore per amplificare gli impatti politici o massimizzare i ritorni economici.

    In uno scenario di questo tipo, che parla di dati e sicurezza, è fondamentale avere un piano di cybersecurity olistico che includa la data protection e che abbia le varie soluzioni di sicurezza del dato integrate e con il giusto ausilio e impiego di machine learning e Intelligenza Artificiale. Inoltre, tecniche e tecnologie di deception e trappole avranno un ruolo sempre più importante nell’intercettare gli attacchi il prima possibile e rallentarli con simulazioni di target strategici. In questo modo si allunga il tempo di attacco, riducendo il tempo di risposta allo stesso.

    Dati e sicurezza: le tecnologie che prenderanno piede

    dati e sicurezzaIl 2023 vedrà un forte consolidamento dell’adozione delle soluzioni in cloud. Questo processo è cominciato da diverso tempo, spesso in modo sperimentale, ma ormai tecnologie e attività sono mature per un’adozione massiva del cloud nelle sue diverse accezioni. Un particolare focus ci sarà sulle soluzioni SaaS, ambito in cui è avvenuta una forte accelerazione impressa da soluzioni come M365, aprendo la strada all’adozione intensa di questa tipologia di tecnologie. In questo scenario, dati e sicurezza, così come protezione e confidenzialità delle informazioni diventano elementi fondamentali da considerare. Assisteremo a una forte accelerazione dei microservizi e della containerizzazione delle applicazioni, tecnologie attualmente in fase di sperimentazione in molte aziende di livello enterprise che vedranno nel corso dell’anno una adozione più forte.

    Nuove esigenze destinate a emergere in modo più pressante

    Nel corso dell’anno saranno tre gli ambiti che richiederanno un particolare focus:

    • Business continuity

    Il conflitto bellico e gli attacchi di cybersecurity come strumento militare richiedono la revisione e l’adeguamento dei piani e delle tecnologie di Disaster Recovery e business continuity di tutte le aziende, anche a seguito dell’evoluzione di una infrastruttura ibrida sempre più diffusa. Un aspetto fondamentale da tenere in considerazione è sicuramente il data disaster recovery e la possibilità di poter migrare e ripristinare i dati a fronte di eventi disastrosi o attacchi cyber. La parola chiave sarà Automazione.

    • Prevenzione degli attacchi e protezione dei Crown Jewels

    In uno scenario di forte incertezza di cybersecurity, le aziende dovranno rivedere e adeguare i propri processi di prevenzione degli attacchi e minimizzazione degli eventuali impatti. Questo si potrà fare indirizzando le seguenti tematiche:

    • Aumento della consapevolezza da parte di dipendenti e utenti con piani specifici di training sulla cybersecurity
    • Aumento dell’adozione di soluzioni di deception: individuazione immediata degli attacchi e diluizione degli stessi
    • Adozione di un piano organico di cybersecurity e soluzioni integrate di prevenzione e remediation
    • Individuazione dei dati strategici per il business (Crown Jewels) e definizione di un piano specifico di protezione e ripristino

    Gestione e protezione centralizzata dei dati con soluzioni Saas e, più in generale, nelcloud

    • Cyber Resiliency Act

    La Commissione Europea ha recentemente proposto il Cyber Resilience Act sulla necessità di definire delle regole per la commercializzazione di prodotti con componenti digitali. Analogamente alla certificazione CE per i manufatti, si vuole introdurre un marchio che possa dare trasparenza dell’azienda produttrice in termini di sicurezza, test e organizzazione in generale per quanto riguarda la cyber security. Potrebbe esserci una classificazione dei prodotti ad alto, medio e basso rischio in modo da dichiarare agli acquirenti e utilizzatori il livello di sicurezza della soluzione hardware e software adottata. Molto probabilmente ci vorranno ancora 2 anni per la finalizzazione e adozione di tale provvedimento, ma sicuramente il 2023 sarà un anno decisivo per predisporre i processi interni alle aziende affinché possano prepararsi al cambiamento e fare assesment interni per valutare il livello di rischio e la capacità di reazione a eventuali attacchi con soluzioni e processi che riducano l’impatto sul business con un ripristino automatizzato.

    Dati e sicurezza: i mercati verticali con i cambiamenti più significativi

    Un settore che sarà ulteriormente regolamentato è quello finanziario, conla Comunità Europea che sta definendo il Digital Operational Resiliency Act (DORA), regolamento che stabilisce e definisce la compliance in ambito ICT e Cybersecurity in termini tecnici, organizzativi e funzionali.

    Anche se questo regolamento non è ancora in una fase definitiva, dalle prime bozze risulta chiara una focalizzazione su alcune tematiche come la necessità di fronteggiare possibili problemi legati a malfunzionamenti, furto di dati, accessi non autorizzati e perdita di dati. In particolare, viene enfatizzata la necessità di avere una copia di backup dei dati on-premiseper poter fronteggiare opportunamente problemi di connettività. È la prima volta che un ambito come il backup viene regolamentato in modo così preciso. Chiaramente siamo ancora in una fase di definizione e molti aspetti saranno chiariti nei prossimi mesi e quest’anno assisteremo auna forte attenzione su questa tematica per poter essere pronti all’adeguamento al nuovo regolamento.

    La situazione nelle aziende dopo due anni di lavoro remoto/ibrido

    Con la pandemia e la remotizzazione del lavoro c’è stata una forte accelerazione dell’adozione di numerosi servizi di tipo SaaS, che ha portato numerosi utenti a trasferire e scambiare grandi quantità di dati attraverso queste soluzioni, che per loro natura, risiedono completamente fuori dal dominio di gestione del l’IT dell’azienda, con parametri di sicurezza e protezione delle informazioni e dei dati diversi ed eterogenei. Ecco che questo ambito la situazione è ancora incerta, in quanto non vi è il pieno dominio ed è ancora in forte evoluzione. Assisteremo a maggiori cambiamenti e investimenti in termini di sicurezza e armonizzazione della gestione e protezione dei dati.

    Cloud consolidato. È il tempo di una conferma per i microservizi

    Il cloud rappresenta ormai una realtà per la maggior parte delle aziende in tutti i settori merceologici e geografici. In questo anno si vedranno tantissimi progetti di disaster recovery – da e verso il cloud – e progetti di armonizzazione per compliance e sicurezza. Un’ulteriore evoluzione, ancora molto timida, è rappresentata dai microservizi e dalla containerizzazione. In questo ambito si è avuta una forte accelerazione lo scorso anno soprattutto in ambienti marginali o di test. Si è quindi assistito a una brusca frenata, con molte aziende in fase di valutazione tecnica della bontà tecnica e affidabilità di questa nuova tecnologia. Il 2023 sarà l’anno che consacrerà l’adozione massiccia in produzione o la marginalizzazione del concetto dei microservizi. Parlando di cloud, sicuramente ci sarà sempre più una strategia multicloud con forte adozione di servizi SaaS e un’importante frammentazione di dati e informazioni aziendali. Quindi sicurezza e compliance e protezione dei dati resteranno un argomento di forte attualità

    Per far fronte all’innovazione, saranno necessarie competenze relative alla gestione e protezione dei dati, sicurezza e compliance. Queste tematiche vedranno sempre più spostare il baricentro delle decisioni verso il CISO di ogni azienda e confluiranno nel dipartimento di sicurezza anche i gruppi di gestione e protezione dei dati. Quindi le aziende dovranno rinforzare le competenze specifiche nei gruppi deputati a sorvegliare sulla sicurezza, con una forte accelerazione dei training per tutti i dipendenti su sicurezza e protezione dei dati.

     

    attacchi ransomware business continuity CommVault Cyber Resilience Act dati e sicurezza Vincenzo Costantino
    Condividi: Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • Twitter

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Energy & Utility a prova di data-driven trasformation

    31/03/2023

    Il Cloud pubblico in Italia stenta a decollare

    31/03/2023

    Attacchi cyber: Italia sempre più nel mirino. Come difendersi?

    31/03/2023
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Vectra AI: tecnologia NDR sempre più protagonista
    Hikvision Trasmission&Display e iStorage: a che punto siamo?
    Hikvision: termografia in espansione
    Nuove frontiere della robotica con Raise
    Poliambulatorio Privato C.T.R. sceglie la tecnologia di ELO Digital Office
    Defence Tech

    Attacchi cyber: Italia sempre più nel mirino. Come difendersi?

    31/03/2023

    Phishing di criptovalute in crescita esponenziale

    30/03/2023

    Dati integri sempre con una corretta strategia di backup

    30/03/2023

    Comunicazioni di sicurezza dentro e fuori il Vaticano

    29/03/2023
    Report

    Data for Humanity di Lenovo: a che punto sono le strategie data-driven delle aziende?

    29/03/2023

    Digital assets trend sempre più emergente

    28/03/2023

    Software: la metà delle licenze non viene utilizzata dai dipendenti

    20/03/2023

    Rete aziendale: non comprenderne il valore mette a rischio la trasformazione digitale

    10/03/2023
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook Twitter Vimeo LinkedIn RSS
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Ultime

    Energy & Utility a prova di data-driven trasformation

    31/03/2023

    Il Cloud pubblico in Italia stenta a decollare

    31/03/2023

    Italian DataCenter Association: c’è anche Vertiv

    31/03/2023
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2023 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Scrivi nel campo e premi Invio per cercare. Premi Esc per annullare