• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • AI e cybersecurity: l’architettura diventa il vero vantaggio competitivo
    • Crittografia post-quantistica: il rischio per le aziende è già iniziato
    • Ransomware, il gap dell’immutabilità mette a rischio il backup
    • Cyber resilienza: nell’era dell’AI la difesa passa dal recovery
    • VUCA permanente: la nuova sfida della resilienza aziendale
    • AI-native: c’è il rischio di costruire le fondamenta sbagliate
    • Cybersecurity, la catena del freddo diventa una nuova superficie d’attacco
    • Cyber Resilience Act e AI: la cyber resilience diventa una priorità strategica
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Cyber resilienza: nell’era dell’AI la difesa passa dal recovery

    Cyber resilienza: nell’era dell’AI la difesa passa dal recovery

    By Redazione LineaEDP02/09/20264 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Con attacchi sempre più rapidi e sofisticati, le organizzazioni devono prepararsi non solo a prevenire le violazioni, ma anche a ripristinare rapidamente il business

    cyber resilienza-IA-Patrick Smith, Field CTO EMEA, Everpure-STaaS
    Patrick Smith, Field CTO EMEA, Everpure

    L’IA sta accelerando la velocità, la portata e la sofisticazione degli attacchi informatici, rendendo più difficile per le organizzazioni affidarsi ai soli processi Human-in-the-Loop (HITL) o ai controlli perimetrali.

    Questo cambiamento impone un cambio di mentalità. La cyber resilience non può più essere trattata come il problema di un singolo prodotto o di una singola piattaforma, né come una semplice questione di costruire un muro più solido attorno all’organizzazione. Prevenzione e detection contano ancora, ma da sole non sono più sufficienti. La domanda cruciale è: cosa succede quando queste protezioni vengono aggirate?

    Ecco perché la cyber resilienza sta diventando l’approccio strategico più critico. Ad esempio, il NIST Framework, in particolare il Cybersecurity Framework (CSF) 2.0, è un insieme di standard e best practice molto apprezzato, sviluppato dal National Institute of Standards and Technology. Esso promuove un approccio in grado di governare, identificare, proteggere, rilevare, rispondere ed eseguire il recovery all’interno di un unico modello operativo. È molto difficile raggiungere questo obiettivo con un’unica piattaforma onnicomprensiva. Realizzare questa visione dipende da una rete di provider integrati e best-of-breed, ciascuno dei quali apporta capacità specialistiche lungo tutto lo stack e condivide segnali in modi che migliorano il processo decisionale e velocizzano la risposta.

    In pratica, ciò significa partire da una base di dati sicura. Se l’ambiente sottostante è debole, ogni altro controllo diventa meno efficace. Una base resiliente comprende solidi controlli di identità, operazioni guidate da policy, controlli di compliance che riducono l’errore umano e recovery point protetti, immutabili e indelebili. Deve essere progettata in modo che le copie protette non possano essere manomesse, anche se un attaccante ottiene accessi con vantaggi elevati.

    Da qui, la resilienza dipende da una detection connessa. Gli strumenti di Security Orchestration, Automation and Response (SOAR) restano essenziali perché separano il segnale dal rumore e identificano le attività malevole, consentendo di intervenire rapidamente. Il loro valore aumenta in modo significativo quando sono integrati con l’ambiente dei dati stesso. Quando la telemetria è condivisa nell’intero ecosistema, le organizzazioni possono correlare le minacce più velocemente e attivare automaticamente i recovery point protetti quando compaiono anomalie.

    Ciononostante, le aziende dovrebbero partire dal presupposto che alcuni attacchi andranno a segno. Questa è ormai l’assunzione di base. In questo scenario, la misura che definisce la resilienza non è se una violazione possa essere fermata o meno, ma quanto rapidamente i servizi critici possano essere ripristinati in modo sicuro e con fiducia dopo una violazione.

    Il ripristino deve quindi essere trattato come una capacità di business fondamentale, non come un processo IT di back-end. Un ambiente di recovery isolato, mantenuto fuori dalla portata degli attaccanti, offre alle organizzazioni un porto sicuro da cui poter ripristinare. È cruciale che le organizzazioni siano preparate. Ciò include i servizi critici che sostengono il business, insieme ai dati e all’infrastruttura che li supportano, ovvero essenzialmente la Minimum Viable Company. Disporre di un piano di ripristino testato è essenziale: questi test dovrebbero essere un’attività regolare, affinché tutti sappiano cosa fare e quale ruolo svolgere quando i livelli di stress sono elevati. Questi passaggi possono ridurre la probabilità di un incidente grave con un impatto prolungato sul business.

    È anche per questo che la velocità di ripristino è diventata un benchmark così importante. In un contesto in cui le tempistiche degli attacchi si comprimono, ripristinare le operazioni in ore anziché in giorni o settimane può determinare se la minaccia resti contenibile o diventi esistenziale. Le imprese meglio preparate saranno quelle che avranno progettato un ripristino rapido e verificato prima di averne bisogno.

    L’implicazione per i leader è chiara. La cyber resilience non consiste nello scommettere su un’unica piattaforma per fermare ogni minaccia. Consiste nell’orchestrare un ecosistema integrato di capacità di sicurezza, detection, governance e recovery in grado di operare insieme sotto pressione. Perché nell’era dell’IA la domanda non è se le difese verranno messe alla prova, ma se l’organizzazione sarà in grado di ripristinare in modo abbastanza rapido, pulito e sicuro quando ciò accadrà.

    A cura di Patrick Smith, CTO EMEA, Everpure 

    Everpure
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    AI e cybersecurity: l’architettura diventa il vero vantaggio competitivo

    02/09/2026

    Cybersecurity, la catena del freddo diventa una nuova superficie d’attacco

    01/09/2026

    Cybersecurity, il rischio invisibile dietro la calma

    01/09/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    AI e cybersecurity: l’architettura diventa il vero vantaggio competitivo

    02/09/2026

    Cyber resilienza: nell’era dell’AI la difesa passa dal recovery

    02/09/2026

    Cybersecurity, la catena del freddo diventa una nuova superficie d’attacco

    01/09/2026

    Cybersecurity, il rischio invisibile dietro la calma

    01/09/2026
    Report

    Ransomware, il gap dell’immutabilità mette a rischio il backup

    02/09/2026

    Agenti AI nei team: attenzione a considerarli “colleghi”

    01/09/2026

    AI: progetti in ritardo per i limiti infrastrutturali

    31/08/2026

    AI e affidabilità: la nuova sfida per SRE e Platform Engineering

    26/08/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.