Cerca
in
Dieci file aperti alla voce sicurezza

Consigli

Dieci file aperti alla voce sicurezza

Dall'anno scorso la sicurezza It è cambiata. Joaquìn Reixa di Check Point stila la lista dei dieci argomenti da tenere d'occhio.

25 Marzo 2011

Per Joaquìn Reixa, Regional Director Southern Europe di Check Point il 2010 è stato un anno ricco di eventi, molti dei quali degni di nota in tema di sicurezza, da Operation Aurora, attacco rivolto a decine di aziende Fortune 500, a Wikileaks.

La sintesi è che rispetto al passato, il 2010 ha mostrato in modo ancor più evidente l'importanza della sicurezza It per le aziende: oltre ai noti attacchi e alle falle di sicurezza, sono migliaia gli attacchi perpetrati sul Web silenziosamente ogni giorno: 69 al secondo.

Per capire cosa accadrà quest'anno, Reixa ha stilato dieci punti che riassumono problematiche e preoccupazioni.

Primo: la virtualizzazione continua
Secondo uno studio di Morgan Stanley i Cio continueranno a virtualizzare in maniera considerevole i loro server di produzione, arrivando fino al 55% nel 2011, rispetto al 42% del 2010. Ma il trend comporta ancora numerose problematiche sul fronte della sicurezza. La mancanza all'interno dei team di sicurezza di skill specifici sulle reti virtuali e i costi elevati delle nuove soluzioni di sicurezza sono due dei principali ostacoli. Inoltre, le problematiche di conformità normativa, la mancanza di best practice di sicurezza per la virtualizzazione dei server e il fatto che non si possano importare gli strumenti di sicurezza esistenti dal mondo fisico a quello virtuale, sono visti come sfide ulteriori.

Secondo: il cloud, ovviamente
Molti punteranno su cloud interno o privato nel 2011. Contemporaneamente, lo spettro dei servizi si sta espandendo. Sempre secondo la ricerca di Morgan Stanley “2010 Cio Cloud”, la sicurezza dei dati e la perdita di controllo sembrano essere le preoccupazioni principali delle aziende, seguite dalla portabilità e dalla gestione dei dati, dalla conformità normativa, e dalla questione dell'affidabilità.

Terzo: consumerizzazione It e mobilità senza freni
Gli smartphone e i servizi consumer, come l'instant messaging online, i social network e la telefonia Ip hanno trovato oggi nuovi impieghi in ambito lavorativo. L'integrazione di questi dispositivi privati, di queste applicazioni e di queste tecnologie all'interno dell'azienda comporta differenti sfide a livello di sicurezza. In particolare, le aziende devono assicurare che tutti i dati aziendali, le risorse e i servizi che transitano su questi dispositivi mobili siano protetti, garantendo al contempo ai loro dipendenti l'accesso alla rete in qualsiasi momento, ovunque si trovino. È vitale che le aziende inizino tempestivamente a proteggere la loro forza lavoro mobile.

Quarto: minacce sofisticate e cyber crime
Oggi gli attacchi internet non colpiscono soltanto gli individui, ma stanno prendendo di mira le organizzazioni. Sono essenzialmente perpetrati da criminali informatici organizzati in network in tutto il mondo, motivati da guadagni economici facili, rapidi e difficili da tracciare, e attraverso furti di proprietà intellettuale. Nel 2010, il cyber-crime è costato alle aziende oltre due miliardi di dollari in perdite finanziarie. Ci si può solo aspettare che questa cifra aumenti nel 2011, spingendo le aziende a optare a una protezione di rete proattiva e solida, come quella garantita da soluzioni di intrusion prevention.

Quinto: se consolidare vuol dire complessità
Gli ambienti di sicurezza sono oggi più articolati, dato che le aziende lottano costantemente per innalzare il loro livello di sicurezza ed affrontare le minacce più recenti. Aggiungendo più strati alla loro infrastruttura e implementando numerosi prodotti distinti per garantirsi una protezione specifica su più fronti, le aziende finiscono a gestire anche 15 sistemi, vendor e piattaforme differenti. Questo non solo diventa molto complicato, ma anche poco efficiente, rivelandosi spesso molto dispendioso in termini economici ed operativi. Anche il traffico di rete è diventato complesso e le applicazioni possono essere fornite da vendor esterni, tramite cloud, o internamente. La conformità normativa è un altro elemento che aggiunge complessità alla sicurezza rendendo il compito degli amministratori ancora più arduo.

Sesto: sicurezza e perdita dei dati
Dai database dei clienti, alle informazioni sulle carte di credito, ai piani di business e ai dati finanziari, fino alle email aziendali la quantità di dati elettronici sta crescendo sensibilmente all'interno delle aziende. Le principali cause della perdita dei dati in azienda sono: chiavette e dispositivi Usb, laptop, email aziendali, web mail pubbliche, reti Wi-Fi, cd e dvd. Circa un'email su cinque che passa attraverso la rete aziendale contiene contenuti che pongono problematiche a livello normativo, finanziario e di conformità.

Settimo: il 2.0 e il social
Il Web 2.0 è diventato uno strumento integrale di business. Nel 2011 sarà vitale per le aziende iniziare a rafforzare le policy di sicurezza aziendali, ma anche quelle dei dipendenti. Gli strumenti tradizionali di sicurezza, come le policy dei firewall basate su Ip e il filtraggio Url, mostrano i loro limiti in ambiente Web 2.0: per questo le aziende hanno bisogno di nuovi controlli di sicurezza in grado di distinguere e differenziare tra le migliaia di applicazioni presenti su Internet.

Ottavo: Grc come collo di bottiglia
Le aziende sono sovraccariche di richieste di conformità normativa, attività che rappresentano un grave peso per lo staff It e per i loro budget di sicurezza. Nel momento in cui le aziende iniziano a virtualizzare in maniera sempre più massiccia i loro data center e gli ambienti It, il livello di complessità della sicurezza continuerà a crescere.

Nono: si tratta sempre di ridurre i costi
I budget It rimangono ridotti all'osso e i Cio cercano di tagliare soprattutto gli elementi su cui hanno diretto controllo, ovvero i costi operativi. Massimizzare gli investimenti in sicurezza, ottimizzare le risorse dedicate e ottenere il massimo dai sistemi e dalle infrastrutture di sicurezza sarà cruciale per le aziende nel 2011. Data la maggiore pressione economica sulle aziende, l'attenzione rimarrà sicuramente puntata sulle tecnologie che consentono un risparmio dei costi, come la virtualizzazione e il cloud computing.

Decimo: ebbene sì, Green It
Il Green It rimane uno dei principali dieci trend per il 2011. Dati i crescenti costi energetici e la maggior consapevolezza degli utenti verso i pericoli legati all'ambiente, le aziende dovranno considerare sempre più seriamente un passaggio verso tecnologie più rispettose dell'ambiente green.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Voucher: proposta l'armonizzazione dell'Iva nell'Ue Voucher: proposta l'armonizzazione dell'Iva nell'Ue Un mercato da 52 miliardi di euro annui fatto da schede telefoniche prepagate, carte benzina e buoni regalo. ...

Europarlamento24 Retail & Hospitality

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Per Paolo De Castro i danni materiali provocati dal terremoto in Emilia saranno oggetto di valutazione per un ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media

Global

Finestra di backup: eliminarla è la sola cosa da fare La copia istantanea, automatizzata, ripetuta, è emblematica ...

Cinque vie per migliorare l’It service desk Da sempre gli utenti sono rimasti al margine delle ...

I big data si governano con l’efficientamento dello storage Idc dice che il mercato dei big data cresce a un ritmo del ...

Storage unificato: lo stato solido a proprio agio nel cloud Nexsan vara la serie Nst che sfrutta la tecnologia di ...

Storage: «matto» in quattro mosse Per vincere la partita dei big data servono efficientatori, ...

Indagini Sondaggio sul social networking: si vince un iPad 3 Completa la survey per partecipare all’estrazione del nuovo tablet di ...
White paper Gestire e controllare i servizi IT nell’era della complessità: la visione di HP Per soddisfare più efficacemente le esigenze dell'azienda, il ...
White paper Cinque passi per ottimizzare il database L’avvento di Internet e il passaggio al business digitale significano ...
White paper La flessibilità IT secondo HP: una guida alla gestione del ciclo di vita delle applicazioni Un documento che illustra come procedere per adottare un approccio di ...
White paper Sette best practice per migliorare l'agilità del business con l'app grid a servizio del cloud È possibile far propri i principi del clustering, dell'automazione e ...
White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
CA Smart Enterprise Cloud Interface Officer
L'It per lo sviluppo delle medie imprese La guida multimediale di 01net


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari