Cerca
in
Intelligence della sicurezza in sei passi

Chief security information officer

Intelligence della sicurezza in sei passi

Rsa ha chiesto a un panel di professionisti di indicare gli elementi strategici per combattere le minacce avanzate.

19 Gennaio 2012

Rsa ha analizzato con un gruppo di Chief security officer (Ciso) le azioni per migliorare la conoscenza delle minacce avanzate e il modo con cui vengono contrastate.

Si tratta del nono report della serie di ricerche condotte dal Security for Business Innovation Council (Sbic) e offre agli executive aziendali e tecnologici raccomandazioni specifiche su come sviluppare un approccio intelligence-driven per combattere le minacce avanzate.

Nel report “Getting Ahead of Advanced Threats: Achieving Intelligence-driven Information Security” lo Sbic promuove infatti una nuova dottrina di difesa per combattere le minacce avanzate.

Denominato intelligence-driven information security, l'approccio collaborativo include la raccolta sistematica di dati attendibili sulla cyber security, la ricerca continua di potenziali nemici, lo sviluppo di nuove competenze nel team di sicurezza informatica focalizzato sulla produzione di intelligence, un processo per l'analisi, la fusione e la gestione dei dati di rischio provenienti da fonti multiple, visibilità sulle condizioni attuali all'interno degli ambienti It, best practice.

Il report, pertanto, delinea un percorso in sei passaggi per ottenere una sicurezza It orientata all'intelligence.

Fase 1 - iniziare dalle basi: fare un inventario delle risorse strategiche, rafforzare i processi di risposta agli incidenti e condurre valutazioni complete basate sui rischi.

Fase 2 - creare il caso: comunicare i benefici di un programma di sicurezza intelligence-driven agli executive e agli investitori chiave. L'identificazione di “quick win” per dimostrare il valore immediato è essenziale per ottenere ampio supporto organizzativo, inclusi i finanziamenti.

Fase 3 - trovare le persone giuste: cercare professionisti in grado di riunire conoscenza tecnica in tema di sicurezza a un pensiero analitico e a capacità di costruire relazioni.

Fase 4 - costruire le fonti: determinare quali dati provenienti da fonti interne o esterne aiuterebbero a rilevare, prevenire o ridurre le possibilità di attacco, e valutare tali fonti su base regolare.

Fase 5 - creare un processo ben definito: codificare una metodologia standardizzata per produrre un'intelligence effettiva, garantire una risposta adeguata e puntuale e sviluppare contromisure.

Fase 6 - implementare l'automazione: trovare opportunità per automatizzare l'analisi e la gestione di grandi volumi di dati da fonti multiple.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Voucher: proposta l'armonizzazione dell'Iva nell'Ue Voucher: proposta l'armonizzazione dell'Iva nell'Ue Un mercato da 52 miliardi di euro annui fatto da schede telefoniche prepagate, carte benzina e buoni regalo. ...

Europarlamento24 Retail & Hospitality

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Per Paolo De Castro i danni materiali provocati dal terremoto in Emilia saranno oggetto di valutazione per un ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media

Global

Finestra di backup: eliminarla è la sola cosa da fare La copia istantanea, automatizzata, ripetuta, è emblematica ...

Cinque vie per migliorare l’It service desk Da sempre gli utenti sono rimasti al margine delle ...

I big data si governano con l’efficientamento dello storage Idc dice che il mercato dei big data cresce a un ritmo del ...

Storage unificato: lo stato solido a proprio agio nel cloud Nexsan vara la serie Nst che sfrutta la tecnologia di ...

Storage: «matto» in quattro mosse Per vincere la partita dei big data servono efficientatori, ...

Indagini Sondaggio sul social networking: si vince un iPad 3 Completa la survey per partecipare all’estrazione del nuovo tablet di ...
White paper Gestire e controllare i servizi IT nell’era della complessità: la visione di HP Per soddisfare più efficacemente le esigenze dell'azienda, il ...
White paper Cinque passi per ottimizzare il database L’avvento di Internet e il passaggio al business digitale significano ...
White paper La flessibilità IT secondo HP: una guida alla gestione del ciclo di vita delle applicazioni Un documento che illustra come procedere per adottare un approccio di ...
White paper Sette best practice per migliorare l'agilità del business con l'app grid a servizio del cloud È possibile far propri i principi del clustering, dell'automazione e ...
White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
CA Smart Enterprise Cloud Interface Officer
L'It per lo sviluppo delle medie imprese La guida multimediale di 01net


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari