Se cala il phishing non significa che siamo sicuri

Per Maurizio Taglioretti di Gfi Software spam e mobility sono fianchi aperti. La soluzione migliore è sempre la formazione dell’utente.

Per Maurizio Taglioretti di Gfi Software se dall’ultimo rapporto Ibm sul crimine informatico relativo al primo semestre dell’anno si delinea una forte diminuzione delle truffe tramite e-mail, lo spam continua a godere di salute e anche i cellulari diventano un veicolo di infezione.

Per il manager un approccio proattivo alla sicurezza è qualcosa che gli esperti hanno invocato per anni, ma «la sicurezza è simile al gioco del gatto e il topo, ma le responsabilità maggiori ricadono sulle piccole e medie imprese che sono ancora restie all’adozione di tecnologie adeguate».

Le aziende dovrebbero comprendere che «attendere che qualcosa accada e poi reagire non è l’approccio migliore».

L’aumento degli attacchi malware e di phishing, frodi e furti di dati, per Taglioretti dovrebbe invece essere un indicatore chiave dell’urgenza da parte delle aziende di proteggersi.

Basti pensare che le applicazioni sempre nuove usate dagli utenti finali, ad esempio le applicazioni Web 2.0 sono diventate un veicolo importante di hackeraggio, e rappresentano il 55% di tutte le vulnerabilità rilevate.

In linea con il report, le aziende hanno bisogno di reagire agli attacchi e questo significa essere pronte.
Per farlo, secondo il manager di Gfi vi sono due modi possibili: adottare tutte le soluzioni di sicurezza necessarie e soprattutto educare gli utenti.

Con i loro comportamenti, non sempre in linea con le policy aziendali, i dipendenti rappresenteranno sempre l’anello più debole, e sebbene la tecnologia sia fondamentale per ridurre il rischio, non lo risolverà mai del tutto. Una base di utenti (dipendenti) formati e consapevoli di quanto le loro azioni in tema di It possano essere rilevanti per la propria azienda, rappresenta una base da cui ogni strategia di sicurezza non può prescindere.

LASCIA UN COMMENTO

Inserisci il tuo commento
Inserisci il tuo nome