Cerca
in
Sistemi It permeabili: serve un secure program training

Opinioni

Sistemi It permeabili: serve un secure program training

Alla direzione It spetta inequivocabilmente la difesa del patrimonio informativo aziendale. Da Paolo Lezzi, Ceo di Maglan Europe, una serie di consigli pratici.

Antonella Camisasca

10 Novembre 2011

«Piccola o grande che sia, il valore di un'azienda è determinato dalla consistenza del proprio patrimonio informativo. La difesa di questo asset diventa, quindi, fondamentale».

Va dritto al sodo il Ceo di Maglan Europe, Paolo Lezzi (nella foto).
Davanti a una platea di Cio e responsabili dei sistemi informativi chiamati a raccolta in occasione della prima edizione dell'ItDirectorForum 2011 organizzato a Gubbio da Richmond Italia, il manager si rivolge ai responsabili dei sistemi informativi come «ai primi attori dell'informatizzazione delle aziende».

Attori che, attraverso una corretta gestione, devono far sì che «le informazioni utili al business siano usufruibili da tutti in modo corretto, nel minor tempo possibile, da qualsiasi luogo e in qualsiasi momento».

Non è più un problema tecnico ma di sicurezza nazionale
Con una precisazione in più, perché se è vero che la mancata difesa del patrimonio informativo può portare a danni incalcolabili, «un attacco informatico non è più un problema tecnico ma di sicurezza delle aziende che, se simultaneo e continuativo su più imprese, può tradursi in un problema di sicurezza nazionale».

Stando, però, al referente della realtà nata nel 1998 come primo laboratorio di ricerca civile in Israele sull'evoluzione delle tecniche comportamentali dei metodi di attacco da parte di hacker professionali, terroristi informatici e organizzazioni di spionaggio industriale computerizzato, «reagire alle emergenze non può essere l'unica via percorribile».

«La vera tipologia di attacchi informatici oggi - continua Lezzi - non è quella eclatante e non sono più i perimetri dell'azienda quelli da difendere bensì le applicazioni, che non sono più sviluppate in maniera sicura».

Basti pensare che, sulla base delle esperienze registrate negli ultimi tre anni, il giudizio di Maglan lascia intendere «che la maggior parte delle applicazioni finanziarie mobile disponibili sul mercato sono al momento penetrabili».

Così, considerato che l'Italia non è l'India, «prima nazione a indire gare pubbliche riservate esclusivamente a sistemi It completamente sviluppati all'interno dei propri confini per evitare la presenza di malware esterni», la strada tracciata per correre ai ripari chiama in causa i responsabili dei sistemi informativi.

Tecnologie di difesa gestibili, monitorabili e configurabili
Perché la chiave di volta «non è acquisire nuove tecnologie per difendersi, ma poterle gestire, monitorare e configurare in maniera sinergica per proteggere la propria azienda da eventuali attacchi perpetrati prevalentemente da persone con una forte competenza tecnica sia in termini di reti complesse che di organizzazione aziendale, che agiscono soprattutto per propria soddisfazione economica».

La finalità ultima di chi le recluta è raggiungere una superiorità informativa strategica. Ma non mancano dipendenti e fornitori di servizi in outsourcing che, consapevolmente o meno, possono attuare comportamenti non consoni, come più volte ricordato da Lezzi nel suo intervento.

Così, preso atto che «lo spionaggio industriale in tutte le sue forme sta crescendo in maniera esponenziale in Italia», la maniera per ovviare buchi, più o meno consapevoli nella rete aziendale passa, in primis, «dal far percepire al top management la criticità dei sistemi di difesa e delle debolezze di quest'ultimi».

Test di verifica per massimizzare l'It già acquistato
Qui la nota si fa dolente, perché davanti a consigli più che leciti da parte di Lezzi, il brusio che si leva in sala è quello di chi ci crede, ma non ha in azienda interlocutori altrettanto pronti a farlo. Loro malgrado (e gli interventi raccolti in tal senso lo confermano - ndr), va spesso disatteso il consiglio di «effettuare continui test e verifiche dello stato di sicurezza dei sistemi informativi in azienda», nonostante il farlo «porta a massimizzare la tecnologia che si ha in casa, senza dover spendere per implementarne di nuova».

Le buone regole da attuare
Ancora una volta, è questione di buon senso e praticità.
Come citato nel decalogo del Ceo di Maglan, «per essere realmente difese le informazioni vanno criptate».

Va, poi, «verificata periodicamente l'efficienza di sistemi e applicazioni, così che le informazioni non siano raggiungibili sia dall'esterno che dall'interno da personale non autorizzato».

Occorre, inoltre, informarsi presso il top level «di quali sono le informazioni che distrutte, rubate o manipolate possono danneggiare pesantemente il patrimonio aziendale verificando se le difese attuate sono sufficienti a difenderle».

Vanno, infine, messi a punto dei «veri e propri Secure program training perché le applicazioni nascano sicure o siano comunque verificabili».

Anche perché, mixando i dati ufficiali rilasciati dalle autorità europee, le informazioni dei produttori di antivirus e quelle provenienti da un sistema di monitoraggio delle reti underground e di quelle Tor, che permettono il traffico in Rete anonimo, gli studi sulla fragilità del sistema informativo delle aziende italiane condotti da Maglan evidenziano dati davvero poco edificanti.

Ad attaccare le aziende di casa nostra sarebbero, nel 20% dei casi, altri Paesi europei totalizzando una perdita che, misurata in termini di fermo macchine, una serie di numeri «del tutto sottostimati» quantificano in circa 80 di milioni di euro all'anno.

Peccato che, tra attività rilevate e attività stimate, «le medesime perdite stimate per il 2011 in corso supereranno i 200 milioni di euro, mentre i dati per il 2012-2013 parlano inequivocabilmente di numeri compresi tra i 450 e i 600 milioni di euro».

Lo dica Lezzi o no, c'è poco da stare allegri.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Concorrenza sleale: altolà Cina Concorrenza sleale: altolà Cina Chiesta la creazione di un organismo di controllo che faccia luce sugli investimenti cinesi in Europa e sugli ...

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Europarlamento24 Retail & Hospitality

Tonno rosso sotto protezione Tonno rosso sotto protezione Il Parlamento europeo ha approvato regole più severe per salvare il tonno rosso. Si mira a garantire uno ...

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media

Global

Finestra di backup: eliminarla è la sola cosa da fare La copia istantanea, automatizzata, ripetuta, è emblematica ...

Cinque vie per migliorare l’It service desk Da sempre gli utenti sono rimasti al margine delle ...

I big data si governano con l’efficientamento dello storage Idc dice che il mercato dei big data cresce a un ritmo del ...

Storage unificato: lo stato solido a proprio agio nel cloud Nexsan vara la serie Nst che sfrutta la tecnologia di ...

Storage: «matto» in quattro mosse Per vincere la partita dei big data servono efficientatori, ...

Indagini Sondaggio sul social networking: si vince un iPad 3 Completa la survey per partecipare all’estrazione del nuovo tablet di ...
White paper Gestire e controllare i servizi IT nell’era della complessità: la visione di HP Per soddisfare più efficacemente le esigenze dell'azienda, il ...
White paper Cinque passi per ottimizzare il database L’avvento di Internet e il passaggio al business digitale significano ...
White paper La flessibilità IT secondo HP: una guida alla gestione del ciclo di vita delle applicazioni Un documento che illustra come procedere per adottare un approccio di ...
White paper Sette best practice per migliorare l'agilità del business con l'app grid a servizio del cloud È possibile far propri i principi del clustering, dell'automazione e ...
White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
CA Smart Enterprise Cloud Interface Officer
L'It per lo sviluppo delle medie imprese La guida multimediale di 01net


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari