Strategie, best practice e scenari futuri della cyber security. Il valore strategico della certificazione per garantire la sicurezza dei prodotti e dei sistemi digitali e cogliere al meglio le opportunità della trasformazione digitale
Pubblicato il 18 Dic 2019
I temi della digitalizzazione in Italia sono sempre più intrecciati con gli scenari della Cyber Security e impongono una nuova lettura dei fenomeni legati alla gestione dei rischi. Ne ha discusso un panel composito di esperti durante il convegno “Cyber Security e Trasformazione Digitale Rischi e opportunità: l’importanza dell’osservazione e della prospettiva” organizzato da Associazione IMQ (Istituto Italiano del Marchio di Qualità). Socio unico di IMQ Group, una realtà rilevante nel settore della valutazione della conformità (certificazione, prove, verifiche, ispezioni) e partner delle aziende che hanno come obiettivo sicurezza, qualità e sostenibilità.
Il Presidente di IMQ, Maria Antonietta Portaluri, ha ricordato come le aziende connesse costituiscano il bersaglio principale degli attacchi cyber. Attacchi che mirano alla sottrazione di dati aziendali per trarne un vantaggio economico. “Se gli attacchi cyber alle imprese sono aumentati di 10 volte nell’ultimo biennio, nel primo semestre del 2019 sono aumentati gli attacchi ai computer impegnati nella gestione degli edifici dotati di sistemi digitali (4 su 10)”.
Eppure, gli investimenti in sicurezza delle imprese italiane restano ancora molto bassi. Lo evidenzia Andrea Bianchi, Direttore Area Politiche Industriali Confindustria “Il mercato della Cyber Security vale un miliardo di euro, pari soltanto allo 1% della spesa Hi-tech aziendale, quando un livello adeguato sarebbe intorno al 10% del totale”.
Bisogna investire in formazione e rivedere l’organizzazione aziendale
Secondo Giulio Iucci, Presidente ANIE Sicurezza “In passato c’erano le infrastrutture critiche, oggi tutto è diventato critico dal punto di vista della sicurezza, per cui la logica di azione ed intervento cambia: il punto fondamentale su cui costruire sicurezza è l’intera architettura di sistema e la visione olistica del tutto”.
Per Filippo Cavallarin, Ricercatore ed esperto di sicurezza informatica, la cyber ruota intorno al concetto di vulnerabilità e, considerato che il canale principale per accedere ai sistemi sono le persone, bisogna investire in formazione e lavorare sull’organizzazione aziendale.
Lo conferma Guido Allegrezza, Responsabile Compliance, Governance & Security di Telecom Italia Trust Technologies, che nel suo intervento ha sottolineato l’importanza dei valori e della cultura ed organizzazione aziendale nella prevenzione degli attacchi.
Il diritto alla cyber security degli utenti e il ruolo del sistema paese
Valerio Pastore, Esperto di Sicurezza Militare, Fondatore e CTO Di BooleBox si è concentrato sull’esigenza di “mantenere la proprietà dei nostri dati e non lasciarli ad entità indefinite, allo sbaraglio”.
Secondo Stefano Mele, Avvocato specializzato in Cyber Security “L’utente deve avere il diritto di beneficiare di livelli di sicurezza alti, in particolare in relazione ai servizi ritenuti strategici ed essenziali nel Paese”.
Giacomo Stucchi, Past President COPASIR – Consulente Regione Lombardia in tema di trasparenza, legalità e cyber security, ha analizzato la questione dal punto di vista dello Stato e delle amministrazioni pubbliche: “Non esiste il rischio zero. Lo Stato ha bisogno di tutti i suoi stakeholder per giocare una partita in cui tutti sono coinvolti (i privati, le università, la pubblica amministrazione i ricercatori…)”. È e sarà il sistema paese ed europeo che farà la differenza”.
I rischi che tutti corrono e l’importanza della certificazione
Stefano Zanero, Professore Associato del Politecnico di Milano, ha chiuso gli interventi dei relatori “ogni individuo è iper-connesso e scambia continuamente attraverso la Rete, spesso in modo inconsapevole, dati sensibili che lo riguardano: la tecnologia ha semplificato il nostro vivere, ma dobbiamo fare attenzione alle informazioni che diamo in pastoalla Rete”.
“È quindi fondamentale – ha concluso il Presidente Maria Antonietta Portaluri – dare valore all’industria di qualità, in grado di offrire già oggi al mercato soluzioni per garantire la sicurezza dei prodotti e sistemi, ed un valore certamente, avrà con sempre maggiore evidenza, la certificazione. La centralità del ruolo della certificazione è confermata dal Cybersecurity Act, Regolamento Europeo entrato in vigore a luglio per rafforzare il ruolo dell’Agenzia europea per la sicurezza e dare mandato per schemi di certificazione europei, su cui IMQ sta già lavorando”.
Valuta la qualità di questo articolo
La tua opinione è importante per noi!
Iscriviti alla newsletter per ricevere articoli di tuo interesse
email
Prendi visione dell'Informativa Privacy e, se vuoi, seleziona la casella di consenso.
Su questo sito utilizziamo cookie tecnici necessari alla navigazione e funzionali all’erogazione del servizio.
Utilizziamo i cookie anche per fornirti un’esperienza di navigazione sempre migliore, per facilitare le interazioni con le nostre funzionalità social e per consentirti di ricevere comunicazioni di marketing aderenti alle tue abitudini di navigazione e ai tuoi interessi.
Puoi esprimere il tuo consenso cliccando su ACCETTA TUTTI I COOKIE. Chiudendo questa informativa, continui senza accettare.
Potrai sempre gestire le tue preferenze accedendo al nostro COOKIE CENTER e ottenere maggiori informazioni sui cookie utilizzati, visitando la nostra COOKIE POLICY.
ACCETTA
PIÙ OPZIONI
Cookie Center
ACCETTA TUTTO
RIFIUTA TUTTO
Tramite il nostro Cookie Center, l'utente ha la possibilità di selezionare/deselezionare le singole categorie di cookie che sono utilizzate sui siti web.
Per ottenere maggiori informazioni sui cookie utilizzati, è comunque possibile visitare la nostra COOKIE POLICY.
ACCETTA TUTTO
RIFIUTA TUTTO
COOKIE TECNICI
Strettamente necessari
I cookie tecnici sono necessari al funzionamento del sito web perché abilitano funzioni per facilitare la navigazione dell’utente, che per esempio potrà accedere al proprio profilo senza dover eseguire ogni volta il login oppure potrà selezionare la lingua con cui desidera navigare il sito senza doverla impostare ogni volta.
COOKIE ANALITICI
I cookie analitici, che possono essere di prima o di terza parte, sono installati per collezionare informazioni sull’uso del sito web. In particolare, sono utili per analizzare statisticamente gli accessi o le visite al sito stesso e per consentire al titolare di migliorarne la struttura, le logiche di navigazione e i contenuti.
COOKIE DI PROFILAZIONE E SOCIAL PLUGIN
I cookie di profilazione e i social plugin, che possono essere di prima o di terza parte, servono a tracciare la navigazione dell’utente, analizzare il suo comportamento ai fini marketing e creare profili in merito ai suoi gusti, abitudini, scelte, etc. In questo modo è possibile ad esempio trasmettere messaggi pubblicitari mirati in relazione agli interessi dell’utente ed in linea con le preferenze da questi manifestate nella navigazione online.