L’ANALISI

Risk Management, ecco come tenere al sicuro i software dai nuovi pericoli



Indirizzo copiato

Con il progresso esponenziale della tecnologia la gestione del rischio applicativo diventa più complessa. Sarà sempre più importante poter contare su report in tempo reale e sull’approccio Secure-by-design. Ecco i principali trend del 2025 secondo Brian Roche, ceo di Veracode

Pubblicato il 4 feb 2025



Brian Roche_Veracode

Cloud e intelligenza artificiale mettono alla prova la sicurezza del software. Con il progresso esponenziale della tecnologia, infatti, si aprono una serie di nuovi rischi che richiedono alle aziende di farsi trovare pronte: parliamo ad esempio dallo sviluppo di codice vulnerabile realizzato ricorrendo all’intelligenza artificiale, o dell’ampliamento delle superfici di attacco dovuto al cloud. A illustrare quali saranno le tendenze principali in questo campo nel corso del 2025 è Brian Roche, ceo di Veracode, società multinazionale specializzata nella sicurezza delle applicazioni, puntando nella sua analisi a evidenziare come sarà possibile cogliere gli aspetti positivi dei cambiamenti in atto, facendo in modo che non diventino ostacoli all’innovazione. Nella sua analisi Roche sottolinea “la necessità per ogni azienda di rimanere vigile e proattiva nelle proprie iniziative di sicurezza”.

L’importanza del contesto

Rispetto alla diffusione sempre più ampia del cloud, secondo l’analisi di Roche sarà fondamentale per le aziende definire con il massimo della precisione il contesto, per individuare quali sono i rischi, qual è la probabilità che una minaccia si verifichi e quali sarebbero le conseguenze di un attacco. “Responsabili della sicurezza e consiglio di amministrazione dovranno parlare la stessa lingua per interpretare il rischio in modo coerente – spiega l’esperto – Per questo, non serve avere una grande quantità di dati disgiunti che non rispondono alle domande indicate, ma è fondamentale concentrare le energie sulla creazione di un contesto attraverso una soluzione ottimizzata di Application security posture management (Aspm), che permetta di ridurre la maggior parte dei rischi con il minimo sforzo”.

La sicurezza dei modelli di intelligenza artificiale

L’utilizzo crescente dell’intelligenza artificiale nello sviluppo di codice, secondo Roche, porta con sé diverse preoccupazioni sulla sicurezza, a partire dal cosiddetto “garbage in, garbage out”. “Se i dati utilizzati per addestrare i modelli di AI sono errati o distorti, anche le decisioni e le azioni risultanti saranno inesatte e potenzialmente dannose”, argomenta, aggiungendo che “con ogni probabilità nel corso dell’anno vedremo i modelli più grandi diventare sempre meno sicuri. Nella quinta rivoluzione industriale che stiamo vivendo, l’AI determinerà più rischi per il software rispetto a quanto ci si aspetti”.

I report in tempo reale

Nel campo del cloud e del software open source sarà fondamentale “che le aziende abbiano visibilità in tempo reale sullo stato di ciò che stanno utilizzando – sottolinea Roche – È necessario avere sempre il polso della situazione, anche se non è facile riuscirci”. Le soluzioni per la verifica della sicurezza applicativa che si basano esclusivamente sul National Vulnerability Database statunitense non dispongono più di un quadro completo della situazione – argomenta Roche – rendendo ancor più lungimirante la scelta di rivolgersi a player specializzati che garantiscano un costante aggiornamento delle falle”.

Compliance sempre più stringente

Che si tratti del Digital Operationa Resilience Act o della legge sulla responsabilità civile, le best practice di sicurezza del software saranno sempre più importanti: “Nel corso di questo 2025 – spiega il Ceo di Veracode – continueremo a osservare normative e requisiti di conformità diventare più severi e specifici legati alla gestione del rischio a livello applicativo, e anche una maggiore regolamentazione specifica dell’AI, per il suo esponenziale utilizzo”.

Le responsabilità degli sviluppatori

In un quadro così complesso gli sviluppatori non saranno più solo creatori di codice, ma diventeranno responsabili e orchestratori di tecnologie, a garanzia dell’integrità della sicurezza delle loro applicazioni. “Fornire ai programmatori il supporto dell’intelligenza artificiale per correggere immediatamente le vulnerabilità, prima ancora che il codice entri in produzione, rivoluzionerà il ruolo degli sviluppatori nella protezione dei loro prodotti e della loro operatività quotidiana – spiega Roche – Scansioni e test diventeranno sempre più vitali, richiedendo già un certo livello di automazione. Se l’AI aiuta a correggere le vulnerabilità, si potrà alleviare la pressione sugli sviluppatori, lasciando loro spazio per risolvere i problemi in modo più efficace”.

EU Stories - La coesione innova l'Italia

Tutti
Iniziative
Analisi
Social
Video
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati

Articolo 1 di 5