• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
    Ultime Notizie

    Netalia: un vero e proprio consulente nel Cloud Journey

    28 Aprile 2023

    Aruba lancia Kubernetes as a Service

    28 Aprile 2023

    Nutanix e Microsoft offrono congiuntamente servizi cloud ibridi alle aziende

    20 Aprile 2023
    Facebook X (Twitter) LinkedIn Instagram Vimeo RSS
    Trending
    • Netalia: un vero e proprio consulente nel Cloud Journey
    • Aruba lancia Kubernetes as a Service
    • Nutanix e Microsoft offrono congiuntamente servizi cloud ibridi alle aziende
    • Funzioni cloud-native per Telco più sostenibili
    • Applicazioni, i vantaggi del cloud native
    • Ambienti multicloud sempre più complessi?
    • FinOps di successo richiedono una forte collaborazione
    • Digitalizzazione: il cloud è la tecnologia più utilizzata
    Facebook X (Twitter) LinkedIn Instagram Vimeo RSS
    Speciale CloudSpeciale Cloud
    • Home
    • Opinioni
    • Prodotti
    • Trend
    Speciale CloudSpeciale Cloud
    Sei qui:Home»In Primo Piano»Le conseguenze della migrazione al cloud per la sicurezza basata sul rischio
    In Primo Piano

    Le conseguenze della migrazione al cloud per la sicurezza basata sul rischio

    By Redazione BitMAT20 Aprile 2021Updated:20 Aprile 20215 Mins Read
    Facebook LinkedIn Twitter WhatsApp Telegram Reddit Email

    Secondo Qualys è necessario iniziare a costruire piattaforme cloud aperte, con la sicurezza integrata in ogni livello. L’opinione di Marco Rottigni

    cloud Qualys
    Marco Rottigni, CTSO EMEA Qualys

    Molto probabilmente, tra cento anni, gli storici non riusciranno a descrivere con chiarezza il 2020. Oggi stiamo ancora cercando di comprendere come si sia potuta manifestare la peggiore emergenza sanitaria di questo secolo, seguita da una recessione economica senza pari. Per superare al meglio la situazione, abbiamo accelerato la migrazione dei dati e delle applicazioni al cloud, per garantire la continuità di business e la nostra stessa sopravvivenza. Secondo le stime della Ricerca dell’Osservatorio Cloud Trasformation del Politecnico di Milano, nel 2020 il cloud ha stravolto le dinamiche del mercato Italiano, che ha superato i 3,34 miliardi con una crescita del +21%. È stata soprattutto la componente SaaS (oltre 1 Miliardo di Euro di spesa complessiva, +46% rispetto al 2019) a guidare questa dinamica, con l’esplosione di tutte le categorie che hanno permesso alle aziende di restare operative in fase emergenziale, dai servizi Collaboration e Gestione Documentale ai Portali B2c/eCommerce.

    Per questo motivo ci troviamo catapultati in un nuovo modello lavorativo che si pensava fosse ancora molto distante da noi. Nel nuovo scenario i dipendenti si autenticano alle reti aziendali utilizzando dispositivi che possono essere facilmente compromessi attraverso reti poco conosciute;  i consumatori, sollecitando migliori esperienze d’acquisto, portano allo sviluppo di nuove soluzioni affrettate e inevitabilmente più vulnerabili; le aziende, i governi e i provider di servizi digitali affrontano questi cambiamenti in modo frammentario e, infine, le soluzioni di cybersecurity legacy e multivendor rendono difficile l’identificazione dei diversi ecosistemi esistenti e i rischi connessi.

    In seguito all’arrivo della pandemia e alla conseguente adozione della modalità di lavoro in smart working, l’Italia ha rilevato un notevole incremento degli attacchi informatici. Secondo il report sulle attività del 2020, la Polizia Postale e delle Comunicazioni ha evidenziato un aumento di segnalazioni sulla proliferazione di fake news del 436% (dalle 21 del 2019 alle 134 del 2020) mentre gli “alert” diramati sono passati da 29 a 136, per un incremento del 353%. Il Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche (Cnaipic) ha scoperto 507 minacce rispetto alle 239 del 2019, dimostrando quanto le strutture informatiche delle aziende che hanno fatto ricorso allo smart working, hanno determinato un indebolimento della sicurezza e causato infiltrazioni da parte di hacker. Anche in questo caso, i dati sono a supporto: 21 arresti su 99 indagini (tre nel 2019) con 79 denunce e oltre 79mila alert.

    Partendo da questi dati, non sorprende che i cybercriminali sfruttino questo momento di grande incertezza per aggravare ulteriormente la situazione. Gli hacker hanno notato che la linea di demarcazione tra i consumatori e i dipendenti è svanita a fronte dell’utilizzo di endpoint vulnerabili per accedere agli ambienti aziendali nella nuova normalità.

    Vi sentite vulnerabili?

    Per far fronte alla crescente complessità degli ambienti ibridi e multinetwork, il primo problema da affrontare è legato all’estesa superficie di attacco. Anche se le vulnerabilità possono essere diffuse, si può cercare di gestirle adottando un approccio su due fronti. In primo luogo, è necessario redigere un inventario completo degli asset, senza tralasciare nessun dispositivo. Una volta che si è a conoscenza di ogni endpoint e dei suoi software, si potrà iniziare ad avere una visione chiara di quanto è vulnerabile il nostro contesto digitale.

    Successivamente, è importante comprendere come gestire le vulnerabilità, assegnandovi delle priorità, evitando costose perdite di tempo e di budget. In generale gli hacker sono attratti dalle vulnerabilità che assicurano un premio particolarmente appetibile. In questo contesto, l’approccio alla gestione delle vulnerabilità deve tenere ben presente l’inventario degli asset in tutta la rete.

    Controllo del cloud

    Affrontare le vulnerabilità rappresenta però solamente il primo passo da intraprendere. Considerando la progressiva importanza assunta dal cloud, la scelta di un provider fidato, in grado di garantire protezione mentre si è impegnati nel proprio business, è indispensabile. Oltre a offrire delle basi solide di cybersecurity e strumenti necessari per costruire una strategia di gestione delle vulnerabilità, i provider dovrebbero mostrarsi proattivi anche in materia di compliance normativa, automazione e strumenti di governance.

    In aggiunta, essendo più consapevoli di come stiano cambiando i modelli di lavoro e di vita, i fornitori devono pianificare a lungo termine. Nell’ultimo anno, osservando come migliaia di individui e organizzazioni si sono spostati in spazi digitali per lavorare, fare acquisti e socializzare sanno perfettamente che queste abitudini rimarranno anche al termine dell’emergenza sanitaria.

    Al fine di garantire la sicurezza a lungo termine a tutti gli utenti sarà richiesta ai diversi settori una collaborazione senza precedenti. È necessario quindi, iniziare a costruire piattaforme cloud aperte, con la sicurezza integrata in ogni livello. I fornitori di servizi gestiti di sicurezza, attraverso l’implementazione di un cloud aperto, ci permetteranno di continuare a svolgere tutte le nostre attività, anche in un contesto digitale.

    Gli storici tra cento anni cosa vedranno? Quali lezioni abbiamo imparato? Ci siamo finalmente accorti dell’importanza di costruire grandi ecosistemi digitali con muri inattaccabili? Il 2020 ci ha insegnato ad adattarci e ad affrontare il cambiamento ma ora dobbiamo assicurarci che questo cambiamento diventi la nuova normalità.

    Per ulteriori informazioni consultare questo link.

    Di Marco Rottigni, Chief Technical Security Officer area EMEA di Qualys

     

    Qualys
    Share. Facebook LinkedIn Twitter WhatsApp Telegram Reddit Email

    Correlati

    Netalia: un vero e proprio consulente nel Cloud Journey

    28 Aprile 2023

    Aruba lancia Kubernetes as a Service

    28 Aprile 2023

    Nutanix e Microsoft offrono congiuntamente servizi cloud ibridi alle aziende

    20 Aprile 2023
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Più Letti

    Digitalizzazione: il cloud è la tecnologia più utilizzata

    5 Aprile 2023

    Adozione del multicloud: l’Italia è all’avanguardia

    27 Aprile 2022

    Da Capex a Opex, come cambia il cloud

    10 Aprile 2019

    Cinque passi per affrontare le sfide della sicurezza cloud

    10 Aprile 2019

    Perché le banche stanno rivalutando il cloud pubblico

    1 Aprile 2021
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    Navigazione
    • Home
    • Opinioni
    • Prodotti
    • Trend
    Ultime

    Netalia: un vero e proprio consulente nel Cloud Journey

    28 Aprile 2023

    Aruba lancia Kubernetes as a Service

    28 Aprile 2023

    Nutanix e Microsoft offrono congiuntamente servizi cloud ibridi alle aziende

    20 Aprile 2023
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati Iscrizione al tribunale di Milano n° 295 del 28-11-2018 Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.