• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Speciale Sicurezza
  • Industry 4.0
  • Sanità Digitale
  • ReStart in Green
  • Redazione
  • Contattaci
    Facebook Twitter Vimeo LinkedIn RSS
    Trending
    • Dell Technologies amplia la sua offerta di Security
    • Crescono le minacce informatiche più pericolose
    • Exploit Zero-Day: diminuiscono ma sono più sofisticati
    • Serve più efficacia del segnale
    • Irrobustire la sicurezza IT in azienda
    • Decriptazione del ransomware: ci pensa Kaspersky
    • SentinelOne e Wiz: alleanza per garantire la sicurezza end-to-end in cloud
    • Il Cyber SOC di Settimo Milanese di BT potenziato
    Facebook Twitter Vimeo LinkedIn RSS
    BitMAT | Speciale Sicurezza 360×365
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    BitMAT | Speciale Sicurezza 360×365
    Sei qui:Home»Speciale Sicurezza»Attualità»Infrastrutture critiche: le best pratice per tutelarle
    Attualità

    Infrastrutture critiche: le best pratice per tutelarle

    Di Redazione BitMAT12 Gennaio 2022Lettura 4 Min
    Facebook Twitter LinkedIn Tumblr Reddit Telegram WhatsApp Email

    Vectra AI evidenzia la necessità di costruire una risposta efficace contro gli attacchi fondata su visibilità e agilità, utilizzando una soluzione di threat detection and response potenziata dall’AI

    Massimiliano Galvagna, Country Manager Italia Vectra
    Massimiliano Galvagna, Country Manager Italia Vectra

    Gli attacchi informatici in Italia stanno crescendo a un ritmo elevato, sia in termini di complessità sia in termini di incidenza e le infrastrutture critiche sono sempre più nel mirino. Ciò è dovuto in parte alla crescente digitalizzazione, ma la maggiore esposizione alle minacce è frutto anche dei profondi cambiamenti portati dalla pandemia. La rapida trasformazione digitale e la convergenza di tecnologie disruptive hanno ampliato la superficie di attacco, mettendo alla prova la resilienza dell’infrastruttura informatica italiana.

    Come dimostrano i dati contenuti nel recente PaaS & IaaS Security Survey Report di Vectra AI, l’avvento del cloud ha cambiato radicalmente le nostre conoscenze in materia di sicurezza. Il 100% delle imprese intervistate è stata vittima di un incidente di sicurezza, ma continua ad espandere i propri servizi in cloud, aggiungendone di nuovi ogni settimana.

    Questa espansione incontrollata del cloud ha come conseguenza un aumento della complessità e dei rischi. Il 30% delle organizzazioni non prevede un’autorizzazione formale per spingere la produzione e il 40% non dispone neppure di un workflow DevSecOps quale integrazione automatica di sicurezza.

    Crescono gli attacchi ransomware alle infrastrutture critiche

    Non sono soltanto le imprese a doversi sottoporre a uno scrutinio più severo in termini di sicurezza. Lo dimostra l’attacco ransomware subito dai servizi informatici della Regione Lazio a luglio del 2021, che ha compromesso l’utilizzo di alcuni dei servizi e delle applicazioni a disposizione dei cittadini. Le organizzazioni che gestiscono infrastrutture nazionali critiche devono esser pronte e in grado di difendersi contro un’ampia serie di minacce informatiche, dirette a sottrarre dati, danneggiare i sistemi o interrompere le operazioni. Quando si tratta di asset e infrastrutture essenziali per il funzionamento della società o dell’economia, non è abbastanza investire in strumentazioni: occorre, invece, diffondere conoscenza e consapevolezza dei rischi e stabilire una cornice normativa stringente.

    È quello che ha fatto l’Italia con l’individuazione dei soggetti inclusi nel Perimetro di Sicurezza Nazionale Cibernetica, strumento ideato per innalzare il livello di resilienza cibernetica degli attori maggiormente sensibili in termini di sicurezza nazionale. Vi può rientrare qualunque soggetto pubblico o privato che fornisca un “servizio essenziale per il mantenimento di attività civili, sociali o economiche fondamentali per gli interessi dello Stato”.

    Gli operatori che ne fanno parte devono comunicare le reti, i sistemi informativi e i servizi informatici (beni ICT) impiegati per l’erogazione delle funzioni e dei servizi essenziali dello Stato inclusi nel perimetro, sono tenuti ad applicare le misure di sicurezza legislativamente previste e a notificare eventuali incidenti al Computer Security Incident Response Team istituito presso l’Agenzia per la cybersicurezza nazionale.

    Nel mirino degli attaccanti ci sono, sempre più spesso, Operational Technology e Industrial Control System. È in questo segmento che un vendor di cybersecurity con la giusta expertise può fare davvero la differenza, aiutando le organizzazioni non solo ad avvalersi di strumenti di detection potenziati dall’Intelligenza Artificiale, ma anche a guadagnare visibilità sulle lacune esistenti in termini di sicurezza e compliance.

    Rallentare gli attaccanti è solo parte della sfida. Le organizzazioni che gestiscono infrastrutture nazionali critiche dovrebbero essere in possesso delle giuste competenze per accelerare le difese su ogni elemento della rete, sia esso IaaS, SaaS, PaaS o data center. L’unico modo per farlo è stabilire delle priorità rispetto agli allarmi, grazie a Intelligenza Artificiale e automazione. Ciò permette di rafforzare le limitate capacità dei security operation center (SOC), offrendo loro la possibilità di abbassare il tempo medio di ripristino, limitare l’impatto degli attacchi e ridurre il rischio di violazioni diffuse.

    Migliorare la sicurezza delle infrastrutture critiche

    Le infrastrutture nazionali critiche dovrebbero, dunque, lavorare per incrementare le difese. Innanzitutto, dovrebbero ridurre il rischio che i servizi cloud vengano attaccati, utilizzando una soluzione di threat detection and response potenziata dall’AI. Dovrebbero, poi, monitorare accessi e configurazioni e rimuovere le autorizzazioni di livello più elevato che non risultino più utilizzate o necessarie.

    Possiamo aspettarci che, nei prossimi anni, gli attacchi alle infrastrutture nazionali critiche continueranno a disegnare scenari sempre nuovi. Il mondo della Sanità, con i suoi sistemi, resterà ancora particolarmente vulnerabile finché continuerà la lotta al Covid-19 e la crescente domanda di remote working contribuirà ad ampliare ancora le superfici di attacco.

    Ogni infrastruttura critica ha le sue caratteristiche, ma per costruire una risposta efficace contro gli attacchi servono gli stessi elementi: visibilità e agilità. I security team di queste organizzazioni devono adottare un approccio nuovo, che tenga conto della probabilità sempre più alta di subire un attacco, e che si focalizzi sul rilevamento preventivo e automatizzato delle minacce, per prendere decisioni rapide e informate.

     

    di Massimiliano Galvagna, Country Manager Italia di Vectra AI

     

    infrastrutture critiche Vectra AI
    Condividi: Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • Twitter

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Dell Technologies amplia la sua offerta di Security

    23 Marzo 2023

    Crescono le minacce informatiche più pericolose

    22 Marzo 2023

    Exploit Zero-Day: diminuiscono ma sono più sofisticati

    22 Marzo 2023
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Vectra AI: tecnologia NDR sempre più protagonista
    read more ❯
    Hikvision Trasmission&Display e iStorage: a che punto siamo?
    read more ❯
    Hikvision: termografia in espansione
    read more ❯
    Nuove frontiere della robotica con Raise
    read more ❯
    Poliambulatorio Privato C.T.R. sceglie la tecnologia di ELO Digital Office
    read more ❯
    Tag Cloud
    Acronis Akamai Axitea Barracuda Networks Bitdefender Check Point Check Point Research Check Point Software Technologies cloud Clusit Cohesity CyberArk Cybersecurity cyber security Darktrace DDoS ESET F-Secure F5 Networks FireEye Fortinet Hacker infrastrutture critiche Iot Ivanti Kaspersky malware Mandiant palo alto networks Panda Security phishing Proofpoint ransomware Security SentinelOne sicurezza Sicurezza It Stormshield trend Trend Micro Vectra AI WatchGuard WatchGuard Technologies Zero Trust Zscaler
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook Twitter Vimeo LinkedIn RSS
    Navigazione
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    Ultime

    Dell Technologies amplia la sua offerta di Security

    23 Marzo 2023

    Crescono le minacce informatiche più pericolose

    22 Marzo 2023

    Exploit Zero-Day: diminuiscono ma sono più sofisticati

    22 Marzo 2023
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2023 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Scrivi nel campo e premi Invio per cercare. Premi Esc per annullare