• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Kaspersky lancia la Call for Papers per il Security Analyst Summit 2026
    • Compliance: come restare al passo?
    • Donne sempre più presenti nel mondo cyber, ma non tutte riescono a crescere allo stesso modo
    • Mondiali di calcio 2026, attenzione alle frodi via email
    • IA e cybercrime: perché la resilienza informatica è la nuova priorità per le aziende
    • LinkedIn sempre più utilizzato dai cybercriminali
    • Sangfor Technologies potenzia la memoria dei server con il Memory Tiering su NVMe
    • Kaspersky: quasi il 70% delle aziende è pronto a condividere i costi della sicurezza con partner e fornitori
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    BitMAT | Speciale Sicurezza 360×365
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    BitMAT | Speciale Sicurezza 360×365
    Sei qui:Home»Featured»Compliance: come restare al passo?
    Featured

    Compliance: come restare al passo?

    By Redazione BitMAT16 Aprile 20266 Mins Read
    Facebook Twitter LinkedIn Tumblr Reddit Telegram WhatsApp Email

    Sabrina Curti, Marketing Director di ESET Italia, sottolinea l’importanza per le organizzazioni di adottare un approccio “prevention first” con indicazioni utili al fine di poter alleviare il peso della compliance alla sicurezza e per definire una strategia interna preventiva capace di soddisfare sia le esigenze normative sia quelle operative

    WordPress-password-deepfake-compliance
    Sabrina Curti, Marketing Director di ESET Italia

    In uno scenario in cui la sovranità digitale è un tema sempre più rilevante, ogni Paese sta intensificando gli sforzi per difendere i propri asset critici: dall’industria ai sistemi energetici, passando da sanità a molti altri. Parte di questa strategia obbliga le aziende ad adottare processi solidi di cybersecurity e gestione del rischio, pena sanzioni e conseguenze legali. Ma la complessità delle normative sta generando preoccupazione: molte organizzazioni temono di non avere tempo e risorse adeguate.

    I settori più esposti

    La crescita di un’azienda porta maggiori complessità operative e normative. Secondo il MetLife and U.S. Chamber of Commerce Small Business Index del quarto trimestre 2025, il 37% delle imprese considera la compliance una problematica rilevante, così nel manifatturiero (51%) e nei servizi professionali (57%). In particolare, il settore manifatturiero rappresenta un comparto critico dato che è direttamente responsabile di una larga parte dell’economia nazionale, della forza lavoro impiegata e di altre industrie (medicale, aerospaziale, chimica, hardware IT…).

    Per quanto riguarda i servizi professionali, vale lo stesso discorso: quando un’azienda non è in grado di fornire internamente un servizio, si affida a un partner esterno (ad esempio, per gestire la contabilità, i servizi legali o la ricerca). Ed è proprio qui che risiede la loro vulnerabilità. Queste relazioni richiedono spesso la condivisione di dati sensibili, l’accesso alle reti interne o la fornitura di componenti chiave nella supply chain digitale dell’azienda; se il partner viene compromesso, ne derivano quindi incidenti originati dalle terze parti difficili da monitorare.

    La fragilità della supply chain

    A tal proposito, di recente, un importante sviluppatore statunitense ha subìto una violazione di dati a causa di un fornitore di servizi paghe e contributi esterno. Un attacco del gruppo ransomware El Dorado ha colpito, infatti, un partner di questa società di gestione payroll, causando il furto di informazioni.

    Oggi una stretta di mano e una firma non sono più una garanzia di relazioni commerciali sicure. Qualsiasi nuova partnership oppure ordine di fornitura dovrebbe essere accompagnato da un audit di sicurezza completo in modo da prevenire problemi futuri, soprattutto quando sono coinvolti dati critici. Nel Regno Unito diverse aziende hanno subìto violazioni per la ormai nota vulnerabilità del software di trasferimento file MOVEit utilizzato da parte del loro fornitore di servizi payroll e sfruttato dal gruppo ransomware Cl0p. Si tratta di attacchi alla supply chain definiti di ‘secondo livello’, causati da un anello debole presente nella catena di fornitura dell’azienda principale che finisce per comprometterne un’altra. Sempre nel Regno Unito, grandi aziende del settore automobilistico, retail e legal sono state prese di mira da gruppi come Scattered Spider, che hanno sfruttato i partner della supply chain, causando perdite per miliardi di sterline. Le supply chain, soprattutto quelle digitali, sono particolarmente esposte agli attacchi a causa dell’elevato livello di interconnessione tra fornitori e appaltatori, basato sulla fiducia e sull’integrazione di nodi critici per una gestione efficiente delle risorse. Se le grandi aziende possono, in qualche caso, resistere a questi attacchi, altre realtà non riescono: è il caso di una società di autotrasporti britannica con 158 anni di storia, per la quale è bastata una sola password violata per arrivare al collasso.

    Le sfide della compliance

    La compliance esiste per stabilire standard condivisi: sfruttando le linee guida governative è possibile raggiungere un livello di resilienza più elevato. In assenza di queste indicazioni, le aziende probabilmente agirebbero sulla base di proprie valutazioni del rischio, prendendo in considerazione il settore di appartenenza, le risorse da proteggere e il budget disponibile.

    Si tratta di un approccio piuttosto logico: si investe dove è necessario farlo. Andare oltre il necessario e implementare livelli eccessivi di sicurezza, magari con più fornitori contemporaneamente, può portare a rendimenti inferiori, dal momento che gli hacker possono comunque trovare un punto di accesso.

    Le aziende, poi, non vogliono complicare eccessivamente la burocrazia interna con attività che sottraggono tempo alle operazioni quotidiane e non contribuiscono direttamente alla generazione di ricavi. Aggiungere ulteriori incombenze legate alla compliance può quindi risultare opprimente, soprattutto per le realtà più piccole, che spesso non dispongono delle risorse necessarie per gestirle.

    Strumentalizzazione della divulgazione

    Lo scenario è chiaro anche agli attori malevoli, alcuni dei quali sfruttano la compliance come leva di estorsione, costringendo le aziende a cedere alle loro richieste con la minaccia di essere segnalate alle autorità. Gruppi ransomware come BlackCat sono noti per presentare denunce formali alla SEC per fare pressione sulle vittime e indurle a pagare il riscatto. Secondo ENISA non si tratta di casi isolati.

    L’importanza dell’approccio “prevention first”

    Il motivo per cui le normative puntano sulla resilienza è semplice: intervenire a posteriori è inutile. Inoltre, può sembrare una provocazione, ma i partner non prenderanno mai sul serio un’azienda che ha subìto un grave incidente informatico: la diffusione di informazioni sensibili sul dark web rappresenta una ricetta perfetta per ulteriori futuri disastri cyber.

    Seguire un approccio ”prevention first” può aiutare ad alleviare il peso della compliance alla sicurezza, definendo una strategia interna preventiva in grado di soddisfare sia le esigenze normative sia quelle operative e di gestione delle risorse dell’azienda. Per esempio, l’adozione di un prodotto come ESET PROTECT Elite a cui affiancare ESET MDR Ultimate, il servizio in italiano disponibile H24, consente di rispondere contemporaneamente a molteplici requisiti normativi, grazie alle diverse soluzioni della piattaforma ESET PROTECT in grado di coprire aree come gestione delle vulnerabilità e delle patch, crittografia completa dei dischi, ransomware remediation e altro ancora. I veri protagonisti dell’offerta sono i servizi ESET MDR ed ESET MDR Ultimate che, anche attraverso l’introduzione dell’elemento umano nella gestione della sicurezza, aumentano l’efficacia nella risoluzione di minacce complesse. Così, sia che si tratti di normative come GDPR, NIS2 o DORA in Europa, sia di HIPAA e CCPA negli Stati Uniti, queste vengono soddisfatte grazie a un’offerta completa di prodotti e servizi mirati a prevenire qualsiasi potenziale incidente. Per le aziende o le organizzazioni che necessitano di soluzioni di sicurezza personalizzate, l’offerta di ESET Corporate Solutions può essere declinata e integrata in modo affidabile anche negli ambienti più sensibili.

    Un obiettivo condiviso

    L’attività messa in campo dalle autorità mira a creare un ecosistema più sicuro: predisporre un ambiente sicuro consente di dare indicazioni precise al settore privato. Altrimenti, ogni Paese si troverebbe con linee di difesa incomplete, mettendo a rischio non solo i propri settori critici, ma anche la vita dei cittadini.

    A cura di Sabrina Curti, Marketing Director di ESET Italia 

    ESET
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Kaspersky lancia la Call for Papers per il Security Analyst Summit 2026

    17 Aprile 2026

    Donne sempre più presenti nel mondo cyber, ma non tutte riescono a crescere allo stesso modo

    15 Aprile 2026

    Mondiali di calcio 2026, attenzione alle frodi via email

    15 Aprile 2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Nuova Transizione 5.0: cosa cambia?
    Il futuro del lavoro passa dai Personal Systems: l’innovazione HP tra AI e sicurezza
    AI in locale: la workstation secondo Syspack tra potenza e flessibilità
    Tra promesse e realtà: vita (vera) da System Integrator
    Data center nell’era dell’AI: infrastrutture, densità e nuove sfide per l’enterprise
    Tag Cloud
    Acronis Akamai attacchi informatici Axitea Barracuda Networks Bitdefender Check Point Research Check Point Software Technologies CISO cloud Commvault CyberArk cybercrime Cybersecurity cyber security DDoS ESET F-Secure F5 Networks FireEye Fortinet Hacker Identity Security intelligenza artificiale (AI) Iot Kaspersky malware minacce informatiche Nozomi Networks palo alto networks phishing Proofpoint ransomware Security SentinelOne sicurezza sicurezza informatica Sicurezza It SOC Stormshield Trend Micro Vectra AI WatchGuard Technologies Zero Trust Zscaler
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    Navigazione
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    Ultime

    Kaspersky lancia la Call for Papers per il Security Analyst Summit 2026

    17 Aprile 2026

    Compliance: come restare al passo?

    16 Aprile 2026

    Donne sempre più presenti nel mondo cyber, ma non tutte riescono a crescere allo stesso modo

    15 Aprile 2026
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.