La Cyber Security, al giorno d'oggi, è sempre più importante. Gli attacchi informatici e i rischi, infatti, aumentano in maniera esponenziale, in una varietà di modi e soggetti colpiti mai vista prima. Nessun settore è esente da rischi: dall'ospitalità ai trasporti, dalle pubbliche amministrazioni allo sport, i dati personali e aziendali sono costantemente esposti a minacce.

La Cyber Security (in italiano, sicurezza informatica) è, poi, uno dei principali settori in cui le aziende investono in tecnologia e formazione per i propri dipendenti. Questo accade perché, la Cyber Security funge da principale soluzione per contrastare il rischio di attacchi informatici, ma non solo.

In questa guida digitale sulla Cyber Security analizzeremo tutti gli aspetti per una corretta gestione della sicurezza informatica in azienda. Illustreremo cosa significa Cyber Security e ne definiremo i principi e i principali rischi. Forniremo altresì degli spunti per capire come "stare al sicuro" da attacchi hacker, cybercrime e altre minacce informatiche.

Vedremo quali sono le competenze più richieste e cosa fa chi si occupa di Cyber Security. Infine, presenteremo i principali i trend tecnologici e i numeri del mercato Cyber Security. Affronteremo questo e molto altro con l'aiuto dell'Osservatorio Cyber Security & Data Protection del Politecnico di Milano, da anni punto di riferimento sul tema per aziende e PA italiane.

In questa pagina:

  • Cosa si intende per Cyber Security
  • A cosa serve la Cyber Security: i principi chiave
  • Qual è la differenza tra Cyber Security e Information Security
  • Cyber Security e rischio informatico
  • Cyber Security e GDPR, come cambia la Privacy nelle aziende
  • Cosa fa chi si occupa di Cyber Security
  • Come gestire la Cyber Security in azienda
  • Cyber Security Insurance, la gestione del rischio Cyber
  • I trend tecnologici della Cyber Security
  • Crittografia Informatica a supporto della Cyber Security
  • Il Mercato della Cybersecurity in Italia, i dati chiave

Cosa si intende per Cyber Security

Partiamo innanzitutto con il comprendere il concetto di Cyber Security:

La Cyber Security riguarda l’abilità di difendere il cosiddetto cyberspace da eventuali attacchi hacker e si focalizza perciò su aspetti esclusivamente di sicurezza IT e protezione dei sistemi informatici.

A cosa serve la Cyber Security: i principi chiave

Dopo definito correttamente il termine Cyber Security, torniamo allo scopo principale di questa guida: analizzare e contestualizzare a cosa serve la Cybersecurity. Il fine principale, infatti, è offrire un quadro esaustivo sul tema della Cyber Security alle aziende che intendono fronteggiare la minaccia cyber, sempre più palpabile. Una cosa è certa, nella Cyber Security è il “dato” il protagonista assoluto .

Gestire la Cyber Security in un'azienda vuol dire essenzialmente garantire la protezione del patrimonio informativo e, quindi, la sicurezza dei dati informatici aziendali. Una domanda, però, è lecito porsela: come assicurarsi una corretta e adeguata gestione dei dati informatici?

Attività, ruoli e competenze possono essere diverse, ma ogni strategia di gestione della Cyber Security si basa sempre su tre principi fondamentali. Questi principi devono essere ricercati in ogni soluzione di sicurezza digitale, tenendo conto anche di eventuali rischi e vulnerabilità. Vediamo, ora, quali sono i tre principi della Cyber Security nel dettaglio:

Confidenzialità

Il primo principio della Cyber Security è la confidenzialità. Offrire confidenzialità in ambito di sicurezza digitale vuol dire garantire che dati e risorse siano preservati dal possibile utilizzo o accesso da parte di soggetti non autorizzati.

La confidenzialità deve essere assicurata lungo tutte le fasi di vita del dato: dal suo immagazzinamento, durante il suo utilizzo o il suo transito lungo una rete di connessione.

Integrità

Il secondo principio della Cyber Security è l'Integrità. Tale concetto è relativo alla capacità di mantenere la veridicità dei dati e delle risorse e garantire che non siano in alcun modo modificate o cancellate, se non ad opera di soggetti autorizzati.

Disponibilità

Come terzo e ultimo principio della Cyber Security troviamo la Disponibilità. Quest’ultimo principio si riferisce alla possibilità, per i soggetti autorizzati, di poter accedere alle risorse di cui hanno bisogno per un tempo stabilito e in modo ininterrotto.

Ciò significa impedire che avvengano interruzioni di servizio e garantire che le risorse infrastrutturali siano pronte per la corretta erogazione di quanto richiesto.

Qual è la differenza tra Cyber Security e Information Security

Per capire ancora meglio, però, quali sono gli ambiti, i trend e le innovazioni che riguardano il mondo della Cyber Security è bene fare chiarezza. Bisogna distinguere due termini tra loro apparentemente simili, ma che, essenzialmente, esprimono due concetti diversi: Cyber Security e Information Security. Abbiamo spiegato in precedenza cos’è la Cyber Security. Definiamo ora il concetto di Information Security, comprendendo così quali sono le differenze tra Cyber Security e Cyber Information Security:

Per Information Security si intende l’insieme delle misure e degli strumenti finalizzati a garantire e preservare confidenzialità, integrità e disponibilità delle informazioni. La sicurezza delle informazioni è, dunque, un concetto più ampio della Cyber Security, che abbraccia la sicurezza del patrimonio informativo nel suo complesso, facendo riferimento alla protezione dei dati in qualsiasi forma, anche non digitale, e includendo anche aspetti organizzativi e di sicurezza fisica.

Inutile dire che, in un momento della storia in cui il digitale è pane quotidiano, la Cyber Security e l’Information Security tendono a convergere in un concetto di Security. Convergenza che porta a una sorta di sicurezza digitale, in cui la tecnologia assume un peso sempre maggiore.

Cyber Security e rischio informatico

Mentre triplicano le minacce alla Cyber Security e il rischio di un cyber attacco, aumenta la corsa alla ricerca di nuove competenze e professionalità.

Nel 2022, infatti, secondo la ricerca dell’Osservatorio Cyber Security & Data Protection, si sono verificati 2.489 casi di attacchi cyber gravi, provenienti soprattutto da fattori interni alle aziende.

Tante le vittime illustri di attacchi alla Cyber Security nel panorama internazionale. L’escalation di rischi e pericoli legati alla gestione della Cyber Security e del dato colpisce tutte le aziende, però, a prescindere da dimensioni e settore di competenza.

In questa parte della guida approfondiremo le pratiche hacker che minacciano quotidianamente la Cyber Security delle aziende. Lo faremo fornendo definizioni, dati, esempi e, soprattutto, gli elementi per imparare a difendersi.

Cyber Security e Cyber Crime, il rischio

Sono tanti i fattori che possono mettere a rischio la Cyber Security in azienda. Il Cybercrime, l’attivismo, lo spionaggio industriale, l’information warfare, ma non solo. Anche malware, social engineering e le più sofisticate APT e zero-day. Le tecniche e le tipologie di reato informatico sono diverse, e costringono perciò le aziende a proteggersi su più fronti.

Cyber crime in rete, cos'è e come combatterlo

Il cybercrime è una minaccia invisibile alla Cyber Security che sta cambiando il mondo.

Quando si parla di cyber crime, infatti, ci si riferisce generalmente a una attività criminosa caratterizzata dall'uso di Internet e altre tecnologie informatiche, mossa con lo scopo di estorcere denaro o trafugare dati e informazioni vitali a un'azienda: è il caso di attacchi DDoS, infezioni malware e ransomware.

Il quadro delle minacce alla Cyber Security, tuttavia, è assai ben più ampio e non si esaurisce al solo termine cyber crime.

Fattore Umano e Cyber Security, il cyber-crime legato agli errori umani

Un piano d’azione a lungo termine per prevenire attacchi alla Cyber Security, volto al raggiungimento di un obiettivo specifico è quello di valorizzare internamente e/o esternamente i dati. Come si struttura, però, una buona Data Strategy che sia allineata agli obiettivi di business e in grado di gestire i Big Data?

Dalla Data Governance agli Advanced Analytics, passando per la monetizzazione diretta dei dati, una buona gestione dei dati impone ripensamenti tecnologici e organizzativi, al fine di non tralasciare il cosiddetto fattore X (ossia il fattore umano), uno dei maggiori pericoli per la vulnerabilità informatica di un'azienda.

Dark Web, i pericoli dal lato oscuro del web

Un’altra minaccia per la Cyber Security è il Dark Web. Questo fa parte del deep web, è la "casa" di molte minacce cyber e di attività informatiche illecite riconducibili al Cyber crime, al Cyberattivismo e al Cyberterrorismo. La compravendita di malware, ad esempio, è uno dei principali usi criminali del dark web.

Ransomware

Un ransomware è un particolare tipo di malware che minaccia la Cyber Security. Questo tipo di cyber minaccia, dopo aver limitato o impedito del tutto l’accesso al sistema infettato, richiede una somma di denaro da pagare per la sua rimozione. Anche in questo caso esistono diverse best practice che possono aiutare a prevenire e a difendersi dagli attacchi ransomware.

Social Engineering

Il social engineering è una tecnica di attacco cyber sempre più sofisticata. È in grado di colpire direttamente i dipendenti di un'azienda. L'assunto di base è quello di manipolare le persone per carpirne informazioni confidenziali e ledere la Cyber Security.

Diversamente dalle altre modalità di attacchi alla Cyber Security, in questa tipologia di cyber attacco, la debolezza e l'ingenuità delle persone sono le principali leve del social engineering.

Malware

Un’altra minaccia alla Cyber Security è il malware. In questa tipologia di minaccia si identificano quelle applicazioni dannose finalizzate ad arrecare danno informatico alla vittima. Un esempio è il tentativo di accedere segretamente a un particolare dispositivo senza che l’utente ne sia a conoscenza.

Lo scopo finale di questa tipologia di minaccia alla Cyber Security è quello di raccogliere informazioni, creare malfunzionamenti o criptare i dati. Per difendersi da questa tipologia di cyber attacco, oltre ai software anti-malware, esistono diverse best practice per proteggersi dai malware.

Phishing

Il Phishing è una minaccia cyber e la pratica di social engineering più diffusa. Per phishing si intendono i tentativi di frode informatica volti a carpire i dati sensibili degli utenti. Generalmente con un attacco di phishing si invita la vittima a fornire informazioni riservate (ad esempio password, codici di accesso o dati della carta di credito).

Cyber Security e GDPR

Un tema strettamente correlato a quello della Cyber Security in azienda è il tema della Privacy. In quest'ambito, il catalizzatore di questi ultimi anni è stato il GDPR (General Data Protection Regulation), il Regolamento europeo sulla protezione dei dati personali. Questo nuovo regolamento per la Privacy ha ridisegnato ruoli, responsabilità, progettualità e strategie di investimento all'interno delle organizzazioni.

Il GDPR, operativo dal 25 maggio 2018, ha portato un rovesciamento di prospettiva nell'approccio alla Data Protection e va a inquadrarsi in un contesto di trasformazione digitale che complica ancor di più la faccenda.

Cosa fa chi si occupa di Cyber Security

Chiariti i concetti e i principi alla base della Cyber Security, è arrivato il momento di definire il giusto set di responsabilità e figure professionali che guidano un team dedicato alla Cyber Security.

Un team di specialisti della security è composto di molti altri fondamentali tasselli, ognuno con un ruolo ben definito e specifico: Cyber Risk Manager, Security Analyst, Ethical Hacker, Security Engineer, Security Developer, solo per citarne alcuni.

Un team preposto alla Cyber Security aziendale, comunque, non può prescindere dai "vertici", due ruoli di spicco su tutti il CISO (Chief Information Security Oficer), ossia il responsabile della sicurezza a tutto tondo, e il DPO (Data Protection Officer), fondamentale alla luce dell’introduzione del GDPR.

Queste due figure svolgono un ruolo dirigenziale e devono possedere competenze tecnologiche trasversali, nonché doti relazionali, manageriali e di leadership.

Chief Information Security Officer (CISO)

Il CISO, all'anagrafe Chief Information Security Officer, è una figura legata alla Cyber Security. Sempre più consolidata, grazie a profonde competenze tecniche e relazionali, è in grado di assumere il ruolo di Responsabile della Cyber Security.

Inoltre, il CISO si occupa di definire la visione strategica e limitare i rischi legati all’adozione delle tecnologie digitali. Una figura poliedrica, che fa del giusto mix di hard e soft skills il suo forte, ma ancora scarsamente diffusa tra le aziende italiane, anche perché difficile da inquadrare all'interno delle aziende.

Data Protection Officer (DPO)

Il DPO, acronimo di Data Protection Officer, è la figura volta ad assicurare il rispetto dei requisiti previsti dal GDPR, il regolamento europeo sulla Privacy, in vigore da maggio 2018. Riduttivo definirlo un mero responsabile privacy.

Il DPO svolge un ruolo fondamentale del patrimonio informativo aziendale assolvendo a compiti eterogenei: consulenza, vigilanza, valutazione di impatto, collaborazione con l’Autorità di Controllo. Rispetto al CISO, la figura del DPO è molto più diffusa tra le aziende italiane, merito anche dell’effetto trainante del GDPR stesso.

Cyber Security e Lavoro, altre professioni richieste

Dopo aver visto le due maggiori professionalità richieste in ambito lavorativo per la Cyber Security, ve ne sono ancora altre tre molto richieste. Di seguito una spiegazione dettagliata di queste nuove tipologie di professioni:

Security Analyst

Un Security Analyst, dopo aver valutato le vulnerabilità che potrebbero danneggiare reti, apparati, applicazioni e servizi, propone soluzioni e accorgimenti per il miglioramento della Cyber Security.

Ethical Hacker

Un Ethical Hacker valuta il livello di pericolosità delle vulnerabilità di cui soffre l’azienda attraverso penetration test in cui tenta di penetrare un sistema informatico per individuarne il grado di sicurezza e l’efficacia.

Cyber Risk Manager

Un Cyber Risk Manager si occupa di individuare gli scenari di rischio, le minacce informatiche e gli eventuali impatti che tali eventi potrebbero avere sull’organizzazione.

Cyber Security Insurance, la gestione del rischio cyber

Obiettivo di questa guida è anche quello di capire come gestire il rischio proveniente da attacchi alla Cyber Security. Il cosiddetto Cyber Risk è un pericolo concreto che può colpire in diverse forme e arrecare danni sia alle finanze che alla reputazione di un'azienda. Tante volte prevenire è meglio che curare, soprattutto in materia di Cyber Security.

La polizza per il rischio informatico rappresenta in questo senso un'ancora di salvezza. Una polizza di questo tipo può, ad esempio, coprire il mancato guadagno dovuto all’interruzione di un’attività, oppure le eventuali spese legali o di consulenza nella gestione della crisi.

I trend tecnologici a lezione di Cyber Security

I principali trend dell’Innovazione Digitale, come il Cloud Computing, l'Internet of Things, Industria 4.0, l' Intelligenza Artificiale e il Mobile, rappresentano oggi elementi concreti nel mix di spesa in gestione della sicurezza delle organizzazioni.

La trasformazione digitale delle imprese, guidata anche dalla Cyber Security, richiede infatti nuove tecnologie, modelli organizzativi, competenze e regole per garantire insieme l'innovazione e la protezione degli asset informativi aziendali. La Digital Innovation è dunque pronta alla sfida della Cyber Security?

IoT & Security

La crescita dei dispositivi intelligenti e dell'utilizzo della tecnologia IoT si accompagna a un aumento esponenziale della superficie di attacco informatico con conseguenti rischi per la sicurezza. È, quindi, importante implementare la Cyber Security anche nei dispositivi IoT.

Industrial Security

Tra gli obiettivi presi di mira dai criminali informatici ci sono anche i macchinari industriali: nuovi rischi per la sicurezza sono, infatti, introdotti dai sensori utilizzati in logica di Industry 4.0.

Cyber Intelligence

L'Intelligenza Artificiale può essere vista, nell’ambito della Cyber Security, come un'opportunità. Soprattutto, per automatizzare il processo di raccolta e analisi dati al fine di una più efficace gestione della sicurezza, ma anche come una minaccia.

Mobile Security

Uno smartphone è una fonte incredibile di informazioni, sia private sia aziendali. Un tema sempre più attuale e pervasivo è la Mobile Security, vista la grande diffusione degli smartphone, ormai strumento di uso comune.

Cloud Security

La progressiva diffusione del Cloud offre modelli più scalabili di gestione della tecnologia. Tuttavia, in un mondo sempre più connesso, aumentano di pari passo anche le minacce alla Cyber Security da gestire.

Crittografia Informatica a supporto della Cyber Security

Uno degli strumenti indispensabili per garantire la privacy e la sicurezza dei dati personali è la crittografia informatica. Le tecniche di crittografia possono essere efficaci nel vanificare ogni tentativo di chi prova ad acquisire il controllo di dati e a trafugarli, supportando così tutte le aziende pubbliche e private, alle prese con le nuove sfide della Cyber Security.

Il Mercato della Cyber Security in Italia, i dati chiave

Modelli, progettualità, competenze, professionalità, escalation degli attacchi, polizze. Sono tutti elementi che contribuiscono alla crescita del mercato della Cyber Security. Ma è così anche nel nostro Paese?

Il mercato italiano della Cyber Security è in ascesa, trainato soprattutto dalle grandi e medie imprese. L’aumento del mercato è anche legato alla delicata situazione geopolitica. Si può affermare che il 2022 sia stato un anno di difficoltà anche sul fronte della Cyber Security, con un aumento importante degli attacchi informatici.

Che la consapevolezza sul tema della Cyber Security fosse aumentata lo si sapeva da tempo, almeno dal 2018 con dall'introduzione del GDPR, evento che ha ridisegnato le scelte organizzative nell'ambito della protezione dati. La notizia, oggi, è che insieme alla consapevolezza stanno aumentando anche gli investimenti.

Hai bisogno di maggiori informazioni? Contattaci!

  +39 345 5898 554         
  alessia.barone@osservatori.net

Inizia ora il tuo aggiornamento professionale

PROGRAMMA TEMATICO

Cybersecurity & Data Protection

Conoscere, comprendere e affrontare le nuove minacce alla sicurezza informatica sono prerogative ormai determinanti per un po’ tutte le aziende. L'Osservatorio Cyber Security & Data Protection del Politecnico di Milano offre un’occasione unica a tutti i professionisti del settore per supportare le aziende nella gestione della Cyber Security: un programma di Webinar che puoi seguire in diretta e/o On Demand.

Scopri il Programma
cybersecurity