Data Breach, dall’errore umano al problema reputazionale

Data Breach, dall’errore umano al problema reputazionale

La violazione dei dati (Data Breach) è un fenomeno in crescita che minaccia la privacy di individui e organizzazioni. Il rapporto Verizon del 2015 evidenzia un aumento del cyberspionaggio e del phishing. È cruciale coinvolgere il personale nella sicurezza informatica per garantire l’efficacia delle misure adottate. Esempi significativi includono le violazioni dei dati di Hacking…

Il modello di CERT 2.0: oltre il falso mito della sicurezza di Troia

Il modello di CERT 2.0: oltre il falso mito della sicurezza di Troia

La sicurezza informatica rappresenta una sfida cruciale per le organizzazioni, che devono far fronte al rischio di una falsa sensazione di inviolabilità derivante dall’adozione di procedure e strumenti convenzionali. In questo contesto, il ruolo del Computer Emergency Response Team (CERT) è fondamentale. Il modello del “CERT 2.0” propone un’evoluzione di questo sistema, in grado di…

Strategia russa di cyber security: minacce, obiettivi e cooperazione internazionale contro cyber attacchi

La Russia e la nuova Cyber Security Strategy

I paesi occidentali valutano le cyber-attività della Russia soprattutto come una minaccia, se effettuate a scopo di spionaggio, nell’ambito della criminalità organizzata, oppure se condotte da attivisti a favore o contro la politica estera e nazionale del proprio Paese. Occorre premettere che la Russia, in questo caso, tende a utilizzare l’aggettivo “information security” al posto del…

Coniugare Cyber Intelligence e ICT Risk Management, la grande sfida dei prossimi anni

Coniugare Cyber Intelligence e ICT Risk Management, la grande sfida dei prossimi anni

Le minacce ICT sono in aumento globalmente, con una finestra di compromissione media di 100 giorni in Italia. Le aziende subiscono attacchi continui mirati a frodi e spionaggio industriale. Per affrontare queste sfide, è necessario un nuovo approccio all’ICT Risk Management che includa monitoraggio continuo, Cyber Intelligence e formazione. Sono essenziali assessment di sicurezza, Vulnerability…

Previsioni Cybersecurity in prospettiva: i trend e le previsioni per il 2015

Previsioni Cybersecurity in prospettiva: i trend e le previsioni per il 2015

Le previsioni cybersecurity per il prossimo futuro evidenziano diverse tendenze preoccupanti. Gli esperti identificano i dispositivi IoT come principale fonte di rischio, con vulnerabilità diffuse e scarsa protezione dei dati personali. La sicurezza mobile è minacciata dalla crescita esponenziale del malware per smartphone e tablet. Il cyberspionaggio aziendale, principalmente condotto da attori statali, è in…

Key Impact Indicator e Key Risk Indicator per la Cyber Risk evaluation

Key Impact Indicator e Key Risk Indicator per la Cyber Risk evaluation

La gestione efficace dei rischi di sicurezza informatica richiede l’uso di indicatori chiave come Key Performance Indicator (KPI), Key Risk Indicator (KRI) e Key Impact Indicator (KII). Questi strumenti consentono di misurare le prestazioni, monitorare i rischi e valutare gli impatti potenziali. Infatti utilizzando questi indicatori, le organizzazioni possono migliorare il processo decisionale, implementare contromisure…

Gli imperativi del Governo per la Cyber Security in Italia

Gli imperativi del Governo per la Cyber Security in Italia

La Cyber Crime Conference ha evidenziato l’importanza di comunicazione, cooperazione e consolidamento nella cyber security in Italia. Il DIS promuove una cultura della sicurezza condivisa, mentre il CERT Nazionale coordina la risposta agli eventi cibernetici. La collaborazione internazionale e le esercitazioni NATO rafforzano le capacità difensive. Le università contribuiscono con ricerca e formazione. Emerge l’urgenza…

Le buone pratiche nella cybersecurity: fattore umano ed awareness

Le buone pratiche nella cybersecurity: fattore umano ed awareness

Le buone pratiche nella cybersecurity coinvolgono tutti i cittadini, non solo gli specialisti. Il Piano Nazionale per la protezione cibernetica sottolinea l’importanza della formazione e della sensibilizzazione. Il fattore umano è cruciale: le persone possono essere sia il punto debole che la prima linea di difesa. La formazione deve andare oltre la semplice conoscenza, integrando…

Come perdere mezzo milione di euro attraverso la mail e accorgersene quando è troppo tardi

Come perdere mezzo milione di euro attraverso la mail e accorgersene quando è troppo tardi

Le aziende italiane sono sempre più spesso vittime di sofisticate truffe finanziarie perpetrate attraverso la mail. I criminali si infiltrano nelle comunicazioni aziendali, studiando le abitudini per mesi prima di agire. Sfruttando la pratica comune di modifiche IBAN legittime, i truffatori inviano richieste di bonifico fraudolente attraverso la mail, causando perdite milionarie. Le tecniche includono…

Il CERT Nazionale: Nascita, sviluppo e aspetti operativi

Il CERT Nazionale: Nascita, sviluppo e aspetti operativi

Il CERT Nazionale svolge un ruolo fondamentale nella sicurezza cibernetica italiana. Operando sotto il Ministero dello Sviluppo Economico, supporta cittadini e imprese contro minacce informatiche. Le sue attività includono prevenzione, monitoraggio e coordinamento della risposta agli incidenti cyber. Il CERT collabora con il settore privato e altri CERT europei, condividendo informazioni cruciali. Attraverso una piattaforma…