{"id":938,"date":"2021-07-27T06:59:00","date_gmt":"2021-07-27T04:59:00","guid":{"rendered":"https:\/\/www.nuoviclienti.com\/magazine\/?p=938"},"modified":"2021-07-07T18:00:41","modified_gmt":"2021-07-07T16:00:41","slug":"cyber-security-in-italia","status":"publish","type":"post","link":"https:\/\/www.nuoviclienti.com\/magazine\/cyber-security-in-italia\/","title":{"rendered":"Cyber security in Italia, i servizi indispensabili per non rischiare"},"content":{"rendered":"\n<p>Il cyber crimine \u00e8 una minaccia globale, ma le attivit\u00e0 dei pirati informatici assumono caratteristiche diverse in ogni Paese. La capacit\u00e0 delle reti di cyber criminali nell\u2019adattare le loro strategie a specifiche situazioni o condizioni non \u00e8 una novit\u00e0 e gli esperti di sicurezza utilizzano le informazioni sul <em>modus operandi<\/em> dei pirati per scegliere le strategie di difesa.<\/p>\n\n\n\n<h2><strong>Phishing: la minaccia globale<\/strong><\/h2>\n\n\n\n<p>Le<strong> tecniche di phishing,<\/strong> l\u2019uso cio\u00e8 di email che sembrano provenire da soggetti legittimi e che puntano a indurre le vittime a visitare siti malevoli o a fornire informazioni sulle loro credenziali di accesso, sono la vera punta di diamante nell\u2019arsenale dei pirati informatici.&nbsp; Gli ultimi dati del <strong>rapporto Clusit,<\/strong> che ha aggiornato le statistiche a ottobre 2020, registra un aumento del 26% degli attacchi che sfruttano questa tecnica. Ad amplificare il fenomeno, ben conosciuto dagli esperti di sicurezza, sono stati diversi fattori emersi nel corso dello scorso anno. Oltre a un <strong>progressivo spostamento dei servizi digitali verso le piattaforme cloud<\/strong>, il cui accesso \u00e8 affidato normalmente a credenziali basate su username e password, il 2020 ha segnato una crescita esponenziale nell\u2019adozione di forme di lavoro in remoto, che espongono maggiormente i lavoratori ad attacchi di questo tipo. Un fenomeno tutto italiano, in questo senso, \u00e8 <strong>l\u2019uso di indirizzi PEC<\/strong> per portare gli attacchi. L\u2019uso della posta certificata \u00e8 un trucco che i pirati adottano per dare una maggiore \u201cufficialit\u00e0\u201d alle loro email nel tentativo di trarre in inganno le potenziali vittime e indurle ad abbassare la guardia. Oltre all\u2019implementazione di filtri che consentano di individuare (e bloccare) i messaggi di phishing, lo strumento pi\u00f9 efficace per contrastare questa tecnica di attacco \u00e8 rappresentata dall\u2019utilizzo di <strong>strumenti di autenticazione multi-fattore<\/strong>, basati per esempio su token o sistemi One Time Password.&nbsp;<\/p>\n\n\n\n<h2><strong>Un cambio di passo nella strategia di cyber security<\/strong><\/h2>\n\n\n\n<p>Con l\u2019adozione del GDPR, il <strong>Regolamento Generale sulla Protezione dei Dati,<\/strong> le aziende italiane sono sottoposte a una serie di obblighi relativi alla gestione delle informazioni conservate sulle piattaforme digitali. Tra queste, oltre a una serie di adempimenti burocratici e alla definizione di ruoli nella gestione dei dati aziendali, ci sono rigide prescrizioni sulla <strong>gestione degli incidenti di sicurezza informatica,<\/strong> come la notifica del data breach subito entro le 72 ore successive al rilevamento dell\u2019attacco. In quest\u2019ottica, ogni azienda deve dotarsi di strumenti che consentano di monitorare in maniera capillare le attivit\u00e0 di rete, registrare gli eventi di sicurezza e poter, eventualmente, ricostruire tutto ci\u00f2 che \u00e8 successo (<a href=\"https:\/\/www.novanext.it\/servizi\/managed-security\/\">https:\/\/www.novanext.it\/servizi\/managed-security\/<\/a>). L\u2019implementazione di strumenti di monitoraggio basati su SIEM e il supporto delle attivit\u00e0 di security operation, fornite da un SOC, in questo senso, rappresentano uno strumento prezioso per aderire alle prescrizioni del GDPR e, elemento non secondario, elevare notevolmente il livello di sicurezza complessivo della rete aziendale.<\/p>\n\n\n\n<h2><strong>Attenzione all\u2019IoT<\/strong><\/h2>\n\n\n\n<p>Anche se il processo di digitalizzazione e di automazione non registra una grande crescita nel nostro Paese, la <strong>protezione dei dispositivi \u201csmart\u201d della Internet of Things (IoT)<\/strong> rimane un fronte particolarmente caldo. In questo caso l\u2019attenzione necessaria non deriva, come accennato, da una particolare diffusione dei device IoT nel nostro paese (rispetto ad altre realt\u00e0 l\u2019Italia \u00e8 ancora piuttosto in ritardo) ma dalle modalit\u00e0 con cui i pirati informatici portano gli attacchi rivolti a questo tipo di dispositivi. Nella maggior parte dei casi, infatti, i cyber criminali non agiscono portando attacchi mirati, ma adottano una <strong>strategia opportunistica, <\/strong>sfruttando le falle di sicurezza che emergono a livello di prodotto o tecnologia per colpire \u201ca tappeto\u201d tutti i dispositivi vulnerabili. Dotarsi di un sistema di protezione mirato per i dispositivi IoT attraverso <strong>l\u2019implementazione di strumenti di monitoraggio delle comunicazioni di rete e policy rigorose<\/strong> per il loro aggiornamento, rappresenta di conseguenza una priorit\u00e0 che trascende dalla collocazione geografica dell\u2019azienda.&nbsp;&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il cyber crimine \u00e8 una minaccia globale, ma le attivit\u00e0 dei pirati informatici assumono caratteristiche diverse in ogni Paese. La capacit\u00e0 delle reti di cyber criminali nell\u2019adattare le loro strategie a specifiche situazioni o condizioni non \u00e8 una novit\u00e0 e gli esperti di sicurezza utilizzano le informazioni sul modus operandi dei pirati per scegliere le<\/p>\n","protected":false},"author":1,"featured_media":939,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[16],"tags":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.nuoviclienti.com\/magazine\/wp-json\/wp\/v2\/posts\/938"}],"collection":[{"href":"https:\/\/www.nuoviclienti.com\/magazine\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nuoviclienti.com\/magazine\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nuoviclienti.com\/magazine\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nuoviclienti.com\/magazine\/wp-json\/wp\/v2\/comments?post=938"}],"version-history":[{"count":1,"href":"https:\/\/www.nuoviclienti.com\/magazine\/wp-json\/wp\/v2\/posts\/938\/revisions"}],"predecessor-version":[{"id":940,"href":"https:\/\/www.nuoviclienti.com\/magazine\/wp-json\/wp\/v2\/posts\/938\/revisions\/940"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.nuoviclienti.com\/magazine\/wp-json\/wp\/v2\/media\/939"}],"wp:attachment":[{"href":"https:\/\/www.nuoviclienti.com\/magazine\/wp-json\/wp\/v2\/media?parent=938"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nuoviclienti.com\/magazine\/wp-json\/wp\/v2\/categories?post=938"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nuoviclienti.com\/magazine\/wp-json\/wp\/v2\/tags?post=938"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}