Unitá 5.1. Concetti e terminologia della Cyber Resilience
Cos’è la Cyber Resilience?
La capacità di un’azienda di aumentare il successo di una compagnia (resilienza aziendale) attraverso la prevenzione, mitigazione e recupero dalle minacce cyber è conosciuta come cyber resilience. Un’organizzazione resiliente sotto questo punto di vista è in grado di adattarsi a crisi, minacce, catastrofi e sfide conosciute e sconosciute.
L’obiettivo principale della cyber resiliency è aiutare un’organizzazione ad emergere in situazioni difficili (volatilità finanizaria, crisi, pandemie, ecc.).

An organization’s cyber resilience is its capacity to defend itself against, detect, respond to, and recover from cyberattacks.

La cyber resilience di una compagnia è la sua capacità di difendersi, individuare, rispondere e riprendersi da attacchi cyber.
Essendo resilienti, le organizzazioni possono ridurre l’impatto di un attacco e assicurarsi di continuare ad operare in modo efficacie.
Il concetto di riferisce all’abilità di continuare a realizzare i propri obiettivi anche davanti ad eventi cyber come attacchi, disastri naturali o crisi economiche.
In altre parole, l’abilità di un’azienda di continuare con le proprie operazioni senza mia fermarsi, o fermandosi per molto poco, dipende dal livello di sicurezza delle informazioni, e dal livello di resilienza.

Perché è importante la cyber resilience?
Per la continuità operativa, è essenziale avere una strategia di cyber resilience. Può fornire vantaggi addizionali che vanno oltre il miglioramento della sicurezza di un’azienda e la diminuzione delle minacce relazionate con le principali infrastrutture.
In più, la cyber resilience aiuta a minimizzare le perdite finanziarie e la perdita reputazionale. Una compagnia resiliente sotto questo punto di vista può anche migliorare il suo vantaggio competitivo massimizzando il valore che genera per i clienti e operando efficientemente ed efficacemente.


•Mitiga le perdite finanziarie
Le parti interessate delle compagnia, per esempio azionisti, investitori, dipendenti e clienti, potrebbero perdere fiducia nella compagnia se dovesse subire grosse perdite finanziarie.
Aumentare la fiducia del cliente e i livelli di business
Alcune compagnie aderiscono a standard di gestione internazionali come la ISO/IEC 27001 definita dall’International Organization for Standardization per attrarre clienti e assicurare il proprio business. Un sistema di gestione della sicurezza informatica (ISMS) può utilizzare i requisiti della ISO/IEC 27001 per gestire la sicurezza di risorse quali i profili dei dipendenti, informazioni finanziarie, proprietà intellettuale o informazioni riservate di terze parti.
Incrementare il vantaggio competitivo
Le organizzazioni resilienti dal punto di vista cyber hanno un vantaggio competitivo rispetto a quelle che non lo sono. Le compagnie più operative sono quelle che sviluppano le migliori pratiche di gestione dei sistemi, come per esempio l’Information Technology Infrastructure Library (ITIL). Questo tipo di sistema aggiunge valore agli occhi dei clienti.
Mantenere la Business Continuity
Le operazioni di un’organizzazione possono essere rallentate, paralizzate o peggio, arrestate da un attacco cyber. Un modo per continuare a lavorare senza problemi è quello di essere preparati alle possibili minacce. Se un virus ransomware, o di un altro tipo, riesce ad intrufolarsi, essere preparati aiuta a risolvere velocemente il problema e a tornare velocemente operativi.
Mantenere i dati del cliente al sicuro
Qualsiasi industria ha a disposizione una quantità variabile di dati elettronici dei clienti. Questo significa che la compagnia è responsabile di questi dati. La non protezione può risultare in multe, azioni legali e perdita di fiducia nel brand.
Aderire ai regolamenti sulla protezione dei dati
Esistono vari regolamenti di gestione a livello geografico (GDPR o CCPA) o specifici dell’industira (HIPAA), che devono essere rispettati attentamente. Costruire una struttura solida per la protezione e la sicurezza dei dati è un ottimo modo per far sì che i flussi di lavoro siano in regola.
Cos’è una cyber resilience efficace?
•Per una cyber resilience efficace sono necessari: una strategia a livello dell’intera compagnia basata sul rischio, un approccio collaborativo guidato da esecutivi, partner, partecipanti alla supply chain e clienti. Occorre gestire rischi, minacce e vulnerabilità in modo proattivo, oltre ai loro effetti su informazioni importanti e risorse di supporto.
•Il sistema di governance, gestione del rischio, conoscenza della proprietà dei dati e gestione degli incidenti sono anch’essi essenziali per una cyber resilience efficace. Valutare questi tratti richiede grande giudizio ed esperienza.

I vantaggi della cyber resilience

In breve, la cyber resilience permette di:
- Ridurre le perdite finanziarie
- Soddisfare i requisiti legali e regolatori
- Migliorare la cultura rispetto alla sicurezza e i processi interni
- Proteggere il brand e la reputazione
I termini della Cyber Resilience
•L’information security spesso conosciuta come infosec si concentra sulla prevenzione dell’accesso non autorizzato alle informazioni. È una componente della gestione dei rischi d’informazione e previene o riduce la probabilità di accesso, uso, diffusione, corruzione, modifica, eliminazione, interruzione, ispezione o registrazione non autorizzati.
•Information Risk Management (IRM) è un metodo per evitare il rischio che utilizza tecnologia, policies e processi per minimizzare il rischio di attacchi cyber da parte di fornitori esterni, problemi di sicurezza dei dati e vulnerabilità. Una bassa sicurezza dei dati causa frequenti violazioni che hanno impatti negativi sulle organizzazioni.


•La data security è il processo attraverso il quale i dati sensibili, ottenuti tramite accesso illegale e corruzione, vengono protetti. La data security utilizza una varietà di tecniche e tecnologie come la crittografia, la tokenizzazione, autenticazione a due fattori, sistemi integrati di sicurezza, controllo d’accesso, sicurezza fisica, controlli logici, standard istituzionali, per prevenire accessi indesiderati e salvaguarda la privacy dei dati.
•La sicurezza di rete è il processo di prevenire accessi indesiderati, uso scorretto, malfunzionamenti, alterazioni, distruzione o divulgazione inappropriata di dati all’infrastruttura di rete, attraverso l’uso di soluzioni di sicurezza hardware e software. Questo dà vita ad una piattaforma sicura sulla quale computer, utenti e programmi possono portare avanti le proprie attività senza rischi, in un ambiente sicuro.
•Controllod’accesso: è un set di strategie che controlla e regola l’accesso al network IT di una particolare organizzazione. La preoccupazione più alta è quella che riguarda in che modo le credenziali, quindi username e password, vengono utilizzate per accedere al network. In più, i ruoli e le informazioni a cui gli utenti possono accedere sono controllati per assicurare che gli accessi siano revocati se un utente lascia la compagnia o se viene assegnato ad una posizione differente. La scelta della password deve essere molto complessa e contenere caratteri speciali per prevenire attacchi di questo genere.


•Sicurezza operativa: comprende la varietà di strategie per assicurarsi che le operazioni IT quotidiane non contribuiscano ai rischi. Per garantire che ogni componente del network è aggiornato all’ultima versione, gli aggiornamenti del software devono essere monitorati. Gli hacker cercano costantemente vulnerabilità nelle reti IT, è quindi importante stare attenti. Siccome i dati finanziari delle compagnie sono accessibili online, c’è il rischio che avvengano transazioni non autorizzate in quanto gli hacker hanno ragioni importanti per ottenere questi obiettivi.
•L’Istituto per il Risk Management definisce come «cyber risk» qualsiasi possibilità di perdita finanziaria, interruzione o danno alla reputazione dell’azienda risultante da una fuoriuscita di dati dai sistemi della tecnologia dell’informazione.
Il cyber risk non è mai solamente responsabilità dello staff IT. La pratica del risk management all’interno di un’organizzazione richiede una profonda comprensione dell’evoluzione dei rischi , e degli strumenti e tecniche che cambiano costantemente, così come gli strumenti pratici e le tecniche utilizzate per risolverli.
•Un cyberattack è un sottoprodotto del cyber risk che ha diversi significati. È solitamente un tentativo di di rubare, manipolare o distruggere la proprietà intellettuale o i dati personali. Una strategia di cyber resilience costruisce competenze all’interno di un’organizzazione utilizzando le best practice. Questo include i giusti strumenti e soluzioni di cyber resilience per costruire la capacità dello spazio IT durante un incidente critico.

In che modo il Covid ha rivelato una mancanza di cyber resilience
La pandemia da COVID-19 ha distrutto l’ambiente del business mondiale e ha cambiato il modo in cui la maggior parte dei business operano. Le compagnie hanno più lavoratori da remoto che mai. Questo ha aumentato molti rischi IT, come l’utilizzo di nuovi sistemi, e strumenti che l’organizzazione non ha mai utilizzato prima.
Molti lavoratori hanno avuto accesso ai sistemi della compagnia attraverso dispositivi personali o internet fisso, mettendo i dati sensibili di una compagnia a rischio.
Un report di Mimecast intitolato “Securing the Enterprise in the COVID world” indica che il numero di minacce cyber è aumentato del 64% tra il 2019 e il 2020.
Cosa significa il cambiamento climatico con la cyber resilience
Il cambiamento climatico è uno dei problemi principali che riguardano il mondo di oggi e i suoi effetti sono incredibili.
Le compagnie devono essere preparate per i potenziali impatti che questo potrebbe avere sulla loro cyber resilience, in quanto ci si aspetta che le temperature continueranno a crescere nei prossimi decenni e che il surriscaldamento del pianeta è già un fatto verificato.
Questo può avvenire in diversi modi. Le infrastrutture IT delle organizzazioni possono essere direttamente influenzate dai disastri naturali causati dal cambiamento climatico come incendi e imprevedibilità del tempo atmosferico (uragani, inondazioni, condizioni meteo estreme).

How do you achieve cyber resilience?
Organizations can increase their cyber resiliee i many ways, including:
Enhancing security: Companies need to enhance their security standards to make it harder for intruders to access their systems.
Identifying attacks: In order for organizations to promptly respond to attacks and minimize damage, they need to be able to detect them quickly. This includes training employees to spot the signs of an attack and establishing systems to monitor for suspicious activity.
Responding to attacks: If an attack is detected, organizations must have a plan for how to respond to reduce damage. This includes whom to contact and what action to take.
Recovering from attacks: Organizations must be able to recover their data and systems after a successful attack. This includes having a plan for how to restore systems and having backups in place. This means setting up backups and having a plan in place for recovering systems.

RIASSUNTO E PUNTI CHIAVE

- La cyber resilience si riferisce alla capacità di un’organizzazione di proteggersi, individuare, reagire e recuperare da un attacco cyber.
- La cyber resilience aiuta anche a minimizzare le perdite finanziarie e i danni reputazionali. Inoltre, attraverso operazioni efficaci ed efficienti, un’organizzazione resiliente sotto questo punto di vista può massimizzare il valore che genera per i propri clienti, migliorando il proprio vantaggio competitivo.
- Nell’era Covid, il numero di attacchi cyber è aumentato del 64% tra il 2019 e il 2020.
- I passi più importanti nel miglioramento della cyber resilience sono il miglioramento in fatto di sicurezza, l’individuazione, la risposta e il recupero post attacco.
COS’HAI IMPARATO?

Prova a rispondere alle seguenti domande. Se non sei sicuro della risposta, rivedi quello che hai letto fino ad ora per trovare le informazioni che ti servono prima di andare avanti.
- Cosa si intende per cyber resilience?
- Perché è importante?
- Quali sono i vantaggi della cyber resilience?

