Sono molti i temi trattati in occasione del Security Summit Verona 2022 volti ad evidenziare le sfide che caratterizzano la situazione attuale e futura per le aziende italiane.
A questo link trovi i video dei diversi interventi (è necessario essere registrati al sito del Security Summit per poterli visualizzare).
 
Ecco un riassunto dei punti salienti trattati durante questo evento.

L’importanza della sicurezza nella Supply Chain

La supply chain (cioè dipendenza reciproca tra fornitori, produttori, grossisti e rivenditori necessaria per la creazione e la vendita di prodotti e servizi) è presa sempre più di mira dai cyber criminali, ben consapevoli di quanto sia sufficiente un solo “anello debole” nella catena di approvvigionamento per infiltrarsi al suo interno e sferrare una serie di attacchi informatici a effetto domino su aziende e consumatori. 

Tale consapevolezza fa sì che siano sempre di più le aziende che decidono di implementare standard o framework di Cyber Security (es. ISO 27001, NIST, NIS, CIS), richiedendo lo stesso ai propri fornitori, così da ottenere elementi più oggettivi su cui basare la valutazione dei rischi dei fornitori.

La consapevolezza sull’importanza della Cyber Security sta aumentando, ma non è ancora sufficiente

Nonostante i sempre più numerosi attacchi informatici abbiano fatto “drizzare le orecchie” a molti, sono ancora troppe le organizzazioni che:

La situazione è grave e prima si acquisisce questa consapevolezza, prima l’azienda potrà capire come migliorare il proprio livello di cyber security con investimenti e attività coerenti le proprie necessità e budget.

Si sopravvaluta il potere delle tecnologie, si sottovaluta l’Information Security Governance

Le organizzazioni tendono a credere di essere al sicuro solo perché hanno adottato una nuova e sofisticata tecnologia, andando nel panico nel momento in cui questa si rivelasse insufficiente.

Ne è una prova il fatto che le aziende vittime di un attacco informatico di tipo ransomware tendono a pagare il riscatto richiesto (nonostante sia contro la legge). Molti responsabili di azienda, infatti, in queste situazioni vanno nel panico in quanto:

Questo evidenzia l’importanza per ogni organizzazione di sviluppare procedure, guide, piani e attività (le c.d. Attività di Information Security Governance) volte a rendere l’azienda preparata a questi scenari.

Strumenti a supporto della attività di Information Security Governance presentati al Security Summit Verona 2022

Come evidenziato nei punti precedenti presentati al Security Summit Verona 2022, c’è ancora tanta strada da fare per far sì che le aziende siano, se non più sicure, almeno più preparate in caso di attacchi e incidenti informatici.

Ma come gestire tutte le problematiche di Cyber Security, Governance e Compliance evidenziate al Security Summit
in modo integrato, efficiente ed efficace?

Con il software ATENA Governance presentato in occasione della manifestazione!

Atena Governance è il software web che rendere semplice gestire in modo integrato le attività e la documentazione relativa ai principali ambiti della Sicurezza delle Informazioni quali:

Desideri avere maggiori informazioni su ATENA Governance? Richiedi maggiori informazioni compilando il form a questo link.

Compila il form per essere ricontattato
in base alla tua disponibilità

Cliccando il pulsante di invio si dichiara di accettare le condizioni di trattamento come indicato nell’informativa privacy

Iscriviti alla nostra newsletter

per rimanere aggiornato su novità e servizi

Cliccando sul pulsante di invio del modulo acconsenti a ricevere le comunicazioni Axsym su novità, servizi e attività promozionali secondo quanto indicato nell’informativa privacy