<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tech &amp; Cybersecurity Archivi - Horsa Blog</title>
	<atom:link href="https://blog.horsa.com/category/tech-cybersecurity/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.horsa.com/category/tech-cybersecurity/</link>
	<description>Eccellenza nelle soluzioni IT per la Digital Transformation delle imprese</description>
	<lastBuildDate>Fri, 17 Oct 2025 14:31:11 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Cybersecurity. La virtù della cautela</title>
		<link>https://blog.horsa.com/tech-cybersecurity/la-virtu-della-cautela-rp25/</link>
		
		<dc:creator><![CDATA[Gloria Macaluso]]></dc:creator>
		<pubDate>Thu, 16 Oct 2025 08:31:02 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[dati]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://blog.horsa.com/?p=2572</guid>

					<description><![CDATA[<p>Cari lettori, nella speranza che abbiate passato delle buone vacanze presso le vostre residenze e abbiate riposato le vostre membra, è giunta l’ora, miei stimati colleghi, di fare ritorno alle vostre scrivanie, dove il dovere vi attende. In questa occasione mi sento di darvi una raccomandazione semplice quanto fondamentale: non reperire programmi da siti web [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/la-virtu-della-cautela-rp25/">Cybersecurity. La virtù della cautela</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Cari lettori,</p>
<p>nella speranza che abbiate passato delle buone vacanze presso le vostre residenze e abbiate riposato le vostre membra, è giunta l’ora, miei stimati colleghi, di fare ritorno alle vostre scrivanie, dove il dovere vi attende.</p>
<h5>In questa occasione mi sento di darvi una raccomandazione semplice quanto fondamentale: <strong>non reperire programmi da siti web non ufficiali o non autorizzati.</strong></h5>
<p><img fetchpriority="high" decoding="async" class="size-medium wp-image-2573 alignleft" src="http://blog.horsa.com/wp-content/uploads/2025/10/ChatGPT-Image-29-set-2025-13_01_12-300x300.jpg?x65201" alt="" width="300" height="300" srcset="https://blog.horsa.com/wp-content/uploads/2025/10/ChatGPT-Image-29-set-2025-13_01_12-300x300.jpg 300w, https://blog.horsa.com/wp-content/uploads/2025/10/ChatGPT-Image-29-set-2025-13_01_12-150x150.jpg 150w, https://blog.horsa.com/wp-content/uploads/2025/10/ChatGPT-Image-29-set-2025-13_01_12-768x768.jpg 768w, https://blog.horsa.com/wp-content/uploads/2025/10/ChatGPT-Image-29-set-2025-13_01_12.jpg 1024w" sizes="(max-width: 300px) 100vw, 300px" />Può essere una raccomandazione banale, un dettaglio trascurabile, ma come spesso accade nelle più raffinate cronache della nostra organizzazione, è proprio nei piccoli gesti che si nasconde la differenza tra eleganza e disastro. L’importante in queste casistiche è sapere che l’apparenza inganna più che mai; infatti, alcune fonti possono sembrare lecite, come i programmi che potreste reperire da essi.</p>
<p>Ma dietro quell’aspetto impeccabile può celarsi tutt’altro<strong>: virus, malware, ransomware</strong> e programmi capaci di insinuarsi silenziosamente e garbatamente nelle macchine che utilizzate quotidianamente per il vostro lavoro. Essi potrebbero rubare i vostri dati o compromettere la sicurezza di tutta l’organizzazione, agendo come un ospite non inviato alle feste cortigiane di Horsa e rivelando la propria natura solo a tempo debito. Costruiti con astuzia, si muovono nei sistemi in punta di piedi, eseguendo comandi che non sono a te visibili, ma intanto fanno il loro lavoro.</p>
<p>E quando questo accade, non ne risente solo il singolo utente. Le conseguenze si propagano come un’eco in un salone gremito: <strong>sistemi bloccati, dati e reputazioni compromesse.</strong> Un gesto può, dunque, trasformarsi in incidente che coinvolge tutti.</p>
<p>La prudenza, per questo, è la virtù più nobile di tutte. Reperire i programmi solo da fonti ufficiali o autorizzate non è una formalità, ma un atto di rispetto, verso l’organizzazione, i colleghi e se stessi.</p>
<p>Significa scegliere la sicurezza dell’imprudenza, la consapevolezza invece dell’abitudine o della pigrizia.</p>
<p>E se mai vi dovesse sorgere un dubbio, ricordate questa semplice regola: non procedete prima di aver rivolto la domanda a chi di competenza<strong>. È il nostro compito aiutarvi e il vostro dovere è quello di chiedere prima di agire, in qualsiasi occasione.</strong> La prudenza non è un segno di timore, ma intelligenza, la forma più elegante di autodifesa, in questo caso, digitale. La sicurezza digitale non è di élite, non è riservata agli esperti, è una responsabilità condivisa e deve essere compresa da tutti, come un libro tradotto in molteplici lingue.</p>
<p>Ognuno di noi recita un ruolo importante e tutti condividiamo la stessa missione: mantenere un ambiente sicuro per voi e per tutti.</p>
<p>È un segno di <strong>professionalità</strong>, di rispetto e di vera eleganza.</p>
<p>&nbsp;</p>
<p>Con rispetto e un tocco di charme,</p>
<p>La vostra signora della Sicurezza Digitale,</p>
<p>Luisa Mele,</p>
<p>Cybersecurity Engineer @Cyske.</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/la-virtu-della-cautela-rp25/">Cybersecurity. La virtù della cautela</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cybersecurity: cosa sono gli infostealer?</title>
		<link>https://blog.horsa.com/tech-cybersecurity/cybersecurity-cosa-sono-gli-infostealer-rp25/</link>
		
		<dc:creator><![CDATA[Gloria Macaluso]]></dc:creator>
		<pubDate>Fri, 09 May 2025 10:31:31 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[cyske]]></category>
		<category><![CDATA[infostealer]]></category>
		<category><![CDATA[malaware]]></category>
		<guid isPermaLink="false">https://blog.horsa.com/?p=2461</guid>

					<description><![CDATA[<p>Cari lettori,   pare che uno scandalo possa travolgere la società del mondo digitale (e anche l’azienda). Oggi, la vostra narratrice vi svelerà i segreti di una minaccia ignota ai più: gli infostealer (scommetto che starete pensando “infoche….?!”). Facciamo un passo indietro. Avrete sicuramente sentito parlare di malaware, ovvero programmi che, se scaricati e mandati [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/cybersecurity-cosa-sono-gli-infostealer-rp25/">Cybersecurity: cosa sono gli infostealer?</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Cari lettori,  </em><br />
pare che uno scandalo possa travolgere la società del <strong>mondo digitale</strong> (e anche l’azienda).<br />
Oggi, la vostra narratrice vi svelerà i segreti di una minaccia ignota ai più: gli i<i>nfostealer </i>(scommetto che starete pensando “infoche….?!”).<br />
Facciamo un passo indietro.</p>
<p><img decoding="async" class=" wp-image-2462 alignleft" src="http://blog.horsa.com/wp-content/uploads/2025/05/Screenshot-2025-05-09-alle-12.26.25-201x300.jpg?x65201" alt="" width="224" height="334" srcset="https://blog.horsa.com/wp-content/uploads/2025/05/Screenshot-2025-05-09-alle-12.26.25-201x300.jpg 201w, https://blog.horsa.com/wp-content/uploads/2025/05/Screenshot-2025-05-09-alle-12.26.25.jpg 455w" sizes="(max-width: 224px) 100vw, 224px" /></p>
<p>Avrete sicuramente sentito parlare di <strong><i>malaware</i></strong>, ovvero programmi che, se scaricati e mandati in esecuzione sui vostri pc, possono avere comportamenti indesiderati (esatto, è per questo che non bisogna aprire link sospetti sulla e-mail aziendale, scaricare file di dubbia provenienza o da siti non attendibili).</p>
<h3><i>Infostealer</i>, tradotto in italiano, è letteralmente ‘’ladro di informazioni’’.</h3>
<p>Questi programmi malevoli possono arrivare tramite <strong>e-mail ingannevoli, download e persino estensioni</strong> (facciamo attenzione anche alle estensioni dei browser che scarichiamo), infiltrandosi nei sistemi con la grazia di un corteggiatore esperto.<br />
Infatti, la maggior parte agisce senza che nessuno si accorga di loro.</p>
<p><em>E proprio come un segr</em><em>eto rivelato nella sala da tè, la fuga di dati è inevitabile una volta che l’Infostealer ha fatto il suo ingresso.  </em></p>
<p>Il rischio è quello di consegnare le chiavi dell’azienda in mano al ladro dicendogli ‘’prego, faccia pure, entri in questa infrastruttura e faccia quello che vuole’’, esponendo dati come le credenziali aziendali, dati bancari, informazioni, file sensibili e token di autenticazione.</p>
<p>Le dame e i gentiluomini avveduti, se avranno qualche dubbio, potranno, prima di fare qualsiasi azione, rivolgersi al team di cybersecurity che, certamente, saprà come aiutarvi.</p>
<p><em>Vostra sempre vigile Lady Whistledown della cybersecurity </em></p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/cybersecurity-cosa-sono-gli-infostealer-rp25/">Cybersecurity: cosa sono gli infostealer?</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Esternalizzare la gestione del data center si può, e conviene. Vediamo come</title>
		<link>https://blog.horsa.com/tech-cybersecurity/esternalizzare-la-gestione-del-data-center-si-puo-e-conviene-vediamo-come/</link>
		
		<dc:creator><![CDATA[lucatantillo]]></dc:creator>
		<pubDate>Tue, 09 Apr 2024 07:43:32 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=2146</guid>

					<description><![CDATA[<p>Esternalizzare la gestione del data center è una scelta vincente per far fronte a un mercato imprevedibile e sempre più competitivo, all’interno del quale le aziende di qualsiasi comparto e dimensione devono essere in grado di muoversi rapidamente, sfruttare strategicamente i dati a disposizione e innovare senza soluzione di continuità. In questo scenario, il paradigma [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/esternalizzare-la-gestione-del-data-center-si-puo-e-conviene-vediamo-come/">Esternalizzare la gestione del data center si può, e conviene. Vediamo come</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span data-contrast="auto">Esternalizzare la gestione del data center è una scelta vincente per far fronte a un mercato imprevedibile e sempre più competitivo, all’interno del quale le aziende di qualsiasi comparto e dimensione devono essere in grado di muoversi rapidamente, </span><b><span data-contrast="auto"><a href="http://blog.horsa.com/data-analytics/data-governance-e-data-quality/">sfruttare strategicamente i dati</a> </span></b><span data-contrast="auto">a disposizione e innovare senza soluzione di continuità. In questo scenario, il paradigma digitale e software-defined diventa quindi il requisito per tenere il passo; si tratta, certamente, di </span><b><span data-contrast="auto">obiettivi ambiziosi che oggi possono però essere centrati facilmente grazie alla potenza del cloud</span></b><span data-contrast="auto"> computing. Per questi motivi, sempre più aziende scelgono di andare in direzione della nuvola, come confermano gli ultimi dati resi noti dall’Osservatorio Cloud Transformation del Politecnico di Milano: nel 2023 </span><b><span data-contrast="auto">il mercato cloud italiano ha segnato un tasso di crescita del +19%</span></b><span data-contrast="auto"> e raggiunto un valore complessivo di 5,51 miliardi di euro. Molte imprese nazionali hanno dunque proseguito lungo i percorsi di digitalizzazione iniziati negli ultimi anni e hanno scelto di esternalizzare la gestione del data center: i servizi infrastrutturali (IaaS) hanno raggiunto i 1,511 miliardi di euro (segnano un aumento del 29% rispetto al 2022).</span></p>
<h2><b><span data-contrast="auto"><br />
Uno scenario competitivo richiede di esternalizzare la gestione del data center anche alle PMI</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559740&quot;:276}"> </span></h2>
<p><span data-contrast="auto">All’interno del contesto operativo attuale, in pratica, le imprese necessitano sia di contare su </span><b><span data-contrast="auto"><a href="http://blog.horsa.com/tech-cybersecurity/infrastruttura-it-resiliente-sfide-tra-sicurezza-e-business/">un’infrastruttura IT evoluta, flessibile, resiliente e sicura</a></span></b><span data-contrast="auto"> per sfruttare al meglio i dati, sia di massimizzare gli investimenti e le risorse a disposizione. Esternalizzare la gestione del data center, senza dubbio, rappresenta una leva fondamentale per riuscirci: innanzitutto consente di ottimizzare la gestione dell’infrastruttura, mantenere i sistemi costantemente aggiornati e sicuri e di  </span><b><span data-contrast="auto">trasformare le spese Capex in Opex</span></b><span data-contrast="auto">. Il tessuto industriale italiano, però, è peculiare e impone necessità specifiche anche su questo fronte: il bisogno delle PMI è quello di avere un partner che offra </span><b><span data-contrast="auto">un servizio su misura e all-inclusive</span></b><span data-contrast="auto">, che comprenda tutte le competenze e le tecnologie necessarie all’interno di un </span><b><span data-contrast="auto">canone trasparente ed economicamente sostenibile</span></b><span data-contrast="auto">. I servizi dei big di settore, come AWS e Azure, presentano una serie di caratteristiche per le quali occorre mettere in conto una fatturazione dinamica con costi difficilmente prevedibili che rischiano di non essere pienamente funzionali per tutte le realtà. Come uscire dall’impasse? Esternalizzare la gestione del data center con Horsa è la soluzione.</span></p>
<h2><b><span data-contrast="auto"><br />
Perché conviene affidarsi a Horsa per esternalizzare la gestione del data center </span></b><b><i><span data-contrast="auto">all-inclusive</span></i></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559740&quot;:276}"> </span></h2>
<p><span data-contrast="auto">La proposta offerta da Horsa alle aziende che scelgono di esternalizzare la gestione del data center prevede la progettazione e la realizzazione di soluzioni infrastrutturali e la loro </span><b><span data-contrast="auto"><a href="http://blog.horsa.com/tech-cybersecurity/cloud-vs-on-premise-vantaggi-per-competere/">trasformazione in servizi cloud</a></span></b><span data-contrast="auto">, oltre alla  creazione di ambienti di business continuity, disaster recovery e backup perfettamente in grado di garantire la continuità operativa, con una gestione evoluta della sicurezza ai vari livelli del data center. In particolare, Horsa è in grado di offrire </span><b><span data-contrast="auto">un servizio ritagliato su misura delle PMI italiane e personalizzabile</span></b><span data-contrast="auto"> in base alle specifiche esigenze di ogni realtà, tutto incluso: dal trasferimento delle macchine alla manutenzione, passando per le attività di gestione e backup, monitoraggio, amministrazione, assistenza continuativa e aggiornamenti. Grazie a una squadra di operatori formati, specializzati e certificati su tutte le tecnologie leader di mercato messa a disposizione da Horsa, </span><b><span data-contrast="auto">il personale IT interno è libero di dedicarsi alle mansioni più strategiche</span></b><span data-contrast="auto">, per supportare i processi senza dover pensare alle mille incombenze a basso valore aggiunto relative alla gestione quotidiana dei sistemi. In questo senso, esternalizzare la gestione del data center di traduce in un vantaggio sostanziale, soprattutto per tutte quelle piccole e medie imprese che dispongono di un team IT ridotto e già estremamente oberato o che, in alcuni casi, ne sono addirittura prive.</span></p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/esternalizzare-la-gestione-del-data-center-si-puo-e-conviene-vediamo-come/">Esternalizzare la gestione del data center si può, e conviene. Vediamo come</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Adotta e Valorizza il modern workplace di Microsoft 365 con i 3 capisaldi dell’approccio Horsa</title>
		<link>https://blog.horsa.com/tech-cybersecurity/adotta-e-valorizza-il-modern-workplace-di-microsoft-365-con-i-3-capisaldi-dellapproccio-horsa/</link>
		
		<dc:creator><![CDATA[lucatantillo]]></dc:creator>
		<pubDate>Mon, 11 Dec 2023 09:13:50 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=2009</guid>

					<description><![CDATA[<p>Abilitare il modern workplace, ormai, è un requisito necessario per sostenere la trasformazione digitale delle aziende e allinearsi alle nuove modalità operative, slegate dagli tradizionali strumenti di condivisione delle informazioni.. In questo scenario, Microsoft 365 rappresenta un ecosistema oramai standard di mercato , in grado di supportare la collaborazione aziendale all’interno di spazi virtuali sicuri, [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/adotta-e-valorizza-il-modern-workplace-di-microsoft-365-con-i-3-capisaldi-dellapproccio-horsa/">Adotta e Valorizza il modern workplace di Microsoft 365 con i 3 capisaldi dell’approccio Horsa</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span data-contrast="auto">Abilitare il modern workplace, ormai, è un requisito necessario per sostenere la trasformazione digitale delle aziende e allinearsi alle nuove modalità operative, slegate dagli tradizionali strumenti di condivisione delle informazioni.. In questo scenario, Microsoft 365 rappresenta un ecosistema oramai standard di mercato , in grado di </span><b><span data-contrast="auto">supportare la collaborazione aziendale all’interno di spazi virtuali sicuri, evoluti e semplici</span></b><span data-contrast="auto"> da utilizzare. Si tratta a tutti gli effetti di un paradigma rivoluzionario, una svolta epocale che scardina completamente le classiche dinamiche lavorative e apre </span><b><span data-contrast="auto">nuove opportunità per il business ma anche per le persone </span></b><span data-contrast="auto">che lo compongono. Per cogliere davvero i vantaggi del modern workplace, però, </span><b><span data-contrast="auto">implementare la tecnologia non basta</span></b><span data-contrast="auto">: serve farlo secondo best practice consolidate e all’interno di un percorso più ampio, contraddistinto anche da un cambiamento culturale e di governance. Solo </span><b><span data-contrast="auto">orchestrando al meglio <a href="http://blog.horsa.com/tech-cybersecurity/adoption-e-change-management-con-microsoft365-le-best-practice-per-le-aziende/">tecnologia e cultura aziendale</a> </span></b><span data-contrast="auto">sarà possibile dare vita a un circolo virtuoso in grado di migliorare l’esperienza lavorativa e i risultati aziendali. Alla luce di queste premesse, Horsa supporta i propri clienti nell’adozione  del modern workplace di Microsoft 365 attraverso </span><b><span data-contrast="auto">un approccio basato su tre pilastri fondamentali</span></b><span data-contrast="auto">: onboarding e formazione, informazione e supporto. Scopriamo nel dettaglio cosa aspettarsi da queste tre fasi e qual è il valore aggiunto della consulenza Horsa.</span></p>
<h2><b><span data-contrast="auto"><br />
Onboarding e formazione, per utilizzare il modern workplace al meglio</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559740&quot;:276}"> </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559740&quot;:276}"> </span></h2>
<p><span data-contrast="auto">Non tutte le aziende che propongono la suite Microsoft 365 effettuano delle adeguate campagne di onboarding: eppure, questa fase è</span> <span data-contrast="auto">fondamentale per sfruttare al massimo la potenza degli strumenti del modern workplace. Senza un supporto adeguato, il rischio per le aziende è quello di sottoscrivere piani di licensing onerosi </span><b><span data-contrast="auto"> per poi, in pratica, sfruttarne le potenzialità solamente in minima parte e,</span></b><span data-contrast="auto"> a causa di una scarsa consapevolezza. In quest’ottica, i danni di una formazione inadeguata, se non del tutto assente, impatteranno anche sul lungo periodo.</span><b><span data-contrast="auto"> L’obiettivo di Horsa è invece quello di <a href="http://blog.horsa.com/tech-cybersecurity/rp-il-processo-di-on-boarding-in-o365/">garantire un onboarding eccellente</a></span></b><span data-contrast="auto">, in modo tale che ogni impresa possa mettere davvero a frutto l’investimento effettuato. Ma non è solo una questione economica: ricevere una formazione adeguata su Microsoft 365 è fondamentale anche per </span><b><span data-contrast="auto">evitare di incorrere in errori d’uso che potrebbero tradursi in criticità operative e danni</span></b><span data-contrast="auto"> per il business nel suo complesso. </span></p>
<h2><b><span data-contrast="auto"><br />
Informazione, per esplorare le funzionalità più potenti di Microsoft 365 </span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559740&quot;:276}"> </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559740&quot;:276}"> </span></h2>
<p><span data-contrast="auto">Oltre a un onboarding efficace e una formazione precisa, un altro elemento necessario per sfruttare al meglio tutte le funzionalità del modern workplace è la consapevolezza. Come garantirsi dunque </span><b><span data-contrast="auto">una gestione consapevole dell’ambiente operativo, che faccia davvero la differenza</span></b><span data-contrast="auto"> a livello di business? Per riuscirci, è importante poter contare su informazioni costanti, aggiornate e specifiche, che vadano </span><b><span data-contrast="auto">oltre le classiche funzionalità alla portata di tutti</span></b><span data-contrast="auto">.  Applicazioni come Teams, Office, OneDrive e SharePoint, infatti, rappresentano solo la punta di quel grande iceberg che è il modern workplace targato Microsoft 365: </span><b><span data-contrast="auto">Horsa si impegna a rivelare ai propri clienti tutte quelle <a href="http://blog.horsa.com/tech-cybersecurity/rp-power-platform-il-lato-nascosto-di-o365/">funzionalità “nascoste”</a></span></b><span data-contrast="auto"> dalle quali è possibile estrarre ulteriore valore, come </span><b><span data-contrast="auto">Microsoft Power Apps e Microsoft Power Automate</span></b><span data-contrast="auto">. In questo modo, qualsiasi organizzazione, sarà in grado di sviluppare e implementare internamente &#8211; e con un budget minimo &#8211; supporti software personalizzati in grado di risolvere le proprie peculiari criticità. In sintesi, il valore aggiunto della consulenza Horsa è </span><b><span data-contrast="auto">un approccio divulgativo</span></b><span data-contrast="auto"> che va oltre la vendita del prodotto, per abbracciare un paradigma di</span><b><span data-contrast="auto"> trasferimento e condivisione</span></b> <b><span data-contrast="auto">di conoscenze</span></b><span data-contrast="auto"> che, una volta fatte proprie, possono essere sfruttate al meglio da ogni azienda per soddisfare esigenze operative specifiche.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559740&quot;:276}"> </span></p>
<h2><b><span data-contrast="auto"><br />
Supporto costante, per un modern workplace sicuro e a norma</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559740&quot;:276}"> </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559740&quot;:276}"> </span></h2>
<p><span data-contrast="auto">Un altro aspetto importante è quello relativo alla governance dei dati: spesso le aziende sono portate a pensare  che le informazioni aziendali circolanti all’interno della piattaforma cloud messa a disposizione da Microsoft365  siano sottoposte a backup in maniera nativa. Ma, attenzione: così non è! Questa erronea credenza presta il fianco a problematiche di tipo normativo: il GDPR, infatti, impone la presenza di sistemi di backup a garanzia dell’accesso al dato. Affidarsi ai servizi di Horsa significa avere anche </span><b><span data-contrast="auto">la certezza che i backup vengano effettuati sistematicamente</span></b><span data-contrast="auto">, ovvero che i dati siano sempre e comunque ripristinabili. Horsa effettua questo servizio all’interno del proprio cloud e si impegna, inoltre, a implementare</span><b><span data-contrast="auto"> tutti gli strumenti di security essenziali</span></b><span data-contrast="auto"> in un contesto tanto vantaggioso quanto critico: governare il modern workplace, infatti, significa avere molte più possibilità operative ma anche dover gestire un </span><b><span data-contrast="auto">perimetro aziendale estremamente più ampio </span></b><span data-contrast="auto"> rispetto a quello tradizionale. Ovvero: anche in questo caso è quanto mai necessario predisporre le idonee misure di sicurezza, anche qui la formazione ha un ruolo fondamentale. Non  poter contare su un supporto adeguato da parte del proprio partner, significa essere  esposti a rischi di attacchi che possono portare alle note conseguenze. </span></p>
<p><a href="https://academy.horsa.com/corsi-di-formazione/scopriamo-office-365-3/?utm_campaign=TECH%20Office%20365%20Academy&amp;utm_source=cta%20blog&amp;utm_medium=blog"><img decoding="async" class="size-large wp-image-2010 aligncenter" src="http://blog.horsa.com/wp-content/uploads/2023/12/cta-articolo-tech-vidata-1024x576.jpg?x65201" alt="" width="600" height="300" /></a></p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/adotta-e-valorizza-il-modern-workplace-di-microsoft-365-con-i-3-capisaldi-dellapproccio-horsa/">Adotta e Valorizza il modern workplace di Microsoft 365 con i 3 capisaldi dell’approccio Horsa</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Power Platform: il lato nascosto di O365</title>
		<link>https://blog.horsa.com/tech-cybersecurity/rp-power-platform-il-lato-nascosto-di-o365/</link>
		
		<dc:creator><![CDATA[silvia.danna@horsa.it]]></dc:creator>
		<pubDate>Thu, 18 May 2023 08:08:28 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[M365]]></category>
		<category><![CDATA[O365]]></category>
		<category><![CDATA[power platform]]></category>
		<category><![CDATA[redazione partecipata]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=1700</guid>

					<description><![CDATA[<p>L’ecosistema di Microsoft 365  Quando parliamo dell’ecosistema Microsoft 365 il pensiero di molti di noi va a strumenti quali la posta elettronica, Teams, OneDrive e SharePoint il che è del tutto naturale, perché sono gli strumenti che utilizziamo ogni giorno per lavorare.  Gli utenti più avanzati possono citare anche strumenti meno noti quali ad esempio [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/rp-power-platform-il-lato-nascosto-di-o365/">Power Platform: il lato nascosto di O365</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><b><span data-contrast="none">L’ecosistema di Microsoft 365</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></h3>
<p><span data-contrast="none">Quando parliamo dell’ecosistema Microsoft 365 il pensiero di molti di noi va a strumenti quali la posta elettronica, Teams, OneDrive e SharePoint il che è del tutto naturale, perché sono gli strumenti che utilizziamo ogni giorno per lavorare.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Gli utenti più avanzati possono citare anche strumenti meno noti quali ad esempio Forms (per creare sondaggi e questionari), Bookings (per creare sistemi di prenotazione), Planner (per gestire progetti) o Stream, la piattaforma video di M365.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Un nutrito segmento di utenti conosce <strong>M365</strong> grazie a piattaforme quali <strong>Navision</strong>, <strong>Business Central</strong> o <strong>Power BI</strong> con le quali interagisce quotidianamente per accedere a servizi di CRM, ERP o Business intelligence.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">È invece più ristretta la cerchia di persone che conosce un lato un po’ più nascosto di M365… la <strong>Power Platform</strong>.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<h3><b><span data-contrast="none">Esigenze particolari</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></h3>
<p><span data-contrast="none">In trent’anni di attività, la frase con cui veniamo sempre accolti nelle aziende quando cominciamo un’analisi è: “<em>il nostro modello di business è diverso da tutti gli altri, noi abbiamo esigenze molto particolari</em>”. Sì, lo sappiamo. </span> <span data-contrast="none">È una cosa di cui essere fieri e che contraddistingue l’unicità di ogni azienda, ed è proprio per gestire le “esigenze molto particolari” che esiste la </span><b><span data-contrast="none">Power Platform</span></b><span data-contrast="none">.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Tutte le aziende hanno </span><b><span data-contrast="none">processi interni</span></b><span data-contrast="none"> legati al modello organizzativo che sono </span><b><span data-contrast="none">difficilmente gestibili con gli strumenti tradizionali</span></b><span data-contrast="none"> quali ERP, sistemi di gestione documentale e CRM.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Molto spesso i costi di sviluppo per personalizzare queste piattaforme (unitamente a quelli successivi di gestione e manutenzione), rischiano di diventare troppo elevati per essere giustificati, e questo lascia inevitabilmente scoperti dei processi aziendali che, sebbene importanti, devono essere eseguiti in modo manuale.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Possiamo pensare alla Power Platform come a </span><b><span data-contrast="none">una serie di strumenti</span></b><span data-contrast="none"> creati proprio per “coprire” le esigenze molto specifiche delle aziende in modo veloce, efficace ed economico.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Alcune implementazioni della Power Platform, inoltre, sono del tutto “codeless” ovvero non richiedono specifiche conoscenze dei linguaggi di programmazione per essere implementate.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<h3><b><span data-contrast="none">Cos’è la Power Platform</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></h3>
<p><span data-contrast="none">Come dice il nome si tratta di un insieme di strumenti che abbiamo a disposizione, </span><b><span data-contrast="none">all’interno della piattaforma M365</span></b><span data-contrast="none">, per sopperire, in modo semplice ed economico, a tutte le </span><b><span data-contrast="none">piccole esigenze di operatività quotidiana</span></b><span data-contrast="none">, che sono troppo specifiche per essere soddisfatte dai sistemi legacy (quali ERP, CRM o piattaforme di BI).</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span><span data-contrast="none">Si compone fondamentalmente da tre strumenti:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">&#8211; <strong>PowerAutomate</strong>: è lo strumento semplice per automatizzare flussi approvativi.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">&#8211; <strong>PowerApp</strong>: è la piattaforma “codeless” estremamente intuitiva (ma volendo può essere integrata con codici di programmazione avanzata) per lo sviluppo di applicazioni.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">&#8211; <strong>Power BI</strong>: un potente strumento di business intelligence in grado di realizzare reportistiche, anche estremamente complesse.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span><span data-contrast="none">La caratteristica che rende veramente “power” questa piattaforma è l’</span><b><span data-contrast="none">integrazione nativa con tutti gli strumenti di Office</span></b><span data-contrast="none">, questo significa, che possiamo gestire eventi quotidiani per scatenare </span><b><span data-contrast="none">flussi automatizzati</span></b><span data-contrast="none"> che normalmente richiederebbero maggiore impegno.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<h3><b><span data-contrast="none">Perché la Power Platform</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></h3>
<p><span data-contrast="none">Proviamo a immaginare, ad esempio, un ufficio HR che deve preparare una modifica al regolamento aziendale.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Poniamo l’ipotesi che l’iter richieda, prima di inviare la modifica a tutto il personale, che questa debba essere approvata dell’ufficio legale e del direttore generale.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Una volta approvata la modifica, deve essere inviata a ogni membro del personale e, per il riscontro della presa visione, il direttore HR ha la necessità di avere conferma delle persone che hanno effettivamente visionato il nuovo regolamento.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Un flusso di questo tipo richiede che, prima di essere pubblicato, il documento venga visionato dalle parti interessate per l’approvazione, e una volta approvato, che venga divulgato con strumenti idonei a garantire la presa visione.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span><span data-contrast="none">Grazie alla Power Platform un’operazione di questo tipo può essere eseguita </span><b><span data-contrast="none">in modo del tutto automatizzato</span></b><span data-contrast="none"> dando la possibilità, per esempio, che un documento posizionato in una determinata cartella venga automaticamente inviato ai destinatari per l’approvazione; poi, che una volta ottenuta l’approvazione sia spostato nella bacheca aziendale e contestualmente sia inviata comunicazione a tutti i dipendenti della pubblicazione con l’invito a prenderne visione e, infine, che venga inviato automaticamente un report al direttore HR con evidenza degli utenti che hanno avuto accesso al documento.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span><span data-contrast="none">Molti penseranno che per implementare questo processo sia sufficiente un buon strumento di gestione documentale con flussi di approvazione e pubblicazione automatica sul portale Intranet, la realtà è che nell’ecosistema M365 tutto questo è spesso già incluso nelle licenze che abbiamo a disposizione… e non lo sappiamo.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<h3><b><span data-contrast="none">Per chi la Power Platform</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></h3>
<p><span data-contrast="none">Power Platform è uno </span><b><span data-contrast="none">strumento per tutti </span></b><span data-contrast="none">che nasce con lo scopo di facilitare le </span><b><span data-contrast="none">attività quotidiane.</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Può essere utilizzata dagli utenti di tutti i livelli per gestire i flussi in modo efficiente e controllato, per esempio creando dei flussi che spostino in automatico gli allegati contenuti nelle mail di certi mittenti all’interno di cartelle specifiche.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">I responsabili di funzione possono monitorare cartelle importanti impostando flussi di notifica quando un file viene creato, cancellato o modificato.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Oppure, i responsabili di processo possono impostare flussi (con o senza approvazione) che permettano di tenere sotto controllo lo stato di avanzamento dei processi.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span><span data-contrast="none">La Power Platform serve a tutti gli utenti che hanno bisogno di uno sviluppo veloce, integrato, personalizzato e controllabile.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<h3><b><span data-contrast="none">I vantaggi della Power Platform</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></h3>
<p><span data-contrast="none">Il principale vantaggio è sicuramente quello di essere uno strumento incluso con le licenze M365 più diffuse, quindi di fatto è qualcosa che molti hanno già a disposizione senza saperlo.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Dal punto di vista tecnologico la </span><b><span data-contrast="none">totale integrazione della Power Platform con l’ecosistema M365</span></b><span data-contrast="none"> garantisce la possibilità di interagire in automatico con le componenti quali Outlook, SharePoint, OneDrive, Forms, Booking… creando app e flussi che </span><b><span data-contrast="none">sfruttano le funzionalità delle APP di M365</span></b><span data-contrast="none"> per personalizzarle e adattarle alle esigenze.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">La </span><b><span data-contrast="none">semplicità </span></b><span data-contrast="none">della Power Platform è probabilmente la caratteristica che veicola la fruibilità a tutti i livelli, mentre gli strumenti di intrinsechi di M365 ne garantiscono la sicurezza.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p><span data-contrast="none">Power Platform è un “mondo nascosto” che il team di esperti di Horsa può aiutarti a scoprire e sfruttare al massimo.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true}"> </span></p>
<p>&nbsp;</p>
<p>[hubspot type=cta portal=8916761 id=2e4340dd-5630-4320-9b7f-8991c9c8d346]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/rp-power-platform-il-lato-nascosto-di-o365/">Power Platform: il lato nascosto di O365</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Il processo di on-boarding in Office365</title>
		<link>https://blog.horsa.com/tech-cybersecurity/rp-il-processo-di-on-boarding-in-o365/</link>
		
		<dc:creator><![CDATA[silvia.danna@horsa.it]]></dc:creator>
		<pubDate>Thu, 16 Mar 2023 10:30:10 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[Microsoft365]]></category>
		<category><![CDATA[modern desktop]]></category>
		<category><![CDATA[Office365]]></category>
		<category><![CDATA[redazione partecipata]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=1389</guid>

					<description><![CDATA[<p>L’ecosistema di Microsoft 365 Microsoft ci ha abituati nel tempo a dover essere molto flessibili nell’adeguarci ai cambiamenti della “nomenclatura” e dei contenuti dei propri prodotti, e l’ecosistema 365 non fa eccezione. Oggi – ma domani potrebbe non essere più così – quando parliamo di Office 365 facciamo riferimento a una serie di strumenti e [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/rp-il-processo-di-on-boarding-in-o365/">Il processo di on-boarding in Office365</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>L’ecosistema di Microsoft 365</h3>
<p>Microsoft ci ha abituati nel tempo a dover essere molto flessibili nell’adeguarci ai cambiamenti della “nomenclatura” e dei contenuti dei propri prodotti, e l’ecosistema 365 non fa eccezione.</p>
<p>Oggi – ma domani potrebbe non essere più così – quando parliamo di Office 365 facciamo riferimento a una serie di strumenti e servizi finalizzati a semplificare il nostro modo di lavorare e focalizzati sul concetto di collaborazione.</p>
<p>Gli strumenti tipici di O365 sono quelli a cui siamo abituati da sempre quali il pacchetto Office (composto da Word, Excel, PowerPoint) o la posta elettronica (Outlook), ma anche nuovi strumenti studiati per aiutarci a collaborare quali Teams, OneDrive, SharePoint, Forms.</p>
<p>Con il concetto di ecosistema Microsoft 365 (M365) invece, aggiungiamo, ai prodotti e ai servizi di O365, <strong>una visione molto più ampia</strong> che include gli elementi che tradizionalmente compongono un’<strong>infrastruttura IT </strong>quali: server virtuali, strumenti di sicurezza, business intelligence, ERP, CRM, strumenti di sviluppo e di gestione dei flussi e molto altro ancora.</p>
<p>L’avvicinamento all’ecosistema 365, spesso, comporta per l’azienda un vero e proprio cambio di paradigma, è come se da un momento all’altro passassimo dalle carrozze trainate dai cavalli alle automobili!</p>
<h3>La resistenza al cambiamento</h3>
<p>I mesi successivi al rilascio di una nuova versione del sistema operativo Windows da parte di Microsoft sono tipicamente caratterizzati da manifestazioni di fastidio e disapprovazione da parte degli utenti, questo a prescindere dalle novità, spesso positive, introdotte dalla nuova versione.</p>
<p>L’indisposizione è dovuta a quella che viene normalmente classificata come “resistenza al cambiamento”, l’utente medio abituato a utilizzare uno strumento nella sua operatività quotidiana, si trova improvvisamente a dover gestire <strong>uno strumento nuovo con funzioni diverse,</strong> e fatica a ritrovare una sorta di coerenza con lo strumento a cui era abituato. È un po’ come ritrovarsi improvvisamente in una stanza buia che non si conosce e cominciare a prendere confidenza con spazi e arredi mai visti prima.</p>
<p>La causa principale della resistenza al cambiamento è la <strong>mancanza di consapevolezza</strong>.</p>
<p>Dopo un paio di mesi che l’utente utilizza il nuovo sistema operativo, ne conosce pregi e funzionalità, ed è diventato consapevole del nuovo strumento. La stanza buia in cui era stato messo ha cominciato a illuminarsi , e l’utente ha preso coscienza dei vantaggi della nuova sistemazione.</p>
<p>L’ecosistema M365 introduce un nuovo modo di lavorare, basato sulla collaborazione e sulla condivisione, che Microsoft ha denominato “<strong>modern desktop</strong>”. Questo nuovo concetto tuttavia scardina anni di abitudini e rischia di produrre una fortissima resistenza alla novità se non viene adeguatamente introdotto in azienda.</p>
<p>&nbsp;</p>
<h3>Il concetto di modern desktop</h3>
<p>All’inizio degli anni Ottanta del secolo scorso l’informatica si divideva in due parti ben distinte: da una parte avevamo stanze con enormi mainframe, dall’altra schermi a fosfori verdi senza nessuna “intelligenza” che potevano visualizzare solo caratteri che venivano inviati dai mainframe detti sopra.</p>
<p>Nella seconda metà dello stesso decennio sono stati introdotti i “personal computer” con risorse interne, interfaccia grafica a colori e uno strumento all’apparenza ingestibile: il mouse. Riuscire a spostare il puntatore sopra un’icona e fare <em>click </em>sembrava al tempo un’impresa.</p>
<p>Negli ultimi decenni, l’avvento di Internet con la sua recente distribuzione capillare, non solo in termini di presenza ma anche di performance, ha spostato il nostro modo di lavorare verso il cloud, e Microsoft ha <strong>reinterpretato </strong>il “vecchio” PC con il concetto di “modern desktop”.</p>
<p>Il <strong>modern desktop</strong> si basa su alcuni principi fondamentali</p>
<ul>
<li>Completa <strong>indipendenza </strong>dallo strumento fisico: risiede tutto nel cloud e puoi accedervi da qualunque strumento (PC, tablet, Smartphone) con la medesima interfaccia grafica</li>
<li>Collaborazione e <strong>condivisione</strong>: è dimostrato ormai da molto tempo che nella mancanza di questi due elementi risiede la causa principale del fallimento di tanti progetti. La filosofia di base del modern desktop si basa sul principio della squadra “team”, all’interno della quale i componenti sono tenuti a condividere tutte le informazioni a beneficio dell’intero gruppo.</li>
<li><strong>Centralizzazione </strong>delle informazioni: le informazioni, oltre a essere sempre disponibili, a tutti i componenti del team, da qualsiasi luogo, sono depositate all’interno dello stesso “ambiente” quindi di facile reperimento e, soprattutto, sono di qualsiasi tipo: documenti, disegni, registrazioni, video, pagine web ecc.</li>
<li><strong>Sicurezza</strong>: essendo le informazioni centralizzate, possono essere più facilmente protette sia dalla perdita accidentale che da attacchi.</li>
</ul>
<p>Sembra quasi di essere tornati indietro di quarant’anni, ai tempi in cui dal mainframe centralizzato venivano eseguiti gli applicativi…. ed è proprio così, ma adesso si chiama cloud!</p>
<h3>L’importanza del processo di on-boarding</h3>
<p>A questo punto è tutto molto chiaro, siamo di fronte a una delle svolte importanti nel mondo tecnologia, l’impatto di questo cambiamento sarà molto forte sugli utenti e questo causerà certamente una resistenza, il problema è: come possiamo evitarlo?</p>
<p>Fin dai primi esordi Microsoft su questo punto è stata molto chiara: approcciarsi a un progetto O365 senza un adeguato piano di on-boarding può significare un grosso fallimento.</p>
<p>Ma in cosa consiste esattamente un <strong>processo di on-boarding</strong>? La filosofia è sempre la stessa: condivisione! Un corretto processo di on-boarding ha lo scopo di <strong>coinvolgere l’utente nell’implementazione dello strumento </strong>mettendo a disposizione un percorso di formazione e informazione strutturato sulle sue necessità e finalizzato a fargli scoprire, a piccoli passi, l’importanza, i vantaggi e le novità introdotte dai nuovi strumenti in modo che, quando entrerà nella nuova stanza, non solo la troverà illuminata, ma ne conoscerà l’arredamento e la disposizione.</p>
<p>Il processo di on-boarding si basa su <strong>diversi step a seconda delle esigenze e delle dimensioni dell’azienda</strong>, quelli indispensabili sono:</p>
<ul>
<li><strong>Definizione dei contenuti:</strong> come abbiamo visto M365 è un ecosistema vasto e complesso, quindi il primo passo è definire quali sono gli argomenti da trattare durante la fase di on-boarding e quali evitare.</li>
<li><strong>Definizione degli utenti di riferimento:</strong> è impensabile che al termine del percorso di on-boarding tutti gli utenti abbiano raggiunto un livello di totale consapevolezza sull’utilizzo degli strumenti, è quindi necessario individuare alcune figure in grado di dare supporto successivo agli utenti base.</li>
<li><strong>Schedulazione delle attività formazione:</strong> Il processo di on-boarding coinvolge tutti gli utenti che saranno impattati dall’introduzione di O365 il che significa che avrà un impatto sull’intera azienda, per questa ragione questo processo non può prescindere dal coinvolgimento dell’HR che dovrà definire i gruppi che dovranno risultare il più possibile omogenei per poter approfondire le specifiche esigenze e come affrontarle con i nuovi strumenti.</li>
<li><strong>Schedulazione delle attività di aggiornamento:</strong> M365 è un sistema in continuo movimento, per questo è auspicabile schedulare attività di aggiornamento ricorsivo agli utenti.</li>
</ul>
<h3>I vantaggi del processo di on-boarding</h3>
<p>Se dovessimo tornare alla metafora della stanza, il vantaggio di approcciarsi al mondo M365 tramite un processo di on-boarding anziché senza, è lo stesso che avremmo nell’entrare in una stanza bene illuminata della quale conosciamo planimetria e arredamento rispetto a entrare nella stessa stanza bendati e senza nessuna cognizione sulle dimensioni e gli arredi.</p>
<p>Un <strong>cambio radicale di paradigma</strong> nell’utilizzo dei sistemi informatici non può essere assorbito in modo immediato, è necessario che le attività di formazione siano erogate con il giusto ritmo e la corretta cadenza al fine di dare agli utenti il tempo di <strong>assimilare i concetti, testarli e verificarli</strong>. Ecco quindi che è necessario alternare in modo corretto sessioni di formazione, prove pratiche e verifiche.</p>
<p>Un ulteriore importante vantaggio del processo di on-boarding è <strong>il ritorno dell’investimento</strong>. Molte delle licenze M/O365 includono decine di prodotti il cui utilizzo e le cui funzionalità resterebbero del tutto nascoste senza un’adeguata formazione. Nella stragrande maggioranza dei casi, quando cominciamo un percorso di formazioni sull’ecosistema M365 l’utente conosce meno del 10% degli strumenti che ha a disposizione con la licenza che è stata assegnata, ma la cosa più interessante è che utilizza altri tool, spesso a pagamento, per sfruttare funzionalità che sono già incluse nella sua licenza M/O365.</p>
<p>Quindi, in sintesi, un <strong>corretto processo di on-boarding </strong>si traduce in una maggiore soddisfazione degli utenti, minore tempo di adozione, massimo rendimento dell’investimento: perché agire diversamente?</p>
<p>[hubspot type=cta portal=8916761 id=5f1904c3-e653-4d7b-b20c-2098c2954d9b]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/rp-il-processo-di-on-boarding-in-o365/">Il processo di on-boarding in Office365</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La sicurezza informatica come una dieta: nel menù non può mancare la fase di mantenimento!</title>
		<link>https://blog.horsa.com/tech-cybersecurity/lapproccio-horsa-alla-cyber-security/</link>
		
		<dc:creator><![CDATA[silvia.danna@horsa.it]]></dc:creator>
		<pubDate>Thu, 19 Jan 2023 08:30:13 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[redazione partecipata]]></category>
		<category><![CDATA[security posture]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=1277</guid>

					<description><![CDATA[<p>Perché la Cyber Security deve essere gestita come un processo ? Proviamo a immaginare di voler seguire una dieta (non importa la ragione): un approccio potrebbe essere quello di decidere in autonomia il programma che riteniamo più opportuno per raggiungere il nostro obiettivo, oppure potremmo fare ricerche e sondaggi per orientarci sulla tipologia di percorso [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/lapproccio-horsa-alla-cyber-security/">La sicurezza informatica come una dieta: nel menù non può mancare la fase di mantenimento!</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><span class="TextRun Highlight SCXW133797859 BCX9" lang="IT-IT" xml:lang="IT-IT" data-contrast="auto"><span class="NormalTextRun SCXW133797859 BCX9" data-ccp-parastyle="heading 2">Perché la Cyber Security </span><span class="NormalTextRun SCXW133797859 BCX9" data-ccp-parastyle="heading 2">deve essere gestita come un processo</span></span><span class="EOP SCXW133797859 BCX9" data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> ?</span></h2>
<p>Proviamo a immaginare di voler seguire una dieta (non importa la ragione): un approccio potrebbe essere quello di decidere in autonomia il programma che riteniamo più opportuno per raggiungere il nostro obiettivo, oppure potremmo fare ricerche e sondaggi per orientarci sulla tipologia di percorso più idoneo. Un diverso approccio è, invece, quello di affidarci alle competenze di un consulente dell’alimentazione il quale, dopo aver fatto tutta una serie di valutazioni ed esami specifici, decide qual è la strategia migliore da seguire. In molti casi, inoltre, è necessario affiancare alla gestione del modello alimentare, anche attività sportive o percorsi di supporto.</p>
<p>Uno degli obiettivi importanti di una dieta è quindi quello di avere la consapevolezza che, una volta raggiunto il nostro risultato, dobbiamo avere una linea guida che ci consenta di mantenerlo, altrimenti corriamo il rischio di vanificare il lavoro di tanti mesi.</p>
<p>L’approccio con cui possiamo gestire il tema della <strong>cyber security </strong>è molto simile: abbiamo la possibilità di selezionare in autonomia gli strumenti che riteniamo più opportuni per proteggere la nostra azienda dai rischi di cyber attacchi, oppure possiamo affidarci a qualcuno che ci aiuti non solo a raggiungere la security posture più adatta, ma anche a mantenerla gestendola come un processo.</p>
<h2><span data-contrast="auto"><span class="NormalTextRun SCXW186836814 BCX9" data-ccp-parastyle="heading 2">L’importanza del processo</span><span class="NormalTextRun SCXW186836814 BCX9" data-ccp-parastyle="heading 2"> nella cyber security</span></span></h2>
<p>In un <a href="http://blog.horsa.com/tech-cybersecurity/postura-di-sicurezza-aziendale-perche-il-punto-di-partenza-e-il-risk-assessment/" target="_blank" rel="noopener">articolo precedente</a> abbiamo visto quanto sia strategica <strong>l’attività di assessment per poter definire il processo di cyber security</strong> da implementare. L’assessment può essere paragonato alla prima visita del consulente alimentare, il quale può decidere o meno di far eseguire una serie di analisi per meglio comprendere la situazione.</p>
<p>Decidere che la cyber security debba essere gestita come un processo è una scelta strategica, perché nel processo di gestione ci assicuriamo di <strong>verificare ciclicamente</strong> se la <strong>security posture</strong> è ancora adeguata, se le tecnologie implementate sono ancora attuali e aggiornate e se il livello di consapevolezza (awareness) è corretto.</p>
<p>Approcciarsi alla cyber security come ad un insieme di soluzioni tecnologiche senza un processo di gestione che le governi, sarebbe come fare una dieta, magari anche con gli alimenti corretti, ma senza avere la consapevolezza di quali siano le corrette quantità di cibo da assumere e, soprattutto, senza un controllo periodico che dia visibilità sulla correttezza della strategia.</p>
<h2><span class="TextRun Highlight SCXW25416027 BCX9" lang="IT-IT" xml:lang="IT-IT" data-contrast="auto"><span class="NormalTextRun SCXW25416027 BCX9" data-ccp-parastyle="heading 2">L’approccio di Horsa alla cyber security</span></span><span class="EOP SCXW25416027 BCX9" data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h2>
<p>L’approccio di Horsa sul tema della cyber security è quello di gestirlo come un processo che prevede di:</p>
<ol>
<li>Eseguire un’attività iniziale per definire quale sia la security posture attuale e valutare il percorso di avvicinamento al nostro obiettivo (lo standard di sicurezza di riferimento).</li>
<li>Definire il percorso per raggiungere la corretta security posture.</li>
<li>Stabilire il processo per mantenere la corretta security posture.</li>
</ol>
<p>Se dovessimo quindi fare un paragone con una dieta, faremo: prima di tutto un controllo per definire qual è il corretto peso da raggiungere in base alla nostra corporatura, età e genere; definiremo il modello alimentare, l’attività sportiva e se necessario l’eventuale supporto psicologico e infine andremo a definire delle verifiche periodiche per assicurarci che una volta raggiunto il nostro peso forma continuiamo a seguire il percorso di mantenimento.</p>
<h2 aria-level="2"><b><span data-contrast="auto">Il  percorso per raggiungere la corretta security posture</span></b><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h2>
<p>Abbiamo approfondito in un <a href="http://blog.horsa.com/tech-cybersecurity/limportanza-del-risk-assessment-per-la-definizione-della-security-posture-aziendale/" target="_blank" rel="noopener">altro articolo</a> l’importanza di eseguire l’assessment per definire il punto di partenza, vediamo adesso di capire assieme come viene definito <strong>il percorso per colmare il gap che separa la postura di sicurezza attuale da quella desiderata</strong>.</p>
<p>La definizione del percorso parte dai risultati dell’assessment, (eseguito sulla base della tipologia di azienda e dello standard di sicurezza di riferimento) e viene realizzato implementando:</p>
<ul>
<li>Strumenti: sono le componenti (fisici o software) necessarie a mitigare i rischi di tipo cyber quali ad esempio antivirus, firewall, SIEM (nella dieta potremmo paragonarli alla selezione di alimenti da assumere per seguire un’alimentazione corretta).</li>
<li>Processi: sono tutte le attività legate alla gestione controllo e verifica degli strumenti per garantirne <strong>il corretto e regolare funzionamento </strong>(potremmo paragonarli alla definizione dei pasti in termini di quantità frequenza, calorie e associazione degli alimenti).</li>
<li>Servizi: sono l’insieme di strumenti e attività che vengono demandate all’esterno, quali ad esempio un servizio MDR- Managed Detect and Response (potremmo associare i servizi di consulenze di nutrizionisti o dietologhi, psicologiche o sportive). Alcuni servizi risultano particolarmente importanti in quanto difficilmente un’organizzazione riesce ad avere le risorse necessarie, sia in termini quantitativi che qualitativi, per poter gestire alcuni controlli, esempio tipico è il servizio MDR che fornisce <strong>un monitoraggio reattivo h24</strong> che tiene sotto stretto controllo la rete per individuare e bloccare tentativi di attacco.</li>
<li>Percorsi formativi: l’anello debole della catena nella cyber security risulta molto spesso essere l’utente, per questa ragione è necessario come prima cosa affrontare <strong>un percorso di awareness che aiuti tutti gli utenti a comprendere i rischi collegati alla cyber security</strong> e a conoscere i comportamenti virtuosi che aiutano a ridurre la cosiddetta “superficie di attacco”.</li>
</ul>
<h2><span class="TextRun Highlight SCXW113229768 BCX9" lang="IT-IT" xml:lang="IT-IT" data-contrast="auto"><span class="NormalTextRun SCXW113229768 BCX9" data-ccp-parastyle="heading 2">Il p</span><span class="NormalTextRun SCXW113229768 BCX9" data-ccp-parastyle="heading 2">rocesso </span><span class="NormalTextRun SCXW113229768 BCX9" data-ccp-parastyle="heading 2"> per mantenere la corretta </span><span class="NormalTextRun SCXW113229768 BCX9" data-ccp-parastyle="heading 2">security posture</span></span><span class="EOP SCXW113229768 BCX9" data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h2>
<p>Una domenica qualsiasi, ore 07:30 l’IT manager riceve una chiamata seccata del CFO che non riesce a collegarsi alle risorse aziendali per preparare la presentazione del bilancio.</p>
<p>L’IT Manager risponde certo del fatto che probabilmente la chiamata si risolverà con una password inserita male.</p>
<p>Dopo una prima analisi l’IT manager realizza che qualche problema c’è, una verifica più approfondita fa sorgere qualche dubbio, verso le 10.00 arriva il verdetto: le risorse non sono più accessibili, un ransomware ha reso il sistema inutilizzabile, è il momento dello sgomento. L’implementazione negli anni passati, degli strumenti di sicurezza più blasonati del mercato non sono stati sufficienti.</p>
<p>Oggi i cyber criminali sono tanti, bene organizzati, con risorse, tempo, pazienza e… tanta fantasia.</p>
<p>Le remediation per fare fronte a una minaccia oggi, potrebbero rivelarsi potenzialmente inutili domani, inoltre, il continuo e massiccio ricorso a servizi basati su Internet aumenta quotidianamente la “superficie di attacco” a cui siamo esposti.</p>
<p>Per queste ragioni, una volta raggiunta la corretta security posture, è necessario implementare il processo che ne garantisca costantemente la conformità e l’attualità.</p>
<p>Il processo deve prevedere, tra le altre, le attività necessarie a verificare che:</p>
<ul>
<li>Nuove vulnerabilità siano prontamente individuate e risolte.</li>
<li>Gli strumenti implementati siano aggiornati e adeguati alle vulnerabilità emergenti.</li>
<li>I servizi vengano erogati secondo le nuove e diverse esigenze.</li>
<li>Il percorso di “awareness” degli utenti sia continuo alternando sessione di training a test di verifica.</li>
</ul>
<h2 aria-level="2"><b><span data-contrast="auto">Quindi abbiamo la sicurezza del 100%?</span></b><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h2>
<p><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span><span data-contrast="auto">Oggi è un’utopia! L’obiettivo è quello di raggiungere il 99% e aggiungere sempre più 9 dopo la virgola, e questo obiettivo è raggiungibile solo approcciando la cyber security come un processo organizzato.</span></p>
<p>&nbsp;</p>
<p>[hubspot type=cta portal=8916761 id=b280272c-3296-478a-a9af-53f0deb85b88]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/lapproccio-horsa-alla-cyber-security/">La sicurezza informatica come una dieta: nel menù non può mancare la fase di mantenimento!</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Adoption e change management con Microsoft365: le best practice per le aziende</title>
		<link>https://blog.horsa.com/tech-cybersecurity/adoption-e-change-management-con-microsoft365-le-best-practice-per-le-aziende/</link>
		
		<dc:creator><![CDATA[lucatantillo]]></dc:creator>
		<pubDate>Tue, 13 Dec 2022 09:10:17 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[change management]]></category>
		<category><![CDATA[microsoft]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=1279</guid>

					<description><![CDATA[<p>Quanto conta in un’azienda il cambio di mentalità, il passare da un approccio gerarchico, standardizzato a uno collaborativo e all’insegna della condivisione? Gli ultimi due anni vissuti ci hanno insegnato che conta tantissimo e che la vera transformation per un’azienda, passa dal poter dare a tutte le persone  &#8211; collaboratori compresi &#8211; le stesse possibilità, [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/adoption-e-change-management-con-microsoft365-le-best-practice-per-le-aziende/">Adoption e change management con Microsoft365: le best practice per le aziende</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span data-contrast="none">Quanto conta in un’azienda il cambio di mentalità, il passare da un approccio gerarchico, standardizzato a uno collaborativo e all’insegna della condivisione? Gli ultimi due anni vissuti ci hanno insegnato che conta tantissimo e che la vera transformation per un’azienda, passa dal poter dare a </span><b><span data-contrast="none">tutte le persone</span></b><span data-contrast="none">  &#8211; collaboratori compresi &#8211; le stesse possibilità, la stessa capacità di essere presenti e di poter innovare. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:200,&quot;335559739&quot;:200,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">La gestione di questo cambiamento o, se vogliamo dirla all’inglese,</span><b><span data-contrast="none"> change management</span></b><span data-contrast="none">, è possibile se si forniscono</span><b><span data-contrast="none"> strumenti</span></b><span data-contrast="none"> e </span><b><span data-contrast="none">processi necessari </span></b><span data-contrast="none">per riconoscere e comprendere quanto sta avvenendo e adatti a gestire l’impatto umano di una profonda transizione. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:200,&quot;335559739&quot;:200,&quot;335559740&quot;:240}"> </span></p>
<h2><b><span data-contrast="none"><br />
Perché è importante conoscere a fondo gli strumenti che si utilizzano in azienda</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:200,&quot;335559739&quot;:200,&quot;335559740&quot;:240}"> </span></h2>
<p><span data-contrast="none">Peccato che, spesso, ci si focalizzi sullo strumento senza pensare al fatto che prima di adottarlo e di utilizzarlo è necessario un</span><b><span data-contrast="none"> adeguato piano di formazione</span></b><span data-contrast="none">. In fondo si pensa che basti usarlo per acquisire conoscenze utili e che, man mano che si andrà avanti, si scoprirà ciò che serve davvero. E invece non è sempre così, anzi, il comportamento nei confronti dello strumento è simile alla</span><b><span data-contrast="none"> punta di un iceberg</span></b><span data-contrast="none">:  le persone utilizzano solo la parte che si vede &#8211; quindi quella di più immediata comprensione o magari più “diffusa” &#8211; senza conoscere l’immenso mondo che sta sotto l’acqua.</span><b><span data-contrast="none"> Un mondo di potenzialità sommerse</span></b><span data-contrast="none">.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:200,&quot;335559739&quot;:200,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">In cosa si traduce tutto ciò? Per usare un’altra metafora, è come essere in un paese straniero di cui non si conoscono affatto la lingua, le usanze, i costumi, il cibo. Sì, è vero, tante cose si possono apprendere sul campo, ma senza un vero studio mancheranno delle conoscenze basiche che permettono una vera integrazione. E ci vorrà molto più tempo per arrivare a sentirsi davvero parte di quel contesto.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:200,&quot;335559739&quot;:200,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">Se ritorniamo al mondo della tecnologia, lo stesso possiamo dire che avviene con</span><b><span data-contrast="none"> Microsoft 365</span></b><span data-contrast="none">, sempre più scelto dalle aziende, ma spesso utilizzato solo in parte. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:200,&quot;335559739&quot;:200,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">La maggior parte delle aziende infatti usa </span><b><span data-contrast="none">solo il 40% delle potenzialità</span></b><span data-contrast="none"> offerte da Microsoft 365. Questo significa che, </span><b><span data-contrast="none">non conoscendo il restante 60%</span></b><span data-contrast="none">, non solo non sfrutta al massimo il software, ma che le</span><b><span data-contrast="none"> decisioni</span></b><span data-contrast="none"> prese in merito al suo utilizzo </span><b><span data-contrast="none">sono limitate</span></b><span data-contrast="none">. </span><br />
<span data-contrast="none">Se quindi di un “software come servizio” &#8211; cosa che è di fatto Microsoft 365 -  si conoscono poche funzionalità, non si potrà mai capire davvero come possa venire incontro alle esigenze dell’azienda, il che va già a minare lo stesso concetto di servizio. Inoltre, si rischia di perdere molto tempo nel cercare e trovare delle soluzioni che, invece, sarebbero lì a portata di mano, ma di fatto se ne ignora l’esistenza.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:200,&quot;335559739&quot;:200,&quot;335559740&quot;:240}"> </span></p>
<h2><b><span data-contrast="none"><br />
L’importanza della formazione per l’adoption e il change management Microsoft</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:200,&quot;335559739&quot;:200,&quot;335559740&quot;:240}"> </span></h2>
<p><span data-contrast="none">Ecco perché la</span><b><span data-contrast="none"> formazione per Microsoft 365</span></b><span data-contrast="none"> può fare davvero la differenza. Un ecosistema che ci conosce davvero a fondo, infatti, può </span><b><span data-contrast="none">integrarsi alla perfezione nei processi aziendali </span></b><span data-contrast="none">unificando l’uso di tutti gli strumenti.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:200,&quot;335559739&quot;:200,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">Ma non solo: si possono scoprire funzionalità che sono davvero utili all’azienda e che permettono quel cambio di passo di cui parlavamo inizialmente. </span><br />
<span data-contrast="none">Basti pensare a </span><b><span data-contrast="none">Power Apps</span></b><span data-contrast="none">, suite di app, servizi e connettori oltre che piattaforma di dati che dà vita a un ambiente di sviluppo rapido. Cosa vuol dire? Che si possono creare delle app personalizzate in base alle esigenze aziendali, senza scrivere neanche una riga di codice. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:200,&quot;335559739&quot;:200,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">Altra funzionalità molto interessante e utile di Microsoft 365 è</span><b><span data-contrast="none"> Power Automate </span></b><span data-contrast="none">che, come si può intuire, consente di creare dei</span><b><span data-contrast="none"> flussi automatizzati</span></b><span data-contrast="none"> andando a ridurre attività ripetitive e monotone. Il che si traduce in una maggiore efficienza oltre che in risparmio di tempo. Questi appena riportati sono alcuni esempi di funzionalità che possono aumentare la produttività di un’azienda e migliorare il lavoro di ogni persona che ne fa parte. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:200,&quot;335559739&quot;:200,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">Eppure, senza un’adeguata formazione si rischia di usare Microsoft 365 solo all’1% pertanto non nel modo corretto. Una vera adoption richiede quindi </span><b><span data-contrast="none">un partner</span></b><span data-contrast="none"> con le competenze necessarie per</span><b><span data-contrast="none"> formare le persone dell’azienda</span></b><span data-contrast="none">. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559738&quot;:200,&quot;335559739&quot;:200,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="none">Solo in questo modo si può avviare un reale processo di change management che consenta di utilizzare tutto il potenziale offerto dalla soluzione e di dare vita a una vera e propria transformation. Digital, ma non solo. </span></p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-5f1904c3-e653-4d7b-b20c-2098c2954d9b" class="hs-cta-wrapper"><span id="hs-cta-5f1904c3-e653-4d7b-b20c-2098c2954d9b" class="hs-cta-node hs-cta-5f1904c3-e653-4d7b-b20c-2098c2954d9b"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/8916761/5f1904c3-e653-4d7b-b20c-2098c2954d9b" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-5f1904c3-e653-4d7b-b20c-2098c2954d9b" class="hs-cta-img aligncenter" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/8916761/5f1904c3-e653-4d7b-b20c-2098c2954d9b.png" alt="New call-to-action" width="600" height="533" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(8916761, '5f1904c3-e653-4d7b-b20c-2098c2954d9b', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/adoption-e-change-management-con-microsoft365-le-best-practice-per-le-aziende/">Adoption e change management con Microsoft365: le best practice per le aziende</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L’importanza del risk assessment per la definizione della security posture aziendale</title>
		<link>https://blog.horsa.com/tech-cybersecurity/limportanza-del-risk-assessment-per-la-definizione-della-security-posture-aziendale/</link>
		
		<dc:creator><![CDATA[silvia.danna@horsa.it]]></dc:creator>
		<pubDate>Fri, 18 Nov 2022 08:30:25 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[redazione partecipata]]></category>
		<category><![CDATA[risk assessment]]></category>
		<category><![CDATA[security posture]]></category>
		<category><![CDATA[standard di sicurezza]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=1254</guid>

					<description><![CDATA[<p>Molto spesso, nell’esporre alcuni ostici concetti relativi alla cyber security, mi ritrovo a fare delle analogie con alcune pratiche mediche. Devo confessare che la presenza di termini condivisi aiuta molto, provate a pensare ai termini quali infezione, virus, attacco, protezione, analisi: vengono comunemente utilizzati sia in ambito medico che in ambito cyber security. Gli studi [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/limportanza-del-risk-assessment-per-la-definizione-della-security-posture-aziendale/">L’importanza del risk assessment per la definizione della security posture aziendale</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Molto spesso, nell’esporre alcuni ostici concetti relativi alla cyber security, mi ritrovo a fare delle analogie con alcune pratiche mediche. Devo confessare che la presenza di termini condivisi aiuta molto, provate a pensare ai termini quali infezione, virus, attacco, protezione, analisi: vengono comunemente utilizzati sia in ambito medico che in ambito cyber security.</p>
<p>Gli studi medici, nel corso degli anni, sono riusciti a individuare, per le diverse categorie di individui, quali sono i parametri entro i quali determinati valori devono restare per poter escludere, con una ragionevole certezza, tutta una serie di patologie.</p>
<p>Se dovessimo paragonare il concetto di security posture ad una pratica medica, mi sentirei abbastanza tranquillo nell’associarlo ai risultati di un’analisi clinica</p>
<p>Grazie alle moderne tecnologie, la medicina è in grado di verificare i valori del nostro organismo e, mettendoli a paragone con i parametri standard, stabilire se esistono gli estremi per intervenire o approfondire.</p>
<p>Allo stesso modo la <strong>security posture</strong> è il risultato di un’analisi (<strong>risk assessment</strong>) che restituisce una valutazione per tutti gli ambiti della <strong>cyber security</strong> analizzati e li mette a confronto con quelli che sono i parametri tipici della specifica tipologia di azienda (<strong>standard di sicurezza</strong> di riferimento) per capire se è necessario intervenire (applicando delle remediation).</p>
<p>Le continue scoperte in campo medico mettono a disposizione nuovi tipi di analisi per permettere un più preciso controllo dello stato di salute, allo stesso il processo di risk assessment deve essere eseguito con regolarità per garantire che la security posture sia adeguata alle nuove minacce di sicurezza.</p>
<h2>Security posture e standard di sicurezza di riferimento</h2>
<p>Provate a pensare di ritrovarvi in una città sconosciuta con una mappa in mano e la necessità di recarvi in un determinato punto.  Se non riuscite a identificare sulla mappa il punto in cui vi trovate, prima ancora di quello verso cui siete diretti, la mappa stessa risulterà inutile.</p>
<p>Il processo che dovrebbe governare la cybersecurity è diverso da azienda ad azienda. Ad esempio, un ente pubblico ha un’<strong>esposizione di rischio</strong> diversa  da una banca, e gli stessi enti pubblici hanno livelli  di rischio diverso a seconda della tipologia di dati che trattano (provate a pensare, ad esempio, ai dati che tratta una biblioteca rispetto a quelli di un ospedale)</p>
<p>Lo standard di sicurezza rappresenta di fatto l’obiettivo che l’azienda si pone di raggiungere in termini di cybersecurity mentre la <strong>security posture</strong> indica la posizione in cui l’azienda si trova rispetto allo standard di sicurezza di riferimento.</p>
<p>Per permettere ad ogni azienda di porsi un obiettivo adeguato al proprio profilo sono stati definiti, a livello internazionale, diversi standard di sicurezza (<strong>ISO27001, NIST, CIS</strong>), è quindi fondamentale, prima di definire il <strong>processo di cybersecurity aziendale</strong>, stabilire lo standard di sicurezza a cui fare riferimento.</p>
<h2>Scegliere lo standard di sicurezza e eseguire il risk assessment</h2>
<p>Nella nostra analogia medica abbiamo visto che il risk assessment può essere paragonato ad una serie di analisi cliniche finalizzate a stabilire lo stato di salute del paziente, tuttavia prima di eseguire le analisi  è necessario decidere quali saranno le analisi da effettuare e questa decisione viene presa sulla tipologia di paziente.</p>
<p>Nel processo di cyber security la tipologia di analisi da effettuare corrisponde allo standard di sicurezza di riferimento. La scelta dello standard di sicurezza più adeguato all’azienda avviene tramite un <strong>processo di assessment</strong> finalizzato a comprendere la struttura aziendale in termini di esposizione al rischio. Il processo prevede la raccolta di informazioni quali dimensioni, tipologia di business, filiali, tipo di dati trattati ecc.</p>
<p>L’<strong>analisi dei dati </strong>permette di definire lo standard più adeguato e, come diretta conseguenza, il numero e la tipologia di controlli da effettuare. I controlli previsti dallo <strong>standard di sicurezza </strong>di riferimento definiscono di fatto i contenuti del risk assessment, che una volta portati a termine, restituisco l’immagine della security posture.</p>
<p>I controlli di sicurezza sono spesso suddivisi per ambiti così da focalizzare in modo più chiaro le aree su cui intervenire.</p>
<h2>Stabilire il gap tra la security posture e lo standard di sicurezza</h2>
<p>Ritornando al nostro esempio iniziale, il risultato del risk assessment ci ha fornito le indicazioni del punto in cui ci troviamo sulla mappa e il percorso da seguire per raggiungere la nostra destinazione, ovvero l’obiettivo.</p>
<p>Il percorso rappresenta a tutti gli effetti il processo che deve essere implementato per garantire che gli tutti <strong>gli aspetti relativi alla cybersecurity</strong> previsti dallo standard di sicurezza di riferimento vengano adeguatamente considerati e gestiti.</p>
<p>È naturale durante un viaggio controllare periodicamente se siamo sul percorso corretto, e di solito lo facciamo dividendo il nostro viaggio in tappe. Allo stesso modo il processo di gestione della cybersecurity è cosparso di punti intermedi rappresentate dai controlli dello standard di riferimento (gli stessi utilizzati durante il risk assessment), che ci aiutano ad assicurarci che il lavoro che stiamo facendo stia andando nella direzione giusta.</p>
<h2>Cybersecurity un processo non uno strumento</h2>
<p>Molto spesso di fronte ad <strong>un attacco cyber </strong>riuscito, le aziende vittime non si capacitano di come sia potuto accadere avendo implementato strumenti e investito capitali.</p>
<p>L’evidenza che quasi sempre emerge è che gli investimenti sono stati fatti con un approccio orientato allo strumento piuttosto che al processo. La differenza fondamentale è che l’approccio come processo prevede un controllo ricorsivo delle esposizioni al rischio per individuare le vulnerabilità vecchie e nuove, applicare i rimedi più adeguati e mantenere la security posture a livelli adeguati</p>
<p>Continuando con l’analogia medica iniziale, il processo di cyber security può essere visto come l’insieme di abitudini finalizzate a mantenere il nostro fisico in un buono stato di salute.</p>
<p>Tuttavia, praticare sport, avere un’alimentazione sana, sottoporsi a controlli sono comportamenti che devono essere svolti con continuità.</p>
<p>Allo stesso modo eseguire risk assessment, svolgere attività di formazione e informazione, mantenere aggiornati i sistemi di sicurezza, implementare nuove soluzioni ed effettuare test di esposizione alle vulnerabilità sono operazioni che devono essere approcciate in modo costante e ricorsivo al fine di evitare l’indebolimento della security posture.</p>
<p><a href="https://www.horsa.com/it/it/sp/scoodo?utm_campaign=TECH%20SCOODO%20cta%20articolo%20tech&amp;utm_source=blog&amp;utm_medium=cta%20blog"><img decoding="async" class="size-full wp-image-1240 aligncenter" src="http://blog.horsa.com/wp-content/uploads/2022/11/SCOODO-art-tech.jpg?x65201" alt="cta SCOODO" width="600" height="533" /></a></p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/limportanza-del-risk-assessment-per-la-definizione-della-security-posture-aziendale/">L’importanza del risk assessment per la definizione della security posture aziendale</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Postura di sicurezza aziendale: perché il punto di partenza è il risk assessment</title>
		<link>https://blog.horsa.com/tech-cybersecurity/postura-di-sicurezza-aziendale-perche-il-punto-di-partenza-e-il-risk-assessment/</link>
		
		<dc:creator><![CDATA[lucatantillo]]></dc:creator>
		<pubDate>Thu, 03 Nov 2022 11:21:02 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber security]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=1239</guid>

					<description><![CDATA[<p>Sono le cinque del mattino e il direttore generale di una piccola realtà riceve una telefonata in cui apprende che intere parti del sito aziendale sono irraggiungibili. Si tratta di un problema di sicurezza, ma quale? Dove cercare la falla? I pilastri per gestire la sicurezza di una organizzazione sono tre, quando si parla di [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/postura-di-sicurezza-aziendale-perche-il-punto-di-partenza-e-il-risk-assessment/">Postura di sicurezza aziendale: perché il punto di partenza è il risk assessment</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span data-contrast="auto">Sono le cinque del mattino e il direttore generale di una piccola realtà riceve una telefonata in cui apprende che intere parti del sito aziendale sono irraggiungibili. Si tratta di un problema di sicurezza, ma quale? Dove cercare la falla? I pilastri per gestire la sicurezza di una organizzazione sono tre, quando si parla di dati e patrimonio informativo. La confidenzialità, l’integrità e l’accessibilità. Quale di questi </span><span data-contrast="auto">è venuto meno? </span><b><span data-contrast="auto">Tutelare le risorse significa anche impedirne l’alterazione, la modifica o la cancellazione da parte di soggetti non autorizzati.</span></b><span data-contrast="auto"> Chi può in teoria cancellare parti di un intero sito? Un dipendente, ad esempio, uno sviluppatore che ha lasciato da poco l’organizzazione, in contrasto con la proprietà. Forse si tratta di un caso limite, ma il tema della revoca dell’accesso è reale. E rivela uno dei potenziali problemi quando si parla di cybersicurezza: guardare a orizzonti ampi (spionaggio industriale, malware, apt) e non considerare chi può far danno in casa.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Eppure, </span><span data-contrast="auto">è risaputo che, intenzionalità a parte, </span><b><span data-contrast="auto">l’errore umano spalanca la porta agli incidenti sulla sicurezza</span></b><span data-contrast="auto"> e le azioni inappropriate hanno un impatto, anche finanziario, su tutta l’organizzazione.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto"><a href="http://blog.horsa.com/tech-cybersecurity/infrastruttura-it-resiliente-sfide-tra-sicurezza-e-business/">Non basta però reperire la migliore tecnologia</a> sul mercato per pensare di essere al riparo da ogni minaccia? Come gli addetti ai lavori sanno bene, pensare alla cybersicurezza come insieme di tool per anticipare ogni potenziale tempesta equivale a poter pensare di indirizzare il vento. Ma le aziende che hanno della cybersicurezza una visione di processo, e non di prodotto, hanno tutte le potenzialità </span><b><span data-contrast="auto">per orientare le vele</span></b><span data-contrast="auto"> e questo dovrebbe essere il loro obiettivo realistico.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<h2><span data-contrast="none"><br />
Processi, non prodotti</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:240,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h2>
<p><span data-contrast="auto">Ma in che modo? Un primo passo è proprio quello di chiedersi cosa significa pensare alla sicurezza come processo e non come prodotto. Anche perché questi ultimi cambiano costantemente: il divario di potenzialità tra una realtà grande e una piccola può farsi ampio rispetto alla proposta di mercato e all’accelerazione tecnologica incessante. Tuttavia, </span><b><span data-contrast="auto">alcuni capisaldi sono comuni per tutte le aziende che vogliono strutturare una cyberstrategy adeguata e coerente:</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<ul>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">La capacità di avere una piena conoscenza degli asset aziendali;</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Una visione olistica dei processi digitali e fisici interni;</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">L’implementazione delle opportune misure per individuare le criticità o risolverle;</span></li>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">La compliance con le normative;</span></li>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">La promozione di una security awareness tra il personale, non solo per responsabilizzarlo ma anche per motivarlo.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<p><span data-contrast="auto">Per realizzare quindi un’efficacia strategia aziendale sulla sicurezza, da cosa partire? Dalla conoscenza della propria cybersecurity posture.</span></p>
<h2><span data-contrast="none"><br />
Lo stato della propria arte</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:240,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h2>
<p><span data-contrast="auto">La </span><span data-contrast="none">security posture</span><span data-contrast="auto"> è</span><span data-contrast="auto"> di per sé “lo stato di sicurezza delle reti, delle informazioni e dei sistemi di un&#8217;azienda in base alle risorse (ad es. persone, hardware, software, politiche) e alle capacità di gestire la difesa e di reagire ai cambiamenti”. </span><b><span data-contrast="auto">Ogni azienda deve costruire le strategie per garantire sicurezza a tutte le sue risorse</span></b><span data-contrast="auto">, dai dati agli asset nodali per il funzionamento e la continuità operativa del business. Ma non si può negare che la cybersecurity posture è strettamente connessa anche a soggetti terzi, come dipendenti, fornitori, provider cloud e perfino i clienti. Con tutti bisogna tenere un approccio proattivo.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Il primo step è essere consapevoli della propria cybersecurity posture, che orienterà quindi tutte le decisioni da prendere per evitare rischi o, quantomeno, limitare i danni operativi e reputazionali connessi alle falle nella sicurezza. Una visione errata dei processi, dei ruoli e delle funzioni sul fronte della sicurezza determineranno la costruzione di una strategia inadeguata e, in alcuni casi, investimenti sbagliati, con tempo di perdita e denaro. </span><b><span data-contrast="auto">Ogni azienda ha i suoi </span></b><b><i><span data-contrast="auto">gioielli della corona</span></i></b><b><span data-contrast="auto"> e i sistemi di sicurezza devono tenere conto di questo aspetto.</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">L’asset più sensibile di una clinica saranno i dati dei pazienti; una startup innovativa deve proteggere in primis la proprietà intellettuale; un player di servizi finanziari ha nelle transazioni il suo punto debole; le società che ne acquisiscono altre potrebbero esporre il fianco a minacce inedite e confrontarsi con contesti normativi diversi in materia di protezione dei dati.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<h2><span data-contrast="none"><br />
Un viaggio complesso</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:240,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h2>
<p><span data-contrast="auto">Stabilire le priorità, identificare i rischi, adottare un giusto framework di sicurezza, dotarsi di strumenti, competenze e ruoli è quindi un vero e proprio </span><i><span data-contrast="auto">journey</span></i><span data-contrast="auto">. Trovare un partner in grado di offrire il suo know per valutare e correggere la cybersecurity posture efficiente può fare la differenza. La verifica degli standard esistenti investe in prima battuta la governance, le policy, i processi, per individuare i punti di forza e di miglioramento. </span><b><span data-contrast="auto">Per colmare i gap è necessario individuare le vulnerabilità e le criticità</span></b><span data-contrast="auto">, a diversi livelli, dall’analisi superficiale delle reti allo scandaglio delle vulnerabilità sospette con relativi stress test.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Ma le mancanze non vanno colmate solo sul fronte degli strumenti e delle prassi, ma anche delle informazioni e delle competenze a tutti i livelli dell’organizzazione: </span><b><span data-contrast="auto">le figure di vertice, come il Ciso e il Dpo, possono apportare competenze trasversali</span></b><span data-contrast="auto">, oltre che doti manageriali e di leadership. Ma non possono supplire i limiti conoscitivi di tutta l’organizzazione che deve essere guidata, con i giusti strumenti, alla maggiore consapevolezza possibile. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><a href="https://www.horsa.com/it/it/sp/scoodo?utm_campaign=TECH%20SCOODO%20cta%20articolo%20tech&amp;utm_source=blog&amp;utm_medium=cta%20blog"><img decoding="async" class="size-full wp-image-1240 aligncenter" src="http://blog.horsa.com/wp-content/uploads/2022/11/SCOODO-art-tech.jpg?x65201" alt="cta SCOODO" width="600" height="533" /></a></p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/postura-di-sicurezza-aziendale-perche-il-punto-di-partenza-e-il-risk-assessment/">Postura di sicurezza aziendale: perché il punto di partenza è il risk assessment</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EDR e XDR: prevenire il Data Breach</title>
		<link>https://blog.horsa.com/tech-cybersecurity/edr-e-xdr-prevenire-il-data-breach/</link>
		
		<dc:creator><![CDATA[Giulia Panzacchi]]></dc:creator>
		<pubDate>Tue, 30 Nov 2021 09:17:17 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber attack]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[edr]]></category>
		<category><![CDATA[xdr]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=745</guid>

					<description><![CDATA[<p>In un precedente articolo, abbiamo visto cos’è il Data Breach e le conseguenze per le aziende e/o persone che subiscono un furto di informazioni. La “caccia alle minacce” è la pratica di cercare attivamente comportamenti che potrebbero eludere le difese di sicurezza attraverso risorse, reti e componenti dell’infrastruttura. Le aziende, oggi, cercano quindi sempre più [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/edr-e-xdr-prevenire-il-data-breach/">EDR e XDR: prevenire il Data Breach</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>In un precedente articolo, abbiamo visto <a href="http://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/"><u>cos’è il Data Breach</u></a> e le conseguenze per le aziende e/o persone che subiscono un furto di informazioni. La “caccia alle minacce” è la pratica di cercare attivamente comportamenti che potrebbero eludere le difese di sicurezza attraverso risorse, reti e componenti dell’infrastruttura. Le aziende, oggi, cercano quindi sempre più di sfruttare la ricerca delle minacce in modo da proteggersi ed ottenere una vulnerabilità minima. Prevenire un <strong>Data Breach</strong> è infatti possibile grazie alla formazione aziendale, ma anche attraverso il continuo monitoraggio degli endpoint tramite programmi specifici. Per endpoint, nello specifico, si intende un dispositivo che possa connettersi a Internet, sia fisicamente che in cloud. Proprio questo rende gli endpoint uno dei canali preferiti per gli attacchi alla sicurezza informatica di un’azienda o di uno studio. Qui si inseriscono due soluzioni che possono supportare un’azienda nella prevenzione dei cyber attacchi: <strong>EDR e XDR</strong>. Vediamo nello specifico in cosa consistono e quale tecnologia scegliere.</p>
<h3><strong>Dal principio: perché EDR e XDR</strong></h3>
<p>Nel settore della sicurezza informatica, viviamo in una situazione di rapida evoluzione, in cui la cybersecurity si deve innovare per poter affrontare le diverse minacce che sorgono ogni giorno.</p>
<p>Gli <strong>endpoint</strong> sono stati a lungo uno degli obiettivi principali dei cyber attacchi: i dati, a cui gli endpoint danno accesso, rappresentano la priorità da proteggere per un’azienda, sia che risiedano all’interno sia che si trovino all’esterno del tradizionale perimetro di sicurezza aziendale.</p>
<p>I cyber attack, oggi, si sono infatti evoluti con <strong>attacchi multilivello</strong>, che si spostano tra i differenti ambienti IT. È fondamentale, in questo senso, avere una visibilità completa e precisa dello stato di sicurezza del perimetro aziendale, per identificare eventuali minacce e reagire in modo tempestivo.</p>
<p>In questo contesto si inseriscono le <strong>soluzioni di EDR e XDR</strong>. Esse rappresentano due prodotti rivoluzionari e fondamentali per prevenire minacce informatiche come il furto di informazioni e dati. La funzione dell’EDR e del XDR è quella di monitorare in tempo reale ciò che succede all’interno del perimetro aziendale e nei dispositivi indicati come tali (ad es. PC, smartphone), per monitorare il “rumore di fondo” che normalmente si genera, ovvero le normali attività dei programmi, e rilevare eventuali anomalie.</p>
<p>Ma qual è la differenza tra i due? Perché scegliere un EDR o un XDR?</p>
<h3><strong>EDR: cos’è e perché può rivoluzionare la tua sicurezza</strong></h3>
<p>Il termine EDR, <strong>Endpoint Detection and Response</strong>, fa riferimento al rilevamento e alla risposta degli endpoint. Il compito di un EDR è infatti quello di rilevare le minacce attive sull’endpoint. L’EDR si concentra sull’attività dei dispositivi e non sulla rete: si occupa di identificare i comportamenti anomali che generano minacce per la sicurezza aziendale.</p>
<p>L’EDR, per compiere quest’azione di monitoraggio delle attività, si inserisce nel momento successivo a un incidente relativo alla sicurezza su un endpoint. È uno <strong>strumento attivo</strong> che può aiutare a identificare gli attacchi e avviare soluzioni automatizzate o risposte manuali, con lo scopo di esaminare e rispondere ai pericoli.</p>
<p>Gli strumenti EDR in genere svolgono le seguenti funzioni:</p>
<ul>
<li>aiutare gli analisti a identificare gli indicatori di compromissione (<a href="https://www.darkreading.com/attacks-breaches/top-15-indicators-of-compromise/d/d-id/1140647">IoC</a>);</li>
<li>fornire avvisi in tempo reale sugli incidenti di sicurezza;</li>
<li>integrare le analisi forensi per aiutare gli analisti a indagare sugli endpoint interessati e identificare la fonte originale di un attacco;</li>
<li>riparazione automatica, ad esempio isolando, cancellando o ricreando l&#8217;immagine di un endpoint.</li>
</ul>
<h3><strong>Protezione estesa di rilevamento e risposta: come funziona l’XDR</strong></h3>
<p>L’XDR, o anche <strong>Extended Detection and Response</strong>, è una piattaforma che fornisce una completa protezione nei confronti di un bacino più ampio di minacce, monitorando più endpoint, reti, utenti e carichi di lavoro cloud. Un sistema XDR è, quindi, in grado di raccogliere e correlare i dati tra i più livelli di sicurezza, in modo da identificare le minacce in modo rapido ed efficace. Ciò è possibile grazie alle azioni di monitoraggio, analisi, rilevamento e rimedio che svolge in modo automatico e continuo.</p>
<p><strong>Gli strumenti di XDR si basano su soluzioni EDR</strong>: combinano più prodotti di sicurezza allo scopo di fornire una piattaforma di rilevamento e risposta agli incidenti di sicurezza più completa, con un raggio d’azione più ampio. La funzione principale di uno strumento XDR è quella di raccogliere e correlare dati da diverse fonti, per ottenere maggiore visibilità del contesto e della natura delle possibili minacce, anche di quelle più avanzate.</p>
<p>Inoltre, un XDR contiene le funzionalità di centralizzazione e normalizzazione dei dati in un archivio centrale, in modo da renderli disponibili ad attività di analisi e interrogazione.</p>
<p><strong>Vantaggi</strong> dell’XDR:</p>
<ul>
<li>Miglioramento della produttività delle operazioni di sicurezza con la correlazione di allarmi e incidenti;</li>
<li>Automazione integrata;</li>
<li>Riduzione della complessità della configurazione della sicurezza e della risposta agli incidenti e ottimizzazione dei risultati di sicurezza;</li>
<li>aumento della produttività complessiva del personale di sicurezza;</li>
<li>riduzione del costo totale di proprietà (TCO) dello stack di sicurezza.</li>
</ul>
<p>Anche le soluzioni XDR, come quelle EDR, presumono che esista già una minaccia e cercano di individuarla attivamente attraverso l’analisi e l’ispezione di tutti i dati con processi avanzati basati su algoritmi di apprendimento automatico.</p>
<h3><strong>Conclusioni</strong></h3>
<p>L’avanzamento delle tecnologie e dei software per la sicurezza degli endpoint viaggia rapidamente. Le organizzazioni sono passate dall’utilizzo di semplici software antivirus a piattaforme complete di protezione degli endpoint che forniscono funzionalità di sicurezza preventiva a tutto tondo.</p>
<p>Nello specifico, <strong>le soluzioni EDR</strong> si differenziano da quelle XDR in quanto <strong>si concentrano sugli endpoint e registrano le attività e gli eventi del sistema</strong>. In questo senso, permettono di ottenere la visibilità del contesto ed evidenziare gli incidenti informatici. L’<strong>XDR</strong>, invece, <strong>raccoglie e mette in correlazione le informazioni sulle minacce</strong>. Questa soluzione supporta il rilevamento rapido e la risposta alle minacce in tutta l’azienda attraverso la rete, il cloud e i differenti endpoint. L’XDR è ampiamente considerato il futuro della sicurezza degli endpoint, ma non sostituisce l’EDR. Piuttosto, lo sfrutta e lo consolida con altre parti dello stack di sicurezza, per fornire una maggiore sicurezza ed efficienza operativa.</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/edr-e-xdr-prevenire-il-data-breach/">EDR e XDR: prevenire il Data Breach</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Data Breach: come evitare la violazione dei dati</title>
		<link>https://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/</link>
		
		<dc:creator><![CDATA[Giulia Panzacchi]]></dc:creator>
		<pubDate>Tue, 23 Nov 2021 09:58:10 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber attack]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[data breach]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=741</guid>

					<description><![CDATA[<p>Il contesto attuale delle aziende è sempre più mutevole e più veloce a causa di oscillazioni di mercato ed evoluzione dei comportamenti delle persone. Ciò vale anche per le minacce informatiche: i cyber attacchi si stanno raffinando e differenziando in differenti tipologie. Uno dei più comuni è il Data Breach: ma cos’è? E, soprattutto, come [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/">Data Breach: come evitare la violazione dei dati</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Il contesto attuale delle aziende è sempre più mutevole e più veloce a causa di oscillazioni di mercato ed evoluzione dei comportamenti delle persone. Ciò vale anche per le minacce informatiche: i cyber attacchi si stanno raffinando e differenziando in differenti tipologie. Uno dei più comuni è il <strong>Data Breach</strong>: ma cos’è? E, soprattutto, come prevenire questo genere di attacchi?</p>
<p>Ogni scelta imprenditoriale dovrebbe oggi fondare le sue basi su un’efficiente predisposizione di un assetto organizzativo finalizzato a <strong>prevenire i rischi informatici</strong>. Talvolta, però, non è sufficiente ad arginare il rischio effettivo (è impossibile azzerare il rischio). Quali passi deve seguire, quindi, un’azienda?</p>
<h3>Cos’è la violazione dei dati: il Data Breach</h3>
<p>I cyber attacchi (così come recentemente evidenziato dal <a href="https://clusit.it/rapporto-clusit/"><u>report Clusit di fine 2021</u></a>) rappresentano una minaccia comune, insidiosa e pericolosa per tutte le informazioni e i dati digitali che sono sempre più massicciamente presenti nelle vite delle organizzazioni e dei privati. Oggi le aziende rappresentano un importante bersaglio per questa tipologia di attacchi. La motivazione dietro agli attacchi informatici è soprattutto <strong>economica</strong>: oltre l’86% dei casi avvenuti nel 2019 aveva ragioni finanziarie, seguiti subito dopo da attacchi con finalità di spionaggio.</p>
<p>I cyber attacchi possono evidenziarsi in <strong>differenti forme</strong>, ciascuna con un impatto specifico differente da contesto a contesto. Una delle principali evidenze di un attacco cyber è rappresentata dal <strong>Data Breach: una violazione della sicurezza</strong> che provoca l’accesso, la divulgazione non autorizzata, la distruzione, modifica o perdita di dati strategici e riservati. Essa può avvenire a causa di uno smarrimento o furto di dispositivi contenenti informazioni, in seguito, appunto, a cyber attacchi o per errori umani.</p>
<p>Il Data Breach rappresenta una minaccia per le aziende, non solo per la <strong>perdita di informazioni</strong>, ma per conseguenze più serie che consentono agli hacker di avere libero accesso a dati importanti. Il <strong>valore dei dati</strong> per un’azienda è ormai noto: essi sono il cuore pulsante, un archivio fondamentale per prendere decisioni strategiche. L’accesso, dunque, a questa tipologia di informazioni, può portare a seri danni per le vittime.</p>
<p>In primis, un attacco simile incide direttamente sulla reputazione aziendale, causando <strong>sfiducia da parte dei clienti</strong> e, di conseguenza, <strong>ripercussioni economiche</strong> profonde; è inoltre possibile che i dati vengano sfruttati per motivi strategici dagli hacker.</p>
<p>Qualsiasi organizzazione deve cercare, dunque, di prevenire tali rischi, intervenendo tempestivamente e implementando un processo di <strong>Data Breach Management</strong> volto a prevenire tali attacchi.</p>
<h3>Come prevenire, identificare e affrontare un data breach</h3>
<p>Oggi è più che mai fondamentale investire in una prevenzione verso gli attacchi informatici, data anche la esponenziale crescita dei fenomeni di criminalità informatica. Questi, infatti, mettono a rischio sia il business delle aziende che i diritti e le informazioni personali. Ci vogliono veramente pochi minuti per compromettere un sistema, pochi giorni per copiare totalmente tutti i contenuti di interi database aziendali, con costi molto bassi per chi sferra l’attacco e molto elevati per le vittime, sia in termini economici che di reputazione.</p>
<p>Buone notizie: prevenire un Data Breach è possibile.</p>
<p>Il primo passo, nonché il più importante è quello della <strong>formazione aziendale</strong>. La maggior parte degli attacchi si infiltra nel sistema a causa di errori umani dovuti a scarsa consapevolezza e formazione sul tema. È per questo che tutti i dipendenti devono avere una base solida e comportamenti da seguire per evitare imprevisti e danni accidentali. Sarà dunque importante redigere <strong>politiche accurate sull’uso degli strumenti informatici</strong> nonché monitorarne l’effettiva adozione da parte del personale.</p>
<p>Fondamentale è, poi, un <strong>monitoraggio costante</strong> che si accerti che le norme stabilite siano effettivamente osservate. Tra questi, bisogna tenere sotto controllo i log, disporre di piattaforme che li sappiano gestire ed esaminare con efficacia. In questo modo, infatti, si potranno rilevare tempestivamente attività o intrusioni anomale. Le vulnerabilità possono derivare, infatti, dall’utilizzo di molte piattaforme tra loro diverse, con soluzioni di monitoraggio insufficienti per l’analisi dei log rispetto al tempo a disposizione.</p>
<p>Un ulteriore aspetto importante è il monitoraggio degli endpoint tramite un <strong>programma specifico</strong>. Con lo smartworking, infatti, si sono amplificati i dispositivi dai quali gli utenti si collegano alle informazioni aziendali: quasi tutti i dipendenti ne utilizzano un numero sempre maggiore. Bisogna dunque <strong>considerare l’espansione del perimetro aziendale</strong> e, di conseguenza, la superficie di attacco. La rete ed il perimetro aziendale devono quindi essere protetti grazie a soluzioni come <strong>antivirus, firewall e anti malware</strong>.</p>
<h3>Conclusioni</h3>
<p>L’adozione di misure preventive contro attacchi di Data Breach possono agevolare l’attività d’impresa a eliminare, perlomeno, quei rischi prevedibili connaturati all’attività imprenditoriale. È necessario, quindi, dotarsi di un <strong>workflow adeguato e dinamico,</strong> strutturato, ma soprattutto costantemente aggiornato che includa tutti i soggetti aziendali. Tutti i dipendenti, infatti, devono essere consapevoli e responsabili affinché il flusso di informazioni possa agevolare prontezza e facilità di risposta da parte dell’azienda a fronte di eventuali attacchi.</p>
<p>&nbsp;</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/">Data Breach: come evitare la violazione dei dati</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Minified using Disk
Database Caching 12/90 queries in 0.018 seconds using Disk

Served from: blog.horsa.com @ 2026-07-29 19:03:51 by W3 Total Cache
-->