<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cyber security Archivi - Horsa Blog</title>
	<atom:link href="https://blog.horsa.com/tag/cyber-security/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.horsa.com/tag/cyber-security/</link>
	<description>Eccellenza nelle soluzioni IT per la Digital Transformation delle imprese</description>
	<lastBuildDate>Mon, 12 May 2025 12:42:30 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Cybersecurity: cosa sono gli infostealer?</title>
		<link>https://blog.horsa.com/tech-cybersecurity/cybersecurity-cosa-sono-gli-infostealer-rp25/</link>
		
		<dc:creator><![CDATA[Gloria Macaluso]]></dc:creator>
		<pubDate>Fri, 09 May 2025 10:31:31 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[cyske]]></category>
		<category><![CDATA[infostealer]]></category>
		<category><![CDATA[malaware]]></category>
		<guid isPermaLink="false">https://blog.horsa.com/?p=2461</guid>

					<description><![CDATA[<p>Cari lettori,   pare che uno scandalo possa travolgere la società del mondo digitale (e anche l’azienda). Oggi, la vostra narratrice vi svelerà i segreti di una minaccia ignota ai più: gli infostealer (scommetto che starete pensando “infoche….?!”). Facciamo un passo indietro. Avrete sicuramente sentito parlare di malaware, ovvero programmi che, se scaricati e mandati [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/cybersecurity-cosa-sono-gli-infostealer-rp25/">Cybersecurity: cosa sono gli infostealer?</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Cari lettori,  </em><br />
pare che uno scandalo possa travolgere la società del <strong>mondo digitale</strong> (e anche l’azienda).<br />
Oggi, la vostra narratrice vi svelerà i segreti di una minaccia ignota ai più: gli i<i>nfostealer </i>(scommetto che starete pensando “infoche….?!”).<br />
Facciamo un passo indietro.</p>
<p><img fetchpriority="high" decoding="async" class=" wp-image-2462 alignleft" src="http://blog.horsa.com/wp-content/uploads/2025/05/Screenshot-2025-05-09-alle-12.26.25-201x300.jpg?x65201" alt="" width="224" height="334" srcset="https://blog.horsa.com/wp-content/uploads/2025/05/Screenshot-2025-05-09-alle-12.26.25-201x300.jpg 201w, https://blog.horsa.com/wp-content/uploads/2025/05/Screenshot-2025-05-09-alle-12.26.25.jpg 455w" sizes="(max-width: 224px) 100vw, 224px" /></p>
<p>Avrete sicuramente sentito parlare di <strong><i>malaware</i></strong>, ovvero programmi che, se scaricati e mandati in esecuzione sui vostri pc, possono avere comportamenti indesiderati (esatto, è per questo che non bisogna aprire link sospetti sulla e-mail aziendale, scaricare file di dubbia provenienza o da siti non attendibili).</p>
<h3><i>Infostealer</i>, tradotto in italiano, è letteralmente ‘’ladro di informazioni’’.</h3>
<p>Questi programmi malevoli possono arrivare tramite <strong>e-mail ingannevoli, download e persino estensioni</strong> (facciamo attenzione anche alle estensioni dei browser che scarichiamo), infiltrandosi nei sistemi con la grazia di un corteggiatore esperto.<br />
Infatti, la maggior parte agisce senza che nessuno si accorga di loro.</p>
<p><em>E proprio come un segr</em><em>eto rivelato nella sala da tè, la fuga di dati è inevitabile una volta che l’Infostealer ha fatto il suo ingresso.  </em></p>
<p>Il rischio è quello di consegnare le chiavi dell’azienda in mano al ladro dicendogli ‘’prego, faccia pure, entri in questa infrastruttura e faccia quello che vuole’’, esponendo dati come le credenziali aziendali, dati bancari, informazioni, file sensibili e token di autenticazione.</p>
<p>Le dame e i gentiluomini avveduti, se avranno qualche dubbio, potranno, prima di fare qualsiasi azione, rivolgersi al team di cybersecurity che, certamente, saprà come aiutarvi.</p>
<p><em>Vostra sempre vigile Lady Whistledown della cybersecurity </em></p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/cybersecurity-cosa-sono-gli-infostealer-rp25/">Cybersecurity: cosa sono gli infostealer?</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La sicurezza informatica come una dieta: nel menù non può mancare la fase di mantenimento!</title>
		<link>https://blog.horsa.com/tech-cybersecurity/lapproccio-horsa-alla-cyber-security/</link>
		
		<dc:creator><![CDATA[silvia.danna@horsa.it]]></dc:creator>
		<pubDate>Thu, 19 Jan 2023 08:30:13 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[redazione partecipata]]></category>
		<category><![CDATA[security posture]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=1277</guid>

					<description><![CDATA[<p>Perché la Cyber Security deve essere gestita come un processo ? Proviamo a immaginare di voler seguire una dieta (non importa la ragione): un approccio potrebbe essere quello di decidere in autonomia il programma che riteniamo più opportuno per raggiungere il nostro obiettivo, oppure potremmo fare ricerche e sondaggi per orientarci sulla tipologia di percorso [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/lapproccio-horsa-alla-cyber-security/">La sicurezza informatica come una dieta: nel menù non può mancare la fase di mantenimento!</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><span class="TextRun Highlight SCXW133797859 BCX9" lang="IT-IT" xml:lang="IT-IT" data-contrast="auto"><span class="NormalTextRun SCXW133797859 BCX9" data-ccp-parastyle="heading 2">Perché la Cyber Security </span><span class="NormalTextRun SCXW133797859 BCX9" data-ccp-parastyle="heading 2">deve essere gestita come un processo</span></span><span class="EOP SCXW133797859 BCX9" data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> ?</span></h2>
<p>Proviamo a immaginare di voler seguire una dieta (non importa la ragione): un approccio potrebbe essere quello di decidere in autonomia il programma che riteniamo più opportuno per raggiungere il nostro obiettivo, oppure potremmo fare ricerche e sondaggi per orientarci sulla tipologia di percorso più idoneo. Un diverso approccio è, invece, quello di affidarci alle competenze di un consulente dell’alimentazione il quale, dopo aver fatto tutta una serie di valutazioni ed esami specifici, decide qual è la strategia migliore da seguire. In molti casi, inoltre, è necessario affiancare alla gestione del modello alimentare, anche attività sportive o percorsi di supporto.</p>
<p>Uno degli obiettivi importanti di una dieta è quindi quello di avere la consapevolezza che, una volta raggiunto il nostro risultato, dobbiamo avere una linea guida che ci consenta di mantenerlo, altrimenti corriamo il rischio di vanificare il lavoro di tanti mesi.</p>
<p>L’approccio con cui possiamo gestire il tema della <strong>cyber security </strong>è molto simile: abbiamo la possibilità di selezionare in autonomia gli strumenti che riteniamo più opportuni per proteggere la nostra azienda dai rischi di cyber attacchi, oppure possiamo affidarci a qualcuno che ci aiuti non solo a raggiungere la security posture più adatta, ma anche a mantenerla gestendola come un processo.</p>
<h2><span data-contrast="auto"><span class="NormalTextRun SCXW186836814 BCX9" data-ccp-parastyle="heading 2">L’importanza del processo</span><span class="NormalTextRun SCXW186836814 BCX9" data-ccp-parastyle="heading 2"> nella cyber security</span></span></h2>
<p>In un <a href="http://blog.horsa.com/tech-cybersecurity/postura-di-sicurezza-aziendale-perche-il-punto-di-partenza-e-il-risk-assessment/" target="_blank" rel="noopener">articolo precedente</a> abbiamo visto quanto sia strategica <strong>l’attività di assessment per poter definire il processo di cyber security</strong> da implementare. L’assessment può essere paragonato alla prima visita del consulente alimentare, il quale può decidere o meno di far eseguire una serie di analisi per meglio comprendere la situazione.</p>
<p>Decidere che la cyber security debba essere gestita come un processo è una scelta strategica, perché nel processo di gestione ci assicuriamo di <strong>verificare ciclicamente</strong> se la <strong>security posture</strong> è ancora adeguata, se le tecnologie implementate sono ancora attuali e aggiornate e se il livello di consapevolezza (awareness) è corretto.</p>
<p>Approcciarsi alla cyber security come ad un insieme di soluzioni tecnologiche senza un processo di gestione che le governi, sarebbe come fare una dieta, magari anche con gli alimenti corretti, ma senza avere la consapevolezza di quali siano le corrette quantità di cibo da assumere e, soprattutto, senza un controllo periodico che dia visibilità sulla correttezza della strategia.</p>
<h2><span class="TextRun Highlight SCXW25416027 BCX9" lang="IT-IT" xml:lang="IT-IT" data-contrast="auto"><span class="NormalTextRun SCXW25416027 BCX9" data-ccp-parastyle="heading 2">L’approccio di Horsa alla cyber security</span></span><span class="EOP SCXW25416027 BCX9" data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h2>
<p>L’approccio di Horsa sul tema della cyber security è quello di gestirlo come un processo che prevede di:</p>
<ol>
<li>Eseguire un’attività iniziale per definire quale sia la security posture attuale e valutare il percorso di avvicinamento al nostro obiettivo (lo standard di sicurezza di riferimento).</li>
<li>Definire il percorso per raggiungere la corretta security posture.</li>
<li>Stabilire il processo per mantenere la corretta security posture.</li>
</ol>
<p>Se dovessimo quindi fare un paragone con una dieta, faremo: prima di tutto un controllo per definire qual è il corretto peso da raggiungere in base alla nostra corporatura, età e genere; definiremo il modello alimentare, l’attività sportiva e se necessario l’eventuale supporto psicologico e infine andremo a definire delle verifiche periodiche per assicurarci che una volta raggiunto il nostro peso forma continuiamo a seguire il percorso di mantenimento.</p>
<h2 aria-level="2"><b><span data-contrast="auto">Il  percorso per raggiungere la corretta security posture</span></b><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h2>
<p>Abbiamo approfondito in un <a href="http://blog.horsa.com/tech-cybersecurity/limportanza-del-risk-assessment-per-la-definizione-della-security-posture-aziendale/" target="_blank" rel="noopener">altro articolo</a> l’importanza di eseguire l’assessment per definire il punto di partenza, vediamo adesso di capire assieme come viene definito <strong>il percorso per colmare il gap che separa la postura di sicurezza attuale da quella desiderata</strong>.</p>
<p>La definizione del percorso parte dai risultati dell’assessment, (eseguito sulla base della tipologia di azienda e dello standard di sicurezza di riferimento) e viene realizzato implementando:</p>
<ul>
<li>Strumenti: sono le componenti (fisici o software) necessarie a mitigare i rischi di tipo cyber quali ad esempio antivirus, firewall, SIEM (nella dieta potremmo paragonarli alla selezione di alimenti da assumere per seguire un’alimentazione corretta).</li>
<li>Processi: sono tutte le attività legate alla gestione controllo e verifica degli strumenti per garantirne <strong>il corretto e regolare funzionamento </strong>(potremmo paragonarli alla definizione dei pasti in termini di quantità frequenza, calorie e associazione degli alimenti).</li>
<li>Servizi: sono l’insieme di strumenti e attività che vengono demandate all’esterno, quali ad esempio un servizio MDR- Managed Detect and Response (potremmo associare i servizi di consulenze di nutrizionisti o dietologhi, psicologiche o sportive). Alcuni servizi risultano particolarmente importanti in quanto difficilmente un’organizzazione riesce ad avere le risorse necessarie, sia in termini quantitativi che qualitativi, per poter gestire alcuni controlli, esempio tipico è il servizio MDR che fornisce <strong>un monitoraggio reattivo h24</strong> che tiene sotto stretto controllo la rete per individuare e bloccare tentativi di attacco.</li>
<li>Percorsi formativi: l’anello debole della catena nella cyber security risulta molto spesso essere l’utente, per questa ragione è necessario come prima cosa affrontare <strong>un percorso di awareness che aiuti tutti gli utenti a comprendere i rischi collegati alla cyber security</strong> e a conoscere i comportamenti virtuosi che aiutano a ridurre la cosiddetta “superficie di attacco”.</li>
</ul>
<h2><span class="TextRun Highlight SCXW113229768 BCX9" lang="IT-IT" xml:lang="IT-IT" data-contrast="auto"><span class="NormalTextRun SCXW113229768 BCX9" data-ccp-parastyle="heading 2">Il p</span><span class="NormalTextRun SCXW113229768 BCX9" data-ccp-parastyle="heading 2">rocesso </span><span class="NormalTextRun SCXW113229768 BCX9" data-ccp-parastyle="heading 2"> per mantenere la corretta </span><span class="NormalTextRun SCXW113229768 BCX9" data-ccp-parastyle="heading 2">security posture</span></span><span class="EOP SCXW113229768 BCX9" data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h2>
<p>Una domenica qualsiasi, ore 07:30 l’IT manager riceve una chiamata seccata del CFO che non riesce a collegarsi alle risorse aziendali per preparare la presentazione del bilancio.</p>
<p>L’IT Manager risponde certo del fatto che probabilmente la chiamata si risolverà con una password inserita male.</p>
<p>Dopo una prima analisi l’IT manager realizza che qualche problema c’è, una verifica più approfondita fa sorgere qualche dubbio, verso le 10.00 arriva il verdetto: le risorse non sono più accessibili, un ransomware ha reso il sistema inutilizzabile, è il momento dello sgomento. L’implementazione negli anni passati, degli strumenti di sicurezza più blasonati del mercato non sono stati sufficienti.</p>
<p>Oggi i cyber criminali sono tanti, bene organizzati, con risorse, tempo, pazienza e… tanta fantasia.</p>
<p>Le remediation per fare fronte a una minaccia oggi, potrebbero rivelarsi potenzialmente inutili domani, inoltre, il continuo e massiccio ricorso a servizi basati su Internet aumenta quotidianamente la “superficie di attacco” a cui siamo esposti.</p>
<p>Per queste ragioni, una volta raggiunta la corretta security posture, è necessario implementare il processo che ne garantisca costantemente la conformità e l’attualità.</p>
<p>Il processo deve prevedere, tra le altre, le attività necessarie a verificare che:</p>
<ul>
<li>Nuove vulnerabilità siano prontamente individuate e risolte.</li>
<li>Gli strumenti implementati siano aggiornati e adeguati alle vulnerabilità emergenti.</li>
<li>I servizi vengano erogati secondo le nuove e diverse esigenze.</li>
<li>Il percorso di “awareness” degli utenti sia continuo alternando sessione di training a test di verifica.</li>
</ul>
<h2 aria-level="2"><b><span data-contrast="auto">Quindi abbiamo la sicurezza del 100%?</span></b><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h2>
<p><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span><span data-contrast="auto">Oggi è un’utopia! L’obiettivo è quello di raggiungere il 99% e aggiungere sempre più 9 dopo la virgola, e questo obiettivo è raggiungibile solo approcciando la cyber security come un processo organizzato.</span></p>
<p>&nbsp;</p>
<p>[hubspot type=cta portal=8916761 id=b280272c-3296-478a-a9af-53f0deb85b88]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/lapproccio-horsa-alla-cyber-security/">La sicurezza informatica come una dieta: nel menù non può mancare la fase di mantenimento!</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L’importanza del risk assessment per la definizione della security posture aziendale</title>
		<link>https://blog.horsa.com/tech-cybersecurity/limportanza-del-risk-assessment-per-la-definizione-della-security-posture-aziendale/</link>
		
		<dc:creator><![CDATA[silvia.danna@horsa.it]]></dc:creator>
		<pubDate>Fri, 18 Nov 2022 08:30:25 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[redazione partecipata]]></category>
		<category><![CDATA[risk assessment]]></category>
		<category><![CDATA[security posture]]></category>
		<category><![CDATA[standard di sicurezza]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=1254</guid>

					<description><![CDATA[<p>Molto spesso, nell’esporre alcuni ostici concetti relativi alla cyber security, mi ritrovo a fare delle analogie con alcune pratiche mediche. Devo confessare che la presenza di termini condivisi aiuta molto, provate a pensare ai termini quali infezione, virus, attacco, protezione, analisi: vengono comunemente utilizzati sia in ambito medico che in ambito cyber security. Gli studi [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/limportanza-del-risk-assessment-per-la-definizione-della-security-posture-aziendale/">L’importanza del risk assessment per la definizione della security posture aziendale</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Molto spesso, nell’esporre alcuni ostici concetti relativi alla cyber security, mi ritrovo a fare delle analogie con alcune pratiche mediche. Devo confessare che la presenza di termini condivisi aiuta molto, provate a pensare ai termini quali infezione, virus, attacco, protezione, analisi: vengono comunemente utilizzati sia in ambito medico che in ambito cyber security.</p>
<p>Gli studi medici, nel corso degli anni, sono riusciti a individuare, per le diverse categorie di individui, quali sono i parametri entro i quali determinati valori devono restare per poter escludere, con una ragionevole certezza, tutta una serie di patologie.</p>
<p>Se dovessimo paragonare il concetto di security posture ad una pratica medica, mi sentirei abbastanza tranquillo nell’associarlo ai risultati di un’analisi clinica</p>
<p>Grazie alle moderne tecnologie, la medicina è in grado di verificare i valori del nostro organismo e, mettendoli a paragone con i parametri standard, stabilire se esistono gli estremi per intervenire o approfondire.</p>
<p>Allo stesso modo la <strong>security posture</strong> è il risultato di un’analisi (<strong>risk assessment</strong>) che restituisce una valutazione per tutti gli ambiti della <strong>cyber security</strong> analizzati e li mette a confronto con quelli che sono i parametri tipici della specifica tipologia di azienda (<strong>standard di sicurezza</strong> di riferimento) per capire se è necessario intervenire (applicando delle remediation).</p>
<p>Le continue scoperte in campo medico mettono a disposizione nuovi tipi di analisi per permettere un più preciso controllo dello stato di salute, allo stesso il processo di risk assessment deve essere eseguito con regolarità per garantire che la security posture sia adeguata alle nuove minacce di sicurezza.</p>
<h2>Security posture e standard di sicurezza di riferimento</h2>
<p>Provate a pensare di ritrovarvi in una città sconosciuta con una mappa in mano e la necessità di recarvi in un determinato punto.  Se non riuscite a identificare sulla mappa il punto in cui vi trovate, prima ancora di quello verso cui siete diretti, la mappa stessa risulterà inutile.</p>
<p>Il processo che dovrebbe governare la cybersecurity è diverso da azienda ad azienda. Ad esempio, un ente pubblico ha un’<strong>esposizione di rischio</strong> diversa  da una banca, e gli stessi enti pubblici hanno livelli  di rischio diverso a seconda della tipologia di dati che trattano (provate a pensare, ad esempio, ai dati che tratta una biblioteca rispetto a quelli di un ospedale)</p>
<p>Lo standard di sicurezza rappresenta di fatto l’obiettivo che l’azienda si pone di raggiungere in termini di cybersecurity mentre la <strong>security posture</strong> indica la posizione in cui l’azienda si trova rispetto allo standard di sicurezza di riferimento.</p>
<p>Per permettere ad ogni azienda di porsi un obiettivo adeguato al proprio profilo sono stati definiti, a livello internazionale, diversi standard di sicurezza (<strong>ISO27001, NIST, CIS</strong>), è quindi fondamentale, prima di definire il <strong>processo di cybersecurity aziendale</strong>, stabilire lo standard di sicurezza a cui fare riferimento.</p>
<h2>Scegliere lo standard di sicurezza e eseguire il risk assessment</h2>
<p>Nella nostra analogia medica abbiamo visto che il risk assessment può essere paragonato ad una serie di analisi cliniche finalizzate a stabilire lo stato di salute del paziente, tuttavia prima di eseguire le analisi  è necessario decidere quali saranno le analisi da effettuare e questa decisione viene presa sulla tipologia di paziente.</p>
<p>Nel processo di cyber security la tipologia di analisi da effettuare corrisponde allo standard di sicurezza di riferimento. La scelta dello standard di sicurezza più adeguato all’azienda avviene tramite un <strong>processo di assessment</strong> finalizzato a comprendere la struttura aziendale in termini di esposizione al rischio. Il processo prevede la raccolta di informazioni quali dimensioni, tipologia di business, filiali, tipo di dati trattati ecc.</p>
<p>L’<strong>analisi dei dati </strong>permette di definire lo standard più adeguato e, come diretta conseguenza, il numero e la tipologia di controlli da effettuare. I controlli previsti dallo <strong>standard di sicurezza </strong>di riferimento definiscono di fatto i contenuti del risk assessment, che una volta portati a termine, restituisco l’immagine della security posture.</p>
<p>I controlli di sicurezza sono spesso suddivisi per ambiti così da focalizzare in modo più chiaro le aree su cui intervenire.</p>
<h2>Stabilire il gap tra la security posture e lo standard di sicurezza</h2>
<p>Ritornando al nostro esempio iniziale, il risultato del risk assessment ci ha fornito le indicazioni del punto in cui ci troviamo sulla mappa e il percorso da seguire per raggiungere la nostra destinazione, ovvero l’obiettivo.</p>
<p>Il percorso rappresenta a tutti gli effetti il processo che deve essere implementato per garantire che gli tutti <strong>gli aspetti relativi alla cybersecurity</strong> previsti dallo standard di sicurezza di riferimento vengano adeguatamente considerati e gestiti.</p>
<p>È naturale durante un viaggio controllare periodicamente se siamo sul percorso corretto, e di solito lo facciamo dividendo il nostro viaggio in tappe. Allo stesso modo il processo di gestione della cybersecurity è cosparso di punti intermedi rappresentate dai controlli dello standard di riferimento (gli stessi utilizzati durante il risk assessment), che ci aiutano ad assicurarci che il lavoro che stiamo facendo stia andando nella direzione giusta.</p>
<h2>Cybersecurity un processo non uno strumento</h2>
<p>Molto spesso di fronte ad <strong>un attacco cyber </strong>riuscito, le aziende vittime non si capacitano di come sia potuto accadere avendo implementato strumenti e investito capitali.</p>
<p>L’evidenza che quasi sempre emerge è che gli investimenti sono stati fatti con un approccio orientato allo strumento piuttosto che al processo. La differenza fondamentale è che l’approccio come processo prevede un controllo ricorsivo delle esposizioni al rischio per individuare le vulnerabilità vecchie e nuove, applicare i rimedi più adeguati e mantenere la security posture a livelli adeguati</p>
<p>Continuando con l’analogia medica iniziale, il processo di cyber security può essere visto come l’insieme di abitudini finalizzate a mantenere il nostro fisico in un buono stato di salute.</p>
<p>Tuttavia, praticare sport, avere un’alimentazione sana, sottoporsi a controlli sono comportamenti che devono essere svolti con continuità.</p>
<p>Allo stesso modo eseguire risk assessment, svolgere attività di formazione e informazione, mantenere aggiornati i sistemi di sicurezza, implementare nuove soluzioni ed effettuare test di esposizione alle vulnerabilità sono operazioni che devono essere approcciate in modo costante e ricorsivo al fine di evitare l’indebolimento della security posture.</p>
<p><a href="https://www.horsa.com/it/it/sp/scoodo?utm_campaign=TECH%20SCOODO%20cta%20articolo%20tech&amp;utm_source=blog&amp;utm_medium=cta%20blog"><img decoding="async" class="size-full wp-image-1240 aligncenter" src="http://blog.horsa.com/wp-content/uploads/2022/11/SCOODO-art-tech.jpg?x65201" alt="cta SCOODO" width="600" height="533" /></a></p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/limportanza-del-risk-assessment-per-la-definizione-della-security-posture-aziendale/">L’importanza del risk assessment per la definizione della security posture aziendale</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Postura di sicurezza aziendale: perché il punto di partenza è il risk assessment</title>
		<link>https://blog.horsa.com/tech-cybersecurity/postura-di-sicurezza-aziendale-perche-il-punto-di-partenza-e-il-risk-assessment/</link>
		
		<dc:creator><![CDATA[lucatantillo]]></dc:creator>
		<pubDate>Thu, 03 Nov 2022 11:21:02 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber security]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=1239</guid>

					<description><![CDATA[<p>Sono le cinque del mattino e il direttore generale di una piccola realtà riceve una telefonata in cui apprende che intere parti del sito aziendale sono irraggiungibili. Si tratta di un problema di sicurezza, ma quale? Dove cercare la falla? I pilastri per gestire la sicurezza di una organizzazione sono tre, quando si parla di [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/postura-di-sicurezza-aziendale-perche-il-punto-di-partenza-e-il-risk-assessment/">Postura di sicurezza aziendale: perché il punto di partenza è il risk assessment</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span data-contrast="auto">Sono le cinque del mattino e il direttore generale di una piccola realtà riceve una telefonata in cui apprende che intere parti del sito aziendale sono irraggiungibili. Si tratta di un problema di sicurezza, ma quale? Dove cercare la falla? I pilastri per gestire la sicurezza di una organizzazione sono tre, quando si parla di dati e patrimonio informativo. La confidenzialità, l’integrità e l’accessibilità. Quale di questi </span><span data-contrast="auto">è venuto meno? </span><b><span data-contrast="auto">Tutelare le risorse significa anche impedirne l’alterazione, la modifica o la cancellazione da parte di soggetti non autorizzati.</span></b><span data-contrast="auto"> Chi può in teoria cancellare parti di un intero sito? Un dipendente, ad esempio, uno sviluppatore che ha lasciato da poco l’organizzazione, in contrasto con la proprietà. Forse si tratta di un caso limite, ma il tema della revoca dell’accesso è reale. E rivela uno dei potenziali problemi quando si parla di cybersicurezza: guardare a orizzonti ampi (spionaggio industriale, malware, apt) e non considerare chi può far danno in casa.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Eppure, </span><span data-contrast="auto">è risaputo che, intenzionalità a parte, </span><b><span data-contrast="auto">l’errore umano spalanca la porta agli incidenti sulla sicurezza</span></b><span data-contrast="auto"> e le azioni inappropriate hanno un impatto, anche finanziario, su tutta l’organizzazione.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto"><a href="http://blog.horsa.com/tech-cybersecurity/infrastruttura-it-resiliente-sfide-tra-sicurezza-e-business/">Non basta però reperire la migliore tecnologia</a> sul mercato per pensare di essere al riparo da ogni minaccia? Come gli addetti ai lavori sanno bene, pensare alla cybersicurezza come insieme di tool per anticipare ogni potenziale tempesta equivale a poter pensare di indirizzare il vento. Ma le aziende che hanno della cybersicurezza una visione di processo, e non di prodotto, hanno tutte le potenzialità </span><b><span data-contrast="auto">per orientare le vele</span></b><span data-contrast="auto"> e questo dovrebbe essere il loro obiettivo realistico.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<h2><span data-contrast="none"><br />
Processi, non prodotti</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:240,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h2>
<p><span data-contrast="auto">Ma in che modo? Un primo passo è proprio quello di chiedersi cosa significa pensare alla sicurezza come processo e non come prodotto. Anche perché questi ultimi cambiano costantemente: il divario di potenzialità tra una realtà grande e una piccola può farsi ampio rispetto alla proposta di mercato e all’accelerazione tecnologica incessante. Tuttavia, </span><b><span data-contrast="auto">alcuni capisaldi sono comuni per tutte le aziende che vogliono strutturare una cyberstrategy adeguata e coerente:</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<ul>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">La capacità di avere una piena conoscenza degli asset aziendali;</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Una visione olistica dei processi digitali e fisici interni;</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">L’implementazione delle opportune misure per individuare le criticità o risolverle;</span></li>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">La compliance con le normative;</span></li>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559684&quot;:-2,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">La promozione di una security awareness tra il personale, non solo per responsabilizzarlo ma anche per motivarlo.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<p><span data-contrast="auto">Per realizzare quindi un’efficacia strategia aziendale sulla sicurezza, da cosa partire? Dalla conoscenza della propria cybersecurity posture.</span></p>
<h2><span data-contrast="none"><br />
Lo stato della propria arte</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:240,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h2>
<p><span data-contrast="auto">La </span><span data-contrast="none">security posture</span><span data-contrast="auto"> è</span><span data-contrast="auto"> di per sé “lo stato di sicurezza delle reti, delle informazioni e dei sistemi di un&#8217;azienda in base alle risorse (ad es. persone, hardware, software, politiche) e alle capacità di gestire la difesa e di reagire ai cambiamenti”. </span><b><span data-contrast="auto">Ogni azienda deve costruire le strategie per garantire sicurezza a tutte le sue risorse</span></b><span data-contrast="auto">, dai dati agli asset nodali per il funzionamento e la continuità operativa del business. Ma non si può negare che la cybersecurity posture è strettamente connessa anche a soggetti terzi, come dipendenti, fornitori, provider cloud e perfino i clienti. Con tutti bisogna tenere un approccio proattivo.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Il primo step è essere consapevoli della propria cybersecurity posture, che orienterà quindi tutte le decisioni da prendere per evitare rischi o, quantomeno, limitare i danni operativi e reputazionali connessi alle falle nella sicurezza. Una visione errata dei processi, dei ruoli e delle funzioni sul fronte della sicurezza determineranno la costruzione di una strategia inadeguata e, in alcuni casi, investimenti sbagliati, con tempo di perdita e denaro. </span><b><span data-contrast="auto">Ogni azienda ha i suoi </span></b><b><i><span data-contrast="auto">gioielli della corona</span></i></b><b><span data-contrast="auto"> e i sistemi di sicurezza devono tenere conto di questo aspetto.</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">L’asset più sensibile di una clinica saranno i dati dei pazienti; una startup innovativa deve proteggere in primis la proprietà intellettuale; un player di servizi finanziari ha nelle transazioni il suo punto debole; le società che ne acquisiscono altre potrebbero esporre il fianco a minacce inedite e confrontarsi con contesti normativi diversi in materia di protezione dei dati.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<h2><span data-contrast="none"><br />
Un viaggio complesso</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:240,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h2>
<p><span data-contrast="auto">Stabilire le priorità, identificare i rischi, adottare un giusto framework di sicurezza, dotarsi di strumenti, competenze e ruoli è quindi un vero e proprio </span><i><span data-contrast="auto">journey</span></i><span data-contrast="auto">. Trovare un partner in grado di offrire il suo know per valutare e correggere la cybersecurity posture efficiente può fare la differenza. La verifica degli standard esistenti investe in prima battuta la governance, le policy, i processi, per individuare i punti di forza e di miglioramento. </span><b><span data-contrast="auto">Per colmare i gap è necessario individuare le vulnerabilità e le criticità</span></b><span data-contrast="auto">, a diversi livelli, dall’analisi superficiale delle reti allo scandaglio delle vulnerabilità sospette con relativi stress test.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Ma le mancanze non vanno colmate solo sul fronte degli strumenti e delle prassi, ma anche delle informazioni e delle competenze a tutti i livelli dell’organizzazione: </span><b><span data-contrast="auto">le figure di vertice, come il Ciso e il Dpo, possono apportare competenze trasversali</span></b><span data-contrast="auto">, oltre che doti manageriali e di leadership. Ma non possono supplire i limiti conoscitivi di tutta l’organizzazione che deve essere guidata, con i giusti strumenti, alla maggiore consapevolezza possibile. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><a href="https://www.horsa.com/it/it/sp/scoodo?utm_campaign=TECH%20SCOODO%20cta%20articolo%20tech&amp;utm_source=blog&amp;utm_medium=cta%20blog"><img decoding="async" class="size-full wp-image-1240 aligncenter" src="http://blog.horsa.com/wp-content/uploads/2022/11/SCOODO-art-tech.jpg?x65201" alt="cta SCOODO" width="600" height="533" /></a></p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/postura-di-sicurezza-aziendale-perche-il-punto-di-partenza-e-il-risk-assessment/">Postura di sicurezza aziendale: perché il punto di partenza è il risk assessment</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EDR e XDR: prevenire il Data Breach</title>
		<link>https://blog.horsa.com/tech-cybersecurity/edr-e-xdr-prevenire-il-data-breach/</link>
		
		<dc:creator><![CDATA[Giulia Panzacchi]]></dc:creator>
		<pubDate>Tue, 30 Nov 2021 09:17:17 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber attack]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[edr]]></category>
		<category><![CDATA[xdr]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=745</guid>

					<description><![CDATA[<p>In un precedente articolo, abbiamo visto cos’è il Data Breach e le conseguenze per le aziende e/o persone che subiscono un furto di informazioni. La “caccia alle minacce” è la pratica di cercare attivamente comportamenti che potrebbero eludere le difese di sicurezza attraverso risorse, reti e componenti dell’infrastruttura. Le aziende, oggi, cercano quindi sempre più [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/edr-e-xdr-prevenire-il-data-breach/">EDR e XDR: prevenire il Data Breach</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>In un precedente articolo, abbiamo visto <a href="http://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/"><u>cos’è il Data Breach</u></a> e le conseguenze per le aziende e/o persone che subiscono un furto di informazioni. La “caccia alle minacce” è la pratica di cercare attivamente comportamenti che potrebbero eludere le difese di sicurezza attraverso risorse, reti e componenti dell’infrastruttura. Le aziende, oggi, cercano quindi sempre più di sfruttare la ricerca delle minacce in modo da proteggersi ed ottenere una vulnerabilità minima. Prevenire un <strong>Data Breach</strong> è infatti possibile grazie alla formazione aziendale, ma anche attraverso il continuo monitoraggio degli endpoint tramite programmi specifici. Per endpoint, nello specifico, si intende un dispositivo che possa connettersi a Internet, sia fisicamente che in cloud. Proprio questo rende gli endpoint uno dei canali preferiti per gli attacchi alla sicurezza informatica di un’azienda o di uno studio. Qui si inseriscono due soluzioni che possono supportare un’azienda nella prevenzione dei cyber attacchi: <strong>EDR e XDR</strong>. Vediamo nello specifico in cosa consistono e quale tecnologia scegliere.</p>
<h3><strong>Dal principio: perché EDR e XDR</strong></h3>
<p>Nel settore della sicurezza informatica, viviamo in una situazione di rapida evoluzione, in cui la cybersecurity si deve innovare per poter affrontare le diverse minacce che sorgono ogni giorno.</p>
<p>Gli <strong>endpoint</strong> sono stati a lungo uno degli obiettivi principali dei cyber attacchi: i dati, a cui gli endpoint danno accesso, rappresentano la priorità da proteggere per un’azienda, sia che risiedano all’interno sia che si trovino all’esterno del tradizionale perimetro di sicurezza aziendale.</p>
<p>I cyber attack, oggi, si sono infatti evoluti con <strong>attacchi multilivello</strong>, che si spostano tra i differenti ambienti IT. È fondamentale, in questo senso, avere una visibilità completa e precisa dello stato di sicurezza del perimetro aziendale, per identificare eventuali minacce e reagire in modo tempestivo.</p>
<p>In questo contesto si inseriscono le <strong>soluzioni di EDR e XDR</strong>. Esse rappresentano due prodotti rivoluzionari e fondamentali per prevenire minacce informatiche come il furto di informazioni e dati. La funzione dell’EDR e del XDR è quella di monitorare in tempo reale ciò che succede all’interno del perimetro aziendale e nei dispositivi indicati come tali (ad es. PC, smartphone), per monitorare il “rumore di fondo” che normalmente si genera, ovvero le normali attività dei programmi, e rilevare eventuali anomalie.</p>
<p>Ma qual è la differenza tra i due? Perché scegliere un EDR o un XDR?</p>
<h3><strong>EDR: cos’è e perché può rivoluzionare la tua sicurezza</strong></h3>
<p>Il termine EDR, <strong>Endpoint Detection and Response</strong>, fa riferimento al rilevamento e alla risposta degli endpoint. Il compito di un EDR è infatti quello di rilevare le minacce attive sull’endpoint. L’EDR si concentra sull’attività dei dispositivi e non sulla rete: si occupa di identificare i comportamenti anomali che generano minacce per la sicurezza aziendale.</p>
<p>L’EDR, per compiere quest’azione di monitoraggio delle attività, si inserisce nel momento successivo a un incidente relativo alla sicurezza su un endpoint. È uno <strong>strumento attivo</strong> che può aiutare a identificare gli attacchi e avviare soluzioni automatizzate o risposte manuali, con lo scopo di esaminare e rispondere ai pericoli.</p>
<p>Gli strumenti EDR in genere svolgono le seguenti funzioni:</p>
<ul>
<li>aiutare gli analisti a identificare gli indicatori di compromissione (<a href="https://www.darkreading.com/attacks-breaches/top-15-indicators-of-compromise/d/d-id/1140647">IoC</a>);</li>
<li>fornire avvisi in tempo reale sugli incidenti di sicurezza;</li>
<li>integrare le analisi forensi per aiutare gli analisti a indagare sugli endpoint interessati e identificare la fonte originale di un attacco;</li>
<li>riparazione automatica, ad esempio isolando, cancellando o ricreando l&#8217;immagine di un endpoint.</li>
</ul>
<h3><strong>Protezione estesa di rilevamento e risposta: come funziona l’XDR</strong></h3>
<p>L’XDR, o anche <strong>Extended Detection and Response</strong>, è una piattaforma che fornisce una completa protezione nei confronti di un bacino più ampio di minacce, monitorando più endpoint, reti, utenti e carichi di lavoro cloud. Un sistema XDR è, quindi, in grado di raccogliere e correlare i dati tra i più livelli di sicurezza, in modo da identificare le minacce in modo rapido ed efficace. Ciò è possibile grazie alle azioni di monitoraggio, analisi, rilevamento e rimedio che svolge in modo automatico e continuo.</p>
<p><strong>Gli strumenti di XDR si basano su soluzioni EDR</strong>: combinano più prodotti di sicurezza allo scopo di fornire una piattaforma di rilevamento e risposta agli incidenti di sicurezza più completa, con un raggio d’azione più ampio. La funzione principale di uno strumento XDR è quella di raccogliere e correlare dati da diverse fonti, per ottenere maggiore visibilità del contesto e della natura delle possibili minacce, anche di quelle più avanzate.</p>
<p>Inoltre, un XDR contiene le funzionalità di centralizzazione e normalizzazione dei dati in un archivio centrale, in modo da renderli disponibili ad attività di analisi e interrogazione.</p>
<p><strong>Vantaggi</strong> dell’XDR:</p>
<ul>
<li>Miglioramento della produttività delle operazioni di sicurezza con la correlazione di allarmi e incidenti;</li>
<li>Automazione integrata;</li>
<li>Riduzione della complessità della configurazione della sicurezza e della risposta agli incidenti e ottimizzazione dei risultati di sicurezza;</li>
<li>aumento della produttività complessiva del personale di sicurezza;</li>
<li>riduzione del costo totale di proprietà (TCO) dello stack di sicurezza.</li>
</ul>
<p>Anche le soluzioni XDR, come quelle EDR, presumono che esista già una minaccia e cercano di individuarla attivamente attraverso l’analisi e l’ispezione di tutti i dati con processi avanzati basati su algoritmi di apprendimento automatico.</p>
<h3><strong>Conclusioni</strong></h3>
<p>L’avanzamento delle tecnologie e dei software per la sicurezza degli endpoint viaggia rapidamente. Le organizzazioni sono passate dall’utilizzo di semplici software antivirus a piattaforme complete di protezione degli endpoint che forniscono funzionalità di sicurezza preventiva a tutto tondo.</p>
<p>Nello specifico, <strong>le soluzioni EDR</strong> si differenziano da quelle XDR in quanto <strong>si concentrano sugli endpoint e registrano le attività e gli eventi del sistema</strong>. In questo senso, permettono di ottenere la visibilità del contesto ed evidenziare gli incidenti informatici. L’<strong>XDR</strong>, invece, <strong>raccoglie e mette in correlazione le informazioni sulle minacce</strong>. Questa soluzione supporta il rilevamento rapido e la risposta alle minacce in tutta l’azienda attraverso la rete, il cloud e i differenti endpoint. L’XDR è ampiamente considerato il futuro della sicurezza degli endpoint, ma non sostituisce l’EDR. Piuttosto, lo sfrutta e lo consolida con altre parti dello stack di sicurezza, per fornire una maggiore sicurezza ed efficienza operativa.</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/edr-e-xdr-prevenire-il-data-breach/">EDR e XDR: prevenire il Data Breach</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Data Breach: come evitare la violazione dei dati</title>
		<link>https://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/</link>
		
		<dc:creator><![CDATA[Giulia Panzacchi]]></dc:creator>
		<pubDate>Tue, 23 Nov 2021 09:58:10 +0000</pubDate>
				<category><![CDATA[Tech & Cybersecurity]]></category>
		<category><![CDATA[cyber attack]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[data breach]]></category>
		<guid isPermaLink="false">http://blog.horsa.com/?p=741</guid>

					<description><![CDATA[<p>Il contesto attuale delle aziende è sempre più mutevole e più veloce a causa di oscillazioni di mercato ed evoluzione dei comportamenti delle persone. Ciò vale anche per le minacce informatiche: i cyber attacchi si stanno raffinando e differenziando in differenti tipologie. Uno dei più comuni è il Data Breach: ma cos’è? E, soprattutto, come [&#8230;]</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/">Data Breach: come evitare la violazione dei dati</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Il contesto attuale delle aziende è sempre più mutevole e più veloce a causa di oscillazioni di mercato ed evoluzione dei comportamenti delle persone. Ciò vale anche per le minacce informatiche: i cyber attacchi si stanno raffinando e differenziando in differenti tipologie. Uno dei più comuni è il <strong>Data Breach</strong>: ma cos’è? E, soprattutto, come prevenire questo genere di attacchi?</p>
<p>Ogni scelta imprenditoriale dovrebbe oggi fondare le sue basi su un’efficiente predisposizione di un assetto organizzativo finalizzato a <strong>prevenire i rischi informatici</strong>. Talvolta, però, non è sufficiente ad arginare il rischio effettivo (è impossibile azzerare il rischio). Quali passi deve seguire, quindi, un’azienda?</p>
<h3>Cos’è la violazione dei dati: il Data Breach</h3>
<p>I cyber attacchi (così come recentemente evidenziato dal <a href="https://clusit.it/rapporto-clusit/"><u>report Clusit di fine 2021</u></a>) rappresentano una minaccia comune, insidiosa e pericolosa per tutte le informazioni e i dati digitali che sono sempre più massicciamente presenti nelle vite delle organizzazioni e dei privati. Oggi le aziende rappresentano un importante bersaglio per questa tipologia di attacchi. La motivazione dietro agli attacchi informatici è soprattutto <strong>economica</strong>: oltre l’86% dei casi avvenuti nel 2019 aveva ragioni finanziarie, seguiti subito dopo da attacchi con finalità di spionaggio.</p>
<p>I cyber attacchi possono evidenziarsi in <strong>differenti forme</strong>, ciascuna con un impatto specifico differente da contesto a contesto. Una delle principali evidenze di un attacco cyber è rappresentata dal <strong>Data Breach: una violazione della sicurezza</strong> che provoca l’accesso, la divulgazione non autorizzata, la distruzione, modifica o perdita di dati strategici e riservati. Essa può avvenire a causa di uno smarrimento o furto di dispositivi contenenti informazioni, in seguito, appunto, a cyber attacchi o per errori umani.</p>
<p>Il Data Breach rappresenta una minaccia per le aziende, non solo per la <strong>perdita di informazioni</strong>, ma per conseguenze più serie che consentono agli hacker di avere libero accesso a dati importanti. Il <strong>valore dei dati</strong> per un’azienda è ormai noto: essi sono il cuore pulsante, un archivio fondamentale per prendere decisioni strategiche. L’accesso, dunque, a questa tipologia di informazioni, può portare a seri danni per le vittime.</p>
<p>In primis, un attacco simile incide direttamente sulla reputazione aziendale, causando <strong>sfiducia da parte dei clienti</strong> e, di conseguenza, <strong>ripercussioni economiche</strong> profonde; è inoltre possibile che i dati vengano sfruttati per motivi strategici dagli hacker.</p>
<p>Qualsiasi organizzazione deve cercare, dunque, di prevenire tali rischi, intervenendo tempestivamente e implementando un processo di <strong>Data Breach Management</strong> volto a prevenire tali attacchi.</p>
<h3>Come prevenire, identificare e affrontare un data breach</h3>
<p>Oggi è più che mai fondamentale investire in una prevenzione verso gli attacchi informatici, data anche la esponenziale crescita dei fenomeni di criminalità informatica. Questi, infatti, mettono a rischio sia il business delle aziende che i diritti e le informazioni personali. Ci vogliono veramente pochi minuti per compromettere un sistema, pochi giorni per copiare totalmente tutti i contenuti di interi database aziendali, con costi molto bassi per chi sferra l’attacco e molto elevati per le vittime, sia in termini economici che di reputazione.</p>
<p>Buone notizie: prevenire un Data Breach è possibile.</p>
<p>Il primo passo, nonché il più importante è quello della <strong>formazione aziendale</strong>. La maggior parte degli attacchi si infiltra nel sistema a causa di errori umani dovuti a scarsa consapevolezza e formazione sul tema. È per questo che tutti i dipendenti devono avere una base solida e comportamenti da seguire per evitare imprevisti e danni accidentali. Sarà dunque importante redigere <strong>politiche accurate sull’uso degli strumenti informatici</strong> nonché monitorarne l’effettiva adozione da parte del personale.</p>
<p>Fondamentale è, poi, un <strong>monitoraggio costante</strong> che si accerti che le norme stabilite siano effettivamente osservate. Tra questi, bisogna tenere sotto controllo i log, disporre di piattaforme che li sappiano gestire ed esaminare con efficacia. In questo modo, infatti, si potranno rilevare tempestivamente attività o intrusioni anomale. Le vulnerabilità possono derivare, infatti, dall’utilizzo di molte piattaforme tra loro diverse, con soluzioni di monitoraggio insufficienti per l’analisi dei log rispetto al tempo a disposizione.</p>
<p>Un ulteriore aspetto importante è il monitoraggio degli endpoint tramite un <strong>programma specifico</strong>. Con lo smartworking, infatti, si sono amplificati i dispositivi dai quali gli utenti si collegano alle informazioni aziendali: quasi tutti i dipendenti ne utilizzano un numero sempre maggiore. Bisogna dunque <strong>considerare l’espansione del perimetro aziendale</strong> e, di conseguenza, la superficie di attacco. La rete ed il perimetro aziendale devono quindi essere protetti grazie a soluzioni come <strong>antivirus, firewall e anti malware</strong>.</p>
<h3>Conclusioni</h3>
<p>L’adozione di misure preventive contro attacchi di Data Breach possono agevolare l’attività d’impresa a eliminare, perlomeno, quei rischi prevedibili connaturati all’attività imprenditoriale. È necessario, quindi, dotarsi di un <strong>workflow adeguato e dinamico,</strong> strutturato, ma soprattutto costantemente aggiornato che includa tutti i soggetti aziendali. Tutti i dipendenti, infatti, devono essere consapevoli e responsabili affinché il flusso di informazioni possa agevolare prontezza e facilità di risposta da parte dell’azienda a fronte di eventuali attacchi.</p>
<p>&nbsp;</p>
<p>L'articolo <a href="https://blog.horsa.com/tech-cybersecurity/data-breach-come-evitare-la-violazione-dei-dati/">Data Breach: come evitare la violazione dei dati</a> proviene da <a href="https://blog.horsa.com">Horsa Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Minified using Disk
Database Caching 4/84 queries in 0.024 seconds using Disk

Served from: blog.horsa.com @ 2026-07-30 11:17:55 by W3 Total Cache
-->