Seleziona una pagina

Resilienza informatica: chi ben comincia…

di Davide Maniscalco, Coordinatore regionale Aidr per la Sicilia, Privacy Officer e Capo delle relazioni istituzionali Swascan – Tinexta Group

Come previsto nel Work Programme 2022 della Commissione europea, la tecnologia e la sostenibilità rappresentano le priorità dell’agenda europea che, invero, ribadisce la convinta visione di un’Europa verde e digitale.

E’ noto che il decennio per realizzare il percorso di trasformazione digitale dell’UE avrà un orizzonte al 2030 e si caratterizzerà, tra l’altro, per lo sviluppo di:

  • un’economia innovativa basata su una tecnologia umano-centrica, affidabile e sicura;
  • una connettività ad internet sicura e resiliente;
  • un sistema di comunicazione sicuro globale basato sullo spazio;
  • un’identità digitale europea;
  • sistemi di Intelligenza Artificiale affidabili, con sempre maggiori standard di calcolo computazionale.   

Tuttavia, già adesso e, purtroppo con una preoccupante frequenza, frodi, attacchi di phishing e ransomware rappresentano una minaccia sistemica concreta per intere economie e governi.

A fronte di questo fenomeno, che nel tempo ha assunto anche connotazioni geo-politiche, talora con finalità di destabilizzazione e sabotaggio o, più spesso, di spionaggio industriale e scientifico-tecnologico, le risorse aziendali, laddove consistenti in budget concreti, restano ancora prevalentemente allocate sulla sicurezza informatica difensiva, principalmente focalizzata sulla protezione della riservatezza e dell’integrità dei dati e meno spesso sulla continuità operativa dei processi primari di business e dei sistemi informatici ed informativi.

E’ evidente che questa impostazione si sta rivelando insufficiente di fronte ad attacchi che diventano ogni giorno più pervasivi e richiedono non soltanto una risposta più strutturata di tipo preventivo ed anche predittivo, ma anche di un capitale umano più diversificato ed inclusivo.

In tale scenario, la collaborazione multilayers rimane un imperativo sempre più imprescindibile.

Ed infatti, la sicurezza informatica ha bisogno tanto dell’esperto sviluppatore quanto del sistemista e dell’End user, perché sono tutti imprescindibilmente players di una mission comune: la resilienza informatica.   

Non ci sono altre strategie, tutti devono essere coinvolti all’interno della cybersecurity per rafforzarne l’intera filiera.

In tale direzione, il preannunciato European Cyber Resilience Act, il cui lancio è stimato per il terzo trimestre del 2022, proporrà in parte nuove regole per i dispositivi connessi al fine di affrontare potenziali vulnerabilità del software e stabilire standard comuni di sicurezza informatica per i dispositivi connessi.

Inoltre, linea con le priorità della Commissione europea, anche la proposta di Regolamento sulla resilienza operativa digitale (“DORA”) per i servizi finanziari dello scorso settembre 2020, che fornirà un quadro europeo di norme armonizzate diretto ad affrontare le esigenze di resilienza operativa digitale di tutti i soggetti finanziari regolamentati, stabilendo anche un quadro di supervisione per i fornitori ICT terzi critici.

Ma è chiaro che l’approccio normativo, pur necessario, non possa bastare.

Si tratta infatti di approcciare la sicurezza informatica con la consapevolezza di dover creare, con risorse e focus esecutivi adeguati, resilienza in ogni parte del business, dalla mappatura dei processi aziendali alla disponibilità dei servizi di ingegneria alla dipendenza spesso critica dai fornitori.

Tutto ciò richiede ed include inevitabilmente la correzione costante delle vulnerabilità, il rilevamento e la mitigazione delle minacce e la formazione continua del capitale umano.

Inoltre, gli sviluppatori dovrebbero comprendere quanto la sicurezza dei codici che scrivono e la loro distribuzione, per tutto il ciclo di vita delle applicazioni, siano funzionali ad un incremento del valore dei software, che devono tuttavia rimanere sensibili alla velocità del business.

Per questo il Regolatore europeo sta puntando sulla leadership tecnologica e digitale, perché solo attraverso regole europee certe ed armonizzate si creerà una virtuosa interazione tra chi progetta, chi sviluppa e chi  gestisce i sistemi, determinando così le fondamenta per un nuovo paradigma della cybersecurity.

L’obiettivo della sovranità digitale europea sarà una logica conseguenza e passerà per la creazione di un sistema basato su regole che consentano una maggiore proprietà di risorse tecnologiche vitali, a livello locale, nazionale e regionale e, in ultimo, di avere un concreto controllo sul proprio destino digitale, ossia i dati, l’hardware e il software che si creano e su cui si fa affidamento.

VIDEO E PHOTO GALLERY

AIDR WEB TV

ITALIAN DIGITAL REVOLUTION

EVENTI ED INIZIATIVE

ITALIAN DIGITAL REVOLUTION

COME ASSOCIARSI

Le competenze digitali in classe, il progetto Re- Educo a Carbonia (Video)

A Digitale Italia una puntata dedicata alla digitalizzazione del comparto scolastico con focus sul progetto Re–Educo, promosso dalla Commissione Europea.

AIDR NEWSLETTER

AIDR
Iscriviti alla nostra newsletter per essere sempre aggiornato sulle iniziative testo di prova e prova di testo

AIDR NOTIZIE DAL WEB

TUTTE LE NOTIZIE

Notizie
28/03/2025
Nicastri, presidente Aidr: investire nell’assistenza di un professionista protegge la reputazione dell’ente e costruisce relazioni di fiducia con i propri stakeholder, benefici che vanno ben oltre il semplice rispetto delle norme. Il CdA della Fondazione AIDR è lieta di annunciare la nomina dell'avvocato Michele Gorga come responsabile della protezione dei dati (RPD). Con una importante esperienza nel settore della protezione dei dati personali e una carriera consolidata in ambito legale e istituzionale, l'avv. Gorga si unisce alla Fondazione AIDR con l'obiettivo di garantire il pieno rispetto delle normative previste dal GDPR (Regolamento UE 2016/679), a beneficio degli Enti del Terzo Settore (ETS) e delle realtà che operano nell'ambito della protezione dei dati.
Notizie
26/03/2025
È con grande tristezza che annunciamo la perdita prematura di Dario Scrivano, avvocato esemplare e segretario generale della Fondazione Aidr (www.aidr.it). Il presidente Mauro Nicastri ha espresso il suo profondo cordoglio, ricordando Dario non solo come un professionista integerrimo, ma anche come un caro amico. “Lo abbiamo voluto a tutti i costi come segretario generale […]
Notizie
21/03/2025
In un'era dominata dalla tecnologia, è fondamentale riconoscere i benefici che questa può offrire, specialmente ai più giovani. Un recente studio di un team di ricerca inglese ha evidenziato come i videogiochi, se ben progettati, possono migliorare significativamente il benessere dei bambini. Questo studio ha dimostrato che i videogiochi non sono meri passatempi, ma strumenti capaci di stimolare la creatività e l'identità personale. Attraverso trame avvincenti e sfide che richiedono abilità intellettuali, possono potenziare competenze cognitive fondamentali come il problem solving e la pianificazione strategica, oltre a migliorare la capacità decisionale.

 

AIDR SOCIAL

Seguici sui social per restare in contatto con noi,
ricevere aggiornamenti e inviarci suggerimenti, segnalazioni e commenti!