Passa ai contenuti principali

Post

Visualizzazione dei post con l'etichetta difesa proattiva

Cybersecurity e fattore umano

Anche se breve la storia della sicurezza informatica ha già le sue tappe e le sue svolte. Fino a qualche anno fa proponevamo sistemi che si fondavano sulla sicurezza perimetrale, basati essenzialmente su firewall e antivirus. Queste erano anche le best practices imposte dalle misure minime di sicurezza del Codice della Privacy (D.Lgs. 196/2003) che infatti era una legge che nasceva agli albori degli anni 2000 ereditando la filosofia mainstream degli anni novanta basata essenzialmente sul "fortino". Oggi l'efficacia di questo sistema difensivo non è più quella di un tempo perché questi sistemi non tengono conto della più grossa vulnerabilità dei moderni sistemi informatici: il fattore umano. Ma ripercorriamo brevemente la storia delle principali minacce cyber nel corso degli ultimi 40 anni: anni 70, arrivano i primi hackers chiamati "phreakers" il cui scopo era quello di manomettere gli apparati telefonici per fare chiamate gratis anni 80, arriva il primo...

Pubblicato il rapporto Clusit 2017 sulla sicurezza ICT in Italia

È stato pubblicato in questi giorni il rapporto 2017 sulla sicurezza ICT in Italia. Il Clusit è un'associazione che ha sede al Dipartimento di Informatica dell'Università degli Studi di Milano che si occupa di diffondere la cultura della sicurezza informatica presso le aziende, le PA ed i cittadini in generale. Tra i suoi scopi istituzionali c'è quello di contribuire alla definizione di percorsi formativi per le figure professionali che operano nel settore, di partecipare agli iter delle leggi e dei regolamenti che coinvolgono la sicurezza informatica oltre a quello di promuovere le tecnologie che aumentino il livello di protezione degli ambienti digitali nei quali operiamo. Per questo il Clusit coinvolge oltre 500 operatori del mondo accademico, produttivo e governativo. Dal rapporto, che può essere scaricato gratuitamente dal sito del Clusit , emerge come il 2016 sia stato a livello globale l'annus horribilis per la sicurezza informatica dovuto ad una sistematica ...