Studi e Ricerche

Security Intelligence: come renderla più efficace?

Security Intelligence: come renderla più efficace?

Quando si tratta di reportistica di sicurezza e gestione degli eventi, le persone rappresentano spesso l’anello debole della catena, soprattutto se i processi di un’azienda sono prevalentemente manuali. L’analisi manuale dei log per identificare gli eventi di sicurezza è un processo lungo e spesso non produce la security intelligence necessaria per intraprendere azioni correttive.

Read More

Solo una minoranza di aziende gestisce con efficacia la Cybersecurity

Solo una minoranza di aziende gestisce con efficacia la Cybersecurity

Il 75% delle organizzazioni nel mondo ha ancora oggi un approccio inefficace alla Cybersecurity: è quanto emerge dal report annuale di RSA, Security Division di EMC, che nella Ricerca “RSA Cybersecurity Poverty Index”, ha raccolto i risultati di una survey condotta su un panel di 878 intervistati e più di 24 aziende in 81 Paesi. Rispetto all’edizione dello scorso anno del report RSA, sono stati coinvolti più del doppio del numero di partecipanti.

Read More

Il Cyber Risk della Supply Chain: come gestire i fornitori?

Il Cyber Risk della Supply Chain: come gestire i fornitori?

Il rischio originato dalla Supply Chain

In un mondo sempre più globale e interconnesso, una serie di processi di business sono oggi condivisi dalle aziende con la propria supply chain, fatta di terze parti come fornitori di prodotti, provider di servizi, distributori. Per la propria stessa sopravvivenza, le aziende si affidano a questi attori acquistando prodotti essenziali (come materie prime e semi-lavorati) o servizi indispensabili per la stessa continuità operativa (servizi di rete, software-as-a-service, cloud storage). Oggi la dipendenza sempre più stretta dalla propria supply chain obbliga le aziende a doverne considerare il rischio associato, la possibilità che un errore o un malfunzionamento presso le terze parti abbia ripercussione gravi sul proprio business.

Read More

Internet delle Cose e AI nella Relazione del Garante Privacy

Internet delle Cose e AI nella Relazione del Garante Privacy

Nel discorso di presentazione della Relazione 2015, Antonello Soro, Presidente dell’Autorità garante per la protezione dei dati personali, sottolinea l’importante lavoro svolto che ha portato alla definizione e approvazione del nuovo Regolamento europeo, o GDPR (General Data protection Regulation).

Read More

Cyber Risk Management Italia v1.0

Cyber Risk Management Italia v1.0

Modelli di governance dei rischi cyber e raccomandazioni di sviluppo per le aziende italiane – i risultati della survey condotta tra giugno e settembre 2015 da Deloitte e The Innovation Group

Read More

Rules-based versus Risk-based Cybersecurity Regulations

Rules-based versus Risk-based Cybersecurity Regulations

Incidents of cyber crime are typically associated with fraudulent activities exploiting the (in)security of credit card payment schemes or on-line transactions. When these occurrences have affected individual citizens it has been normally attributed to the effort of criminal hackers who infect millions of computers for the purpose of gaining access to information relating to personal financial assets.

Read More

Cyber crime, cyber terrorismo e Deep Web

Cyber crime, cyber terrorismo e Deep Web

Le attività cyber criminali sono sempre state associate all’abuso di strumenti e servizi online legittimi. I laboratori di ricerca Trend Micro, leader globale nella sicurezza per il cloud, nel corso delle numerose ricerche sul cyber crime hanno però scoperto un altro gruppo che dimostra la stessa abilità: i terroristi.

Read More

Privacy Europea: linee guida per le PMI

Privacy Europea: linee guida per le PMI

L’ICO, Information Commissioner’s Office, ente pubblico inglese deputato a supportare aziende e cittadini sugli aspetti collegati alla Privacy, ha pubblicato una Checklist con 12 semplici passi e relative istruzioni per affrontare il Regolamento Europeo sulla protezione dei dati personali (GDPR), in previsione della sua entrata in vigore da metà 2018.

Read More

Focus su tecniche di evasione avanzate, Minacce Interne e Ransomware

Focus su tecniche di evasione avanzate, Minacce Interne e Ransomware

Le campagne di contenuti dannosi via email sono aumentate del 250% rispetto al 2014, guidate in gran parte da malware e ransomware. Inoltre, gli obiettivi dei ransomware si stanno affinando e vengono identificati come target Paesi, economie e settori in cui c’è maggiore probabilità che possa essere pagato un alto riscatto.

Read More

A lean methodology to balance security and change

A lean methodology to balance security and change

Modern corporations must evolve at an increasing pace to off er advanced and innovative services. They must do it securely, fending off old and emerging threats by cyber-criminals. Further, they must comply with a slate of regulations at di fferent levels of abstraction and all the above must be achieved with a lean and cost-e ffective budget.

Read More