di Sergio Mauri
Identificare e affrontare i problemi di sicurezza informatica.
Conoscere, comprendere e rispondere alle nuove minacce alla sicurezza informatica è ormai una prerogativa fondamentale per tutte le aziende. L’Osservatorio Cybersecurity e Data Protection del Politecnico di Milano offre a tutti i professionisti del settore un’opportunità unica per supportare le aziende nella gestione della cybersecurity: webinar e percorsi seminariali da seguire in tempo reale e/o su richiesta.
La sicurezza dei sistemi informatici è un tema sempre più importante non solo per le grandi aziende e le pubbliche amministrazioni che gestiscono i dati personali di migliaia di clienti e cittadini, ma anche per le piccole e medie imprese e per i professionisti che proteggono i dati aziendali. Il vero “oro nero” del web è in realtà costituito dai dati, ed è qui che tutta l’attenzione dei pirati informatici – hacker – è concentrata sul tentativo di penetrare all’interno dei sistemi informatici utilizzando sistemi sempre più sofisticati, rubando online i dati.
Quali attività sono fondamentali per la sicurezza informatica? Questa è la domanda principale a cui vogliamo rispondere. Uno dei grandi problemi che dobbiamo affrontare oggi è difenderci dagli attacchi informatici che possono provenire dall’esterno.
Definire i problemi di sicurezza informatica.
Con il termine “sicurezza informatica” si intende la protezione dei sistemi e delle reti informatiche al fine di tutelare la riservatezza, l’integrità, la disponibilità e l’autenticazione. Quando una di queste caratteristiche viene compromessa, viene rilevata una vulnerabilità nel sistema.
La sicurezza delle informazioni è un problema molto serio nel campo dell’informazione tecnica a causa della crescente informatizzazione della società e dei servizi (pubblici e privati) in termini di apparecchiature e sistemi informatici e della parallela proliferazione e specializzazione degli aggressori.
Nella sicurezza informatica sono coinvolti fattori tecnici, organizzativi, legali e umani. Per valutare la sicurezza è spesso necessario identificare le minacce, le vulnerabilità e i rischi associati agli asset IT per proteggerli da possibili attacchi (interni o esterni) che potrebbero portare a danni diretti o indiretti, il cui impatto supera una certa soglia tollerabile (es. . impatto economico, sociopolitico, reputazionale, ecc…) sull’organizzazione. Oltre a tre proprietà fondamentali (disponibilità, riservatezza, integrità), possono essere considerate anche: autenticità, non ripudio, responsabilità, affidabilità.