In molti questi giorni stanno enfatizzando il caso KnowBe4 per sottolineare come qualsiasi organizzazione, anche quelle "addette ai lavori", possano subire e veder concretizzato un attacco informatico e che quindi è solo una questione di tempo prima che chiunque né paghi le conseguenze. In realtà, secondo il mio punto di vista, questo fatto rappresenta l'opposto. Prima di tutto #Knowbe4, stando a quanto dichiarato, non ha subito un esfiltrazione o interruzione dei propri sistemi, bensì un incidente informatico di sicurezza inteso come quello che è (ossia una violazione delle politiche di sicurezza ICT). Proprio in virtù dell'elevata maturità e competenza sull'argomento, che sicuramente portano l'azienda americana a perseguire un soddisfacente e quanto più avanzato framework di sicurezza, gli analisti sono riusciti immediatamente a rilevare le attività dell'insider e quindi avviare il processo di smascheramento. Se #Knowbe4 fosse stata una qualsiasi azienda delle tantissime (purtroppo) che ancora non hanno sviluppato una dovuta maturità e comprensione della tematica, l'incidente si sarebbe sicuramente evoluto in un #databreach. Quindi il gioco dei paragoni non tiene proprio perché la conclusione sarebbe stata totalmente diversa. Da una parte c'è il #RiskManagemet ed il massimo impegno nella riduzione degli scenari di impatto, che statisticamente mette un'organizzazione in grado di perseguire un controllo delle probabilità a proprio vantaggio, dall'altra invece ci sono Provvidenza e Improvvisazione....quindi si a quel punto è giusto pensare al quando avverrà il #DataBreach.
Post di Stelvio Guglielmi
Altri post rilevanti
-
Il modello #ZeroTrust si basa sul principio “non fidarti mai, verifica sempre”. Esso diventerà uno standard globale. Nel 2025 le organizzazioni adotteranno politiche più rigorose di verifica continua per utenti, dispositivi e applicazioni, indipendentemente dalla loro posizione all'interno o all'esterno della rete aziendale. Questa strategia sarà essenziale per mitigare il rischio di attacchi interni e proteggere le infrastrutture distribuite. Al di là delle logiche, devono esserci anche gli strumenti. I tuttologi avranno sempre meno spazio, le tecnologie verticali saranno sempre più utilizzate perché offrono maggiore sicurezza e focus sul tema #security. Noi di Libraesva siamo concentrati in modo verticale sulla protezione della posta elettronica, nel nostro DNA è presente il paradigma #ZeroTrust rafforzato dalla tecnologia #ZeroDay. Perciò "non fidarti mai, verfica e diffida sempre da chi ti dice facciamo tutto noi". #emailsecurity #emailarchiver #LetsDMARC #PhishBrain
Per visualizzare o aggiungere un commento, accedi
-
Tornano i nostri mitici #syntegratoon Max e Momo a 𝐫𝐢𝐧𝐟𝐨𝐫𝐳𝐚𝐫𝐞 𝐮𝐧 𝐦𝐞𝐬𝐬𝐚𝐠𝐠𝐢𝐨 che vorremmo si diffondesse il più possibile: 𝘵𝘶𝘵𝘵𝘦 𝘭𝘦 𝘢𝘻𝘪𝘦𝘯𝘥𝘦 𝘴𝘰𝘯𝘰 𝘰𝘳𝘮𝘢𝘪 #𝘮𝘰𝘥𝘦𝘭𝘭𝘪𝘥𝘪𝘨𝘪𝘵𝘢𝘭𝘪, 𝘣𝘢𝘴𝘵𝘢 𝘶𝘯 𝘤𝘰𝘮𝘱𝘶𝘵𝘦𝘳, 𝘶𝘯𝘰 𝘴𝘮𝘢𝘳𝘵𝘱𝘩𝘰𝘯𝘦, 𝘶𝘯𝘢 𝘤𝘰𝘯𝘯𝘦𝘴𝘴𝘪𝘰𝘯𝘦 𝘢𝘭𝘭𝘢 𝘳𝘦𝘵𝘦 𝘱𝘦𝘳 𝘦𝘴𝘴𝘦𝘳𝘭𝘰. In quanto modello digitale i pericoli e i rischi che si corrono sono proporzionali all’#efficenza guadagnata. Inutile far finta di non correre nessun rischio, è ampiamente riportato dalla cronaca che chiunque può diventare vittima di attacchi informatici, e non arrivano 𝐦𝐚𝐢 per farci del bene. Cosa fare allora? Rinunciare al digitale? Chiudere gli occhi e seguire l’istinto sperando che vada tutto bene? Illudersi di non essere abbastanza attraenti per i criminali della rete? Secondo noi di My Voice, tra le prime cose da fare se sei un imprenditore è: 𝒑𝒆𝒏𝒔𝒂𝒓𝒆 𝒂𝒍 𝒎𝒐𝒅𝒆𝒍𝒍𝒐 𝒅𝒆𝒍𝒍𝒂 𝒕𝒖𝒂 𝒂𝒛𝒊𝒆𝒏𝒅𝒂 𝒎𝒆𝒕𝒕𝒆𝒏𝒅𝒐 𝒂𝒍 𝒄𝒆𝒏𝒕𝒓𝒐 𝒍𝒂 𝑺𝒊𝒄𝒖𝒓𝒆𝒛𝒛𝒂 𝒅𝒆𝒊 𝒅𝒂𝒕𝒊 𝒄𝒉𝒆 𝒈𝒆𝒔𝒕𝒊𝒔𝒄𝒊 𝒐𝒈𝒏𝒊 𝒈𝒊𝒐𝒓𝒏𝒐. #Securitybydesign, per affrontare le future scalate al successo con la giusta "attrezzatura da scalata”. Abbiamo impegnato tutte le nostre risorse e le nostre energie per creare #CyberSyntegra in modo da rispondere a qualunque azienda. Scrivici una mail a 𝐢𝐧𝐟𝐨@𝐦𝐲-𝐯𝐨𝐲𝐜𝐞.𝐢𝐭 o mandaci un messaggino su whatsapp 3783037507 in cui ci chiedi "maggiori informazioni su CyberSyntegra" per la tua azienda, 𝘱𝘰𝘵𝘳𝘦𝘣𝘣𝘦 𝘦𝘴𝘴𝘦𝘳𝘦 𝘭’𝘪𝘯𝘪𝘻𝘪𝘰 𝘥𝘪 𝘶𝘯𝘢 𝘤𝘰𝘭𝘭𝘢𝘣𝘰𝘳𝘢𝘻𝘪𝘰𝘯𝘦 𝘤𝘩𝘦 𝘴𝘰𝘴𝘵𝘦𝘳𝘳à 𝘭𝘢 𝘵𝘶𝘢 𝘪𝘮𝘱𝘳𝘦𝘴𝘢 𝘥𝘢 𝘲𝘶𝘪 𝘪𝘯 𝘧𝘶𝘵𝘶𝘳𝘰. #MyVoice #Mssp #Cybersyntegra #Telcosyntegra #Cybersyncheck #SafeBreach #securitybydesign #Ciso #Cisoaas #futurodellepmi
Per visualizzare o aggiungere un commento, accedi
-
- Orientarsi - Non sbagliare strada - Correre veloce, molto veloce per non mancare l'appuntamento con Ottobre 2024 Tre "cose", tre sfide parimenti critiche, nevralgiche per centinaia di imprese italiane. Tre scommesse che hanno come comune denominatore tre lettere e un numero, un acronimo #NIS2 Una normativa euorpea dedicata proprio alla gestione della sicurezza aziendale che chiama, oggi, le imprese italiane ad una corsa all’adeguamento entro il 17 Ottobre 2024... chi c'è c'è... chi non c'è rishcia di pagare dazio, eccome. Ecco perchè se ne parla, discute, dibatte in ogni angolo del mercato ICT oggi più che mai. Ecco perchè è arrivato il momento di un appuntamento concreto, pragmatico per cercare di capire come e cosa fare per evitare scivoloni e guai più seri sia a livello di multe sia a livello di maggiore esposizione ai cyber attacchi. Ecco perchè il prossimo 13 giugno è una data importante Tra i vigneti della #Franciacorta Personal Data - WeAreProject e Fasternet S.r.l.-WeAreProject con il loro straordinaio ecosistema di vendor internazionali, aspettano imprese, manager in occasione di una giornata di confronti e voci di altissimo livello come quella di Valentina Frediani esperta in diritto delle tecnologie che, una volta per tutte, farà chiarezza sulle implicazioni della nuova direttiva NIS2 e sulle strategie legali da adottare. Qui tutti i dettagli per partecipare, qualità amici! https://shorturl.at/rOuk1 #compliance #malware #UE #hacker #datacenter #cloudcomputing #systemintegrator #ransomware #PersonalData #Fasternet #WeAreProject Antonino Caffo Giuliano Tonolli Giancarlo Turati Milena Lazzaroni Franz Russo Sara Comi Sergente Lorusso SRL Francesco La Trofa Samanta Fumagalli Valeria Mauri Chiara Izzi Luca Penati Giorgia Zanchi Davide Bonincontri
Per visualizzare o aggiungere un commento, accedi
-
In un mondo in cui le minacce digitali evolvono con una velocità impressionante, il contrasto tra i modelli di cybersecurity emerge con forza. Negli Stati Uniti, giovani ventenni, con una naturale padronanza delle nuove tecnologie e una mentalità orientata all'innovazione, sono spesso alla guida di team di cybersecurity. In Italia e in Europa, invece, il settore è ancora affidato prevalentemente a professionisti con decenni di esperienza alle spalle. Come CEO ventitreenne di una startup di cybersecurity, questa realtà mi tocca da vicino. La mia generazione, cresciuta in un contesto digitale, comprende le minacce in modo intuitivo e spesso ha la flessibilità e la creatività per rispondere a nuove sfide con rapidità. Tuttavia, non posso ignorare il valore dell’esperienza e della saggezza che i veterani della sicurezza portano. Credo che il futuro della cybersecurity non possa appartenere solo ai giovani o solo agli esperti. È una questione di equilibrio: innovazione e creatività devono essere integrate con esperienza e saggezza. Forse l'Italia ha ancora molta strada da fare per incoraggiare una collaborazione reale tra generazioni, creando spazi in cui l'energia e l'intuito dei giovani si combinano con la profondità delle conoscenze dei professionisti esperti. In un mondo che corre verso una crescente digitalizzazione, la nostra sicurezza è troppo importante per essere affidata a una sola visione. Il futuro della cybersecurity deve essere un dialogo intergenerazionale.
Per visualizzare o aggiungere un commento, accedi
-
Affrontare le sfide del mercato in maniera consapevole e con gli strumenti più adeguati oggi è diventato non solo necessario, ma un dovere. Conoscere lo stato dell’arte non è più sufficiente, bisogna avere visione sul futuro, saper cogliere la direzione prima ancora che sia completamente disegnata. Ed è su questi presupposti che Redder, operatore di telecomunicazioni con radici in Veneto e una rete che si estende su tre continenti, organizza Redder Level UP. Appuntamento il 10 ottobre 2024 dalle 10:00 alle 20:00 presso la Venezia Heritage Tower. Un convegno a traccia unica, gratuito per i clienti, a cui vengono riservati cento posti, che affronta le principali tematiche del digitale da nuove prospettive, ma soprattutto in maniera completamente indipendente. Sentiamo spesso parlare di Ransomware, citati frequentemente dalla stampa, ma come avviene un attacco e come lo si affronta? Quali nuove minacce emergono dall’uso dell’Intelligenza Artificiale generativa nelle campagne di disinformazione? E nella gestione dell’autenticità della propria identità digitale e dell’autenticità dei contenuti, che cosa dobbiamo imparare a conoscere? Inoltre, come contribuisce l’IA non generativa a risolvere sfide complesse nei Beni Culturali e nella loro tutela? È davvero così semplice generare immagini tramite IA? Infine, è interessante notare che il primo denial-of-service a impattare il network di centinaia di aziende e università non è stato causato da un malware, ma da un videogioco: Doom. Dalla fine degli anni ’80, come siamo arrivati a discutere queste tematiche oggi? Un percorso di crescita, di consapevolezza e di ispirazione quello di Redder Level UP, che vuole portare la platea fisica e virtuale (grazie allo streaming), ad un livello superiore. “Redder Level UP è un momento formativo per gli IT Manager e i professionisti IT di aziende e Pubbliche Amministrazioni, un appuntamento annuale che Redder progetta e realizza in ogni sua parte, dal format all’identificazione dei contenuti e dei relatori. È un evento finalizzato alla condivisione della conoscenza per accrescere le competenze di tutti – spiega Daniel Ponticello, CEO e Direttore Tecnico di Redder –. L’aggiornamento oggi è fondamentale: proporlo in maniera indipendente, con i migliori esperti, che nel quotidiano affrontano le tematiche che trattiamo, è il regalo che vogliamo fare a clienti e prospect. Un evento unico nel suo genere in Veneto, che affronta cinque tematiche in maniera analitica e indipendente con un solo fine: garantire crescita a chi partecipa”. Sicurezza informatica, Social Engineering, Crittografia, Machine Learning, Reti Neurali e Storia e Leggende Digitali, sono i temi trattati dagli esperti che dalle ore 10:00 del 10 ottobre 2024 presso la Venezia Heritage Tower si alterneranno fino alle 20:00, momento conclusivo prima del Top of the Tower Party finale.
Per visualizzare o aggiungere un commento, accedi
-
🚀 News dalla nostra Joint Venture BeSharing 🚀 ⏳ Dopo la nostra serie di curiosità sul tempo, sorge una domanda intrigante: il tempo avrà mai fine? La teoria della relatività suggerisce un universo in espansione, destinato a continuare all'infinito. Mentre alcuni fisici teorici indicano che il tempo potrebbe congelarsi o finire nei prossimi quattro miliardi di anni, la certezza è che il tempo è il fulcro della nostra esistenza, un bene astratto da gestire e apprezzare al meglio. ⚙️ Questo principio si applica a tutti gli aspetti della vita, sia personale che professionale. Quindi ti chiediamo: stai proteggendo la tua azienda dagli attacchi informatici? BeSharing, azienda certificata, è pronta ad aiutarti a evitare perdite di dati cruciali, mantenendo la tua realtà pronta per la battaglia infinita contro hacker e virus. Scopri la nostra formula ProntoCyber per la consulenza cyber e legale necessaria alla tua azienda. 🚀 Non lasciare nulla al caso, preparati a difendere la tua realtà! Per ulteriori dettagli, visita il nostro sito: https://lnkd.in/eicUEv-k #Tempo #SicurezzaInformatica #BeSharing #ProntoCyber #ConsulenzaCyber #ProtezioneAziendale #Curiosità #Relatività #GestioneTempo
Per visualizzare o aggiungere un commento, accedi
-
🔒 Il fattore umano nella cyber security è davvero l’anello debole della catena? 🔒 Una frase che abbiamo sentito centinaia di volte, ma che spesso è incompleta. C'è un elemento fondamentale che manca: la soluzione. “E quindi, cosa facciamo?” La vera sfida è passare dalla teoria alla pratica sviluppando una strategia aziendale concreta. Infatti quando parliamo di "fattore umano come anello debole", non dobbiamo solo considerare i dipendenti, che sono inconsapevoli dei rischi, ma anche chi gestisce il budget per garantire la loro formazione e la sicurezza dell'azienda. Ma con così tante soluzioni di awareness sul mercato come si fa a scegliere quella giusta? Noi di Matters abbiamo creato una piattaforma semplice e intuitiva che, grazie all’interazione con il nostro avatar virtuale, permette di imparare attraverso casi reali calati nel contesto aziendale di riferimento. Un'esperienza di apprendimento pratica e coinvolgente in grado di ingaggiare gran parte della popolazione aziendale. Vuoi scoprire tutte le funzionalità di Matters? Commenta questo post con "Demo" e organizzeremo una sessione per farti provare la nostra piattaforma! 🚀
Per visualizzare o aggiungere un commento, accedi
-
🚀 News dalla nostra Joint Venture BeSharing 🚀 ⏳ Dopo la nostra serie di curiosità sul tempo, sorge una domanda intrigante: il tempo avrà mai fine? La teoria della relatività suggerisce un universo in espansione, destinato a continuare all'infinito. Mentre alcuni fisici teorici indicano che il tempo potrebbe congelarsi o finire nei prossimi quattro miliardi di anni, la certezza è che il tempo è il fulcro della nostra esistenza, un bene astratto da gestire e apprezzare al meglio. ⚙️ Questo principio si applica a tutti gli aspetti della vita, sia personale che professionale. Quindi ti chiediamo: stai proteggendo la tua azienda dagli attacchi informatici? BeSharing, azienda certificata, è pronta ad aiutarti a evitare perdite di dati cruciali, mantenendo la tua realtà pronta per la battaglia infinita contro hacker e virus. Scopri la nostra formula ProntoCyber per la consulenza cyber e legale necessaria alla tua azienda. 🚀 Non lasciare nulla al caso, preparati a difendere la tua realtà! Per ulteriori dettagli, visita il nostro sito: https://lnkd.in/dfD-4_Db #Tempo #SicurezzaInformatica #BeSharing #ProntoCyber #ConsulenzaCyber #ProtezioneAziendale #Curiosità #Relatività #GestioneTempo
Per visualizzare o aggiungere un commento, accedi
-
Su spunto di Giovanna Panucci anche io mi sono cimentato a far sviluppare a ChatGPT il suo sguardo sulla mia vita attuale. Ne viene fuori molto lavoro, forse troppo... 😂 E condivido con voi questo mio scorcio dell'ambiente di lavoro ideale rispetto a ciò che faccio: un ufficio moderno, attrezzato con strumenti di analisi avanzati e monitor multipli, sempre allineati sulle ultime minacce e tecniche di difesa (non sono proprio così i miei "uffici" da "nomade digitale" 😅). 📚 Ha però ben espresso la mia visione sulla formazione continua, che reputo assolutamente fondamentale in questo campo in costante evoluzione. Ecco perché, oltre al lavoro sul campo, mi dedico con passione alla scrittura e alla formazione: i miei libri sulla sicurezza informatica e sulle varie branche che la compongono sono il risultato di anni di esperienza e di studio, per rendere la consapevolezza digitale alla portata di tutti. 👨💻 Innovazione e protezione sono il binomio che guida il mio lavoro ogni giorno. Da qui nasce la mia startup CyberGuardX, progetto che sto portando avanti con gli amici Alessandro Nicoli e Attilio Palumbo. Dietro ogni schermo c’è un impegno costante per costruire un futuro digitale più sicuro. #CyberSecurity #DataProtection #DigitalForensics #Formazione #Consulenza
Per visualizzare o aggiungere un commento, accedi