Dove va la cybersecurity? Il paradigma stesso di protezione dei dati e delle infrastrutture sta cambiando radicalmente in questi anni: il parere di Trend Micro e Lutech.
Secondo il Rapporto Clusit 2024, l’Italia è sempre più nel mirino del cybercrime, con un aumento degli attacchi gravi del 65% rispetto al 2022. A livello globale, Clusit ha analizzato 2.779 incidenti gravi nel 2023, delineando un quadro in netto peggioramento rispetto all’anno precedente. Il rapporto evidenzia una crescita costante degli attacchi, con un incremento del 12% rispetto al 2022. in media, si registrano 232 attacchi mensili, con un picco massimo di 270 nel mese di aprile, il valore più alto rilevato negli ultimi anni. Nell’81% dei casi, la gravità degli attacchi è classificata come elevata o critica, secondo la scala di “severity” utilizzata dai ricercatori di Clusit, che considera la tipologia di attacco e gli impatti.
Nonostante le strategie adottate finora, sia a livello normativo italiano sia europeo, abbiano avuto un ruolo significativo nel tentare di contenere la crescita del fenomeno, è necessario andare oltre per stabilizzare e possibilmente ridurre il trend. Diventa fondamentale adottare nuove strategie, basate sulla condivisione della conoscenza e sulla collaborazione degli investimenti, per affrontare questa sfida nel modo più efficace.
– La trasformazione digitale corre veloce e le imprese stanno accumulando un “debito di cybersecurity”, quali sono le difficoltà per le aziende? Quali soluzioni offrite a supporto delle imprese?
Alex Galimi, Technical Partner Manager Trend Micro Italia
Il debito di cybersecurity si riferisce all’accumulo di rischi, vulnerabilità e problemi di sicurezza all’interno delle aziende. Questo fenomeno è causato da diversi fattori, tra cui la mancanza di competenze, un problema comune poiché, spesso, i team di sicurezza non dispongono delle risorse necessarie per acquisire conoscenze su tutte le tecnologie disponibili. A questo si aggiungono le sfide legate alla velocità con cui si evolvono le innovazioni tecnologiche e gli attaccanti, nonché la complessità delle normative vigenti. Tutti questi elementi possono mettere le aziende in difficoltà, compromettendo l’efficienza operativa e la gestione delle procedure interne.
In risposta a questa crescente complessità, è possibile implementare soluzioni integrate in grado di creare un’infrastruttura efficace e su misura per le esigenze del cliente.
Un supporto concreto arriva da piattaforme avanzate come Trend Vision One, che offre funzionalità di cyber risk management basate sull’intelligenza artificiale. In questo modo, vengono integrate in un’unica piattaforma più di 10 tecnologie di settore, consentendo ai team di sicurezza, cloud e IT operations di gestire i rischi in modo proattivo.
Tutto questo permette una gestione semplificata dell’intero ciclo di vita del rischio informatico, dalla scoperta di una minaccia alla valutazione del rischio e correzione dei rischi, con una priorità definita. Questo approccio offre agli utenti un vantaggio significativo rispetto all’utilizzo di strumenti legacy per la gestione delle superfici di attacco, garantendo una protezione più efficace e reattiva.
– Manutenzione proattiva e monitoraggio consentono di assicurare la business continuity, quali sono le peculiarità della vostra offerta? Next-Generation Security Operations Center di Lutech, quali sono le caratteristiche di questa struttura? Quanti e quali servizi erogate per le imprese?
Fabio Ingrosso, Head of Managed Security Services Lutech
Una gestione efficace e costante del rischio cyber richiede una manutenzione proattiva delle tecnologie che i clienti utilizzano per proteggere il proprio business e patrimonio informativo. Nella più recente versione del Framework NIST, questa manutenzione viene descritta come “gestione della security platform”, includendo tutte quelle attività che un partner specializzato, come Lutech, deve eseguire quotidianamente e che riguardano aggiornamenti costanti di hardware e software, patch management, capacity planning e tutto ciò che è necessario a garantire un ottimale livello di cybersicurezza.
La struttura del Next-Generation Security Operations Center è distribuita in tre centri operativi e due elementi cruciali dei servizi di sicurezza gestita sono Continuous Monitoring e Cyber Threat Intelligence per tutti gli asset infrastrutturali, applicativi e brand reputation del cliente, con una capacità operativa che consente di gestire elevati volumi di attività e di soddisfare le esigenze di aziende di dimensione multinazionale.
Grazie all’utilizzo delle migliori tecnologie disponibili sul mercato, Lutech è in grado di rilevare anomalie o specifici indicatori di compromissione che potrebbero rappresentare potenziali minacce informatiche per il business del cliente, e la partnership con Trend Micro ci consente di beneficiare di soluzioni all’avanguardia per la protezione di infrastrutture, endpoint ed e-mail, assicurando una difesa cyber IT/OT proattiva e completa.
– Come procede e si evolve nel tempo la partnership Lutech / Trend Micro?
Roberto Marzocca, Offering Leader Cybersecurity Lutech
Stiamo vivendo una delle più significative transizioni digitale degli ultimi decenni, l’avvento dell’intelligenza artificiale sta radicalmente trasformando i processi di cybersecurity.
In questo scenario, le partnership strategiche, come quella con Trend Micro, giocano un ruolo cruciale. Grazie alle soluzioni avanzate offerte da Trend Micro, il nostro SOC è in grado di erogare servizi di ultima generazione, rimanendo sempre al passo con le più recenti tecniche presenti sul mercato e intercettando tempestivamente le attività malevole degli attaccanti.Il nostro approccio alla sicurezza segue i protocolli del Framework NIST, integrando sicurezza predittiva, preventiva e proattiva per garantire un’elevata protezione ai nostri clienti e ai loro sistemi. Seguendo il nostro motto “integrare, automatizzare e predire”, miriamo a ottimizzare ogni fase del processo di difesa informatica.
Trend Micro è per noi un partner essenziale, capace di fornire soluzioni all’avanguardia per una detection accurata e un monitoraggio in tempo reale efficace.