ILPOLIGRAFICO 206 • 21• STAMPARE CONNESSI •
DATA PROTECTION • ILPOLIGRAFICO 206 • 21• STAMPARE CONNESSI • ILPOLIGRAFICO 206 • 21• STAMPARE CONNES
Cyb er s
y t i r u ec
24
Lo smart working, e in generale la necessità di lavorare in ambienti e con strumentazione interconnessa, ha da una parte permesso di proseguire l’attività lavorativa durante il periodo emergenziale, ma sfortunatamente ha anche imposto alle aziende questo passaggio senza, spesso, una corretta pianificazione esponendo le imprese ad attacchi informatici, aumentati in maniera significativa nell’ultimo periodo. Da quanto riportato nell’ultimo report Clusit (Associazione italiana per la sicurezza informatica) nel primo semestre del 2021 gli attacchi verso realtà stabilite in Europa aumentano sensibilmente (dal 15% al 25%), gli attacchi gravi con effetti molto importanti (High) sono il 49%, quelli devastanti (Critical) rappresentano il 25%, quelli di impatto significativo (Medium) il 22%, e quelli con impatto basso solo il 4%. In questo caso gli attacchi con impatto Critical e High sono il 74%. Il Malware è la tecnica più utilizzata, rappresentando il 43% del totale (in crescita del 10,5% rispetto all’anno precedente), in particolare l’incremento dell’attività dei ransomware con richiesta di riscatto. Infatti, è stata osservata una crescita dell’attività di questo malware di circa il 350%
206 SICUREZZA INFORMATICA.indd 24
di Fabrizio Salmi rispetto allo stesso periodo del 2020. L’aumento degli attacchi informatici e la digitalizzazione sempre più spinta dell’attività lavorativa richiedono alle imprese di prestare una attenzione sempre maggiore alla tutela dei dati e di approntare misure di cyber security in grado di garantire un presidio costante sugli asset aziendali. Un sistema di protezione efficace Tutte le aziende che intendono tutelare i propri dati e il proprio know how devono iniziare a impostare un sistema pensato alla prevenzione e alla proceduralizzazione, un primo approccio è affrontare il tema della sicurezza dei dati in maniera omogenea, non demandando tale adempimento a poche figure isolate. Per intraprendere un percorso coerente un buon punto di partenza è fornito dall’ENISA, l’Agenzia UE per la sicurezza informatica, la quale ha voluto fornire dieci spunti per affrontare il tema della cyber security che le PMI devono assolutamente tenere in considerazione:
29/12/2021 10:33:46