Archivio Articoli

Editoriale

Dopo un esperimento durato qualche anno ho scoperto che mancava un sito di informazione tecnologica "leggero" per tutti coloro che hanno la necessità di restare informati senza "fronzoli", ma in modo telegrafico e magari divertente. Mi auguro diventiate parte di questa ricerca al fine di migliorare la qualità delle informazioni...

Edward Voskeritchian

Nokia 808 PureView Presentazione ufficiale 22 maggio 2012

Translator

Tecnologopercaso RSS Feed

L’Annual Security Report 2011 di Cisco: riflessioni sulla sicurezza in un mondo sempre più interconnesso

Cisco ha rilasciato l’Annual Security Report per il 2011, che, come ogni anno, prende in esame i crescenti rischi e le sfide che aziende, governi e consumatori devono affrontare per la sicurezza di reti e sistemi e propone suggerimenti per difendersi. Partendo dall’analisi degli atteggiamenti di giovani professionisti nei confronti del lavoro e della tecnologia recentemente evidenziati dal Cisco Connected World Technology Report, il report di quest’anno intende evidenziare le ricadute che questi hanno sulla sicurezza, in particolare, prendendo in esame quali possono essere gli effetti della tendenza a “portare i propri dispositivi”, tablet o smartphone, sul posto di lavoro.

Il report di quest’anno esamina il panorama attuale della sicurezza e delle minacce informatiche sulla base delle informazioni e tendenze studiate nel corso dell’anno, con particolare attenzione alle tendenze che saranno cruciali nel 2012, prendendo in esame quali possono essere le implicazioni di sicurezza del fenomeno “hacktivism” e l’impatto dei social media e della consumerizzazione dell’IT e molto altro ancora, sullo stato della sicurezza delle imprese.

Il documento, inoltre, include i vincitori del Cisco® Cybercrime Showcase 2011 e discute i trend relativi a cloud computing, spam e crimini informatici che i professionisti dell’IT devono continuamente affrontare, proponendo ai lettori una guida alle “dieci azioni fondamentali” da intraprendere per migliorare la sicurezza aziendale.

Le 10 azioni fondamentali per migliorare la sicurezza nelle imprese:

1. Mantenere sotto controllo la totalità della propria rete. E’ fondamentale sapere dove inizia e finisce la propria infrastruttura IT. Sapere che cosa sia la ‘normalità’ nella propria situazione è il modo migliore e più rapido per individuare e risolvere un problema.

2. Riformulare le proprie policy di utilizzo accettabile e il codice di condotta aziendale.

3. Determinare quali dati devono essere protetti. Non si può costruire un efficace programma di data loss prevention (DLP) se non si sa quali siano le informazioni che l’impresa deve proteggere. È inoltre necessario stabilire chi all’interno dell’azienda è autorizzato ad avere accesso a tali informazioni, e le modalità in cui può accedervi.

4. Sapere dove sono i dati e capire come (e se) sono sicuri. Identificare ogni terza parte che ha il permesso di memorizzare i dati di proprietà dell’azienda – dal provider dei servizi cloud alla società di email-marketing – e assicurarsi che le proprie informazioni siano protette in modo adeguato.

5. Ripensare il percorso di formazione degli utenti sulle tematiche di sicurezza. Meglio puntare su sessioni di formazione brevi e training ‘just-in-time’, piuttosto che lunghi seminari o manuali sulla sicurezza che non sono altrettanto efficaci.

6. Monitorare i dati in uscita. In tal modo si tiene sotto controllo ciò che viene trasmesso dall’interno dell’organizzazione, da chi, e dove viene inviato, e l’invio di ciò che non dovrebbe uscire viene bloccato.

7. Prepararsi per l’inevitabilità del BYOD (bring yoour own device).

8. Creare un piano di risposta agli incidenti. Il rischio relativo all’IT dovrebbe essere trattato come qualsiasi altro rischio d’impresa. Ciò significa che è necessario avere in atto un chiaro piano per rispondere rapidamente e in modo adeguato a qualsiasi tipo di evento di security, sia che si tratti di una violazione dei dati dovuta a un attacco mirato, sia che sia una violazione di conformità a causa della negligenza di un dipendente, o un incidente causato da azioni di hacktivism.

9. Implementare misure di sicurezza per compensare la mancanza di controllo sul social network. Non sottovalutare i controlli tecnologici, come ad esempio un sistema di prevenzione delle intrusioni per proteggere contro le minacce della rete. Anche il reputation filtering è uno strumento essenziale per rilevare attività e contenuti sospetti.

10. Monitorare il panorama delle minacce informatiche e mantenere gli utenti aggiornati. Le aziende e i loro team di sicurezza devono essere costantemente vigili su una gamma sempre più vasta delle fonti di rischio, dai dispositivi mobili, al cloud, al social networking e qualunque nuova tecnologia potrebbe riservarci il futuro.

I principali risultati del report

• I contenuti del report Cisco evidenziano un leggero aumento della vulnerabilità e delle minacce registrate, un dato significativo, dal momento che dal 2008 vi era una generale tendenza in calo. Anche nel 2012, gli esperti di sicurezza presteranno molta attenzione alle vulnerabilità nei sistemi di controllo industriale, noti anche come ICS/SCADA. Si tratta, infatti di sistemi che, dal caso del worm Stuxnet in avanti, stanno registrando una crescente preoccupazione, tanto che sono all’ordine del giorno iniziative governative per risolvere queste vulnerabilità.

Matrice Cisco Cybercrime Return on Investment (CROI) che analizza quali tipologie di crimini informatici saranno tra “i vincenti” e quali tra “i perdenti” nel 2012, vede quest’anno il debutto delle compromissioni di account di massa tra le minacce potenziali. Si mantiene ancora alto il livello del “riciclaggio di denaro (Muling)” che si conferma un obiettivo cruciale per gli investimenti del crimine informatico nel 2012. Un nuovo arrivato non molto sorprendente, tra i “Rising Stars” sono le minacce indirizzate ai dispositivi mobile, che erano elencati nella categoria “Potential” nella matrice dello scorso anno.

Da tenere sotto controllo le minacce di hacking indirizzato al cloud e scareware, spyware, click fraud, e spam a soggetto farmaceutico che continueranno ad essere di grande attualità. Gli exploit volti a colpire le applicazioni di social networking, sono invece in calo, mentre rimangono preoccupanti il phishing e i DDoS.

• Indice Cisco Global ARMS Race: con l’obiettivo di tracciare il livello generale di compromissione delle attività aziendali ed individuali generato dall’attività dei criminali informatici, Cisco ha sviluppato l’indice ARMS, che viene aggiornato periodicamente. Per il 2011, l’indice ha raggiunto il livello 6.5, confermando una tendenza in calo rispetto agli anni precedenti che avevano registrato 7.2 nel 2009 e 6.8 nel 2010.

 


Articoli correlati:

  1. Report di Panda Security sulla sicurezza 2010 I laboratori di Panda Security, The Cloud Security Company, hanno stilato il report annuale sulla sicurezza, che include interessanti dettagli...
  2. IBM al SECURITY SUMMIT 2011: focus su sicurezza di cloud e devices mobili IBM e’ presente all’edizione 2011 del Security Summit, il convegno dedicato al tema della ICT Security in programma a Milano...
  3. Lanciata iniziativa sulla sicurezza contro la cibercriminalità: Sitecom Cloud Security Sitecom presenta Sitecom Cloud Security, un’iniziativa dedicata alla sicurezza innovativa e unica nel suo genere in grado di proteggere tutti...
  4. Il Microsoft Security Intelligence Report analizza le minacce “zero-day”, sottolineando la gestibilità dello scenario dei rischi Un recente studio analizza i dati ricavati da oltre 600 milioni di sistemi di tutto il mondo, oltre a fornire...
  5. Cisco main sponsor del Telco 2011 and Digital Agenda Cisco partecipa come main sponsor al convegno Telco 2011 and Digital Agenda, organizzato da Business International che si terrà a...
  6. Cisco presenta soluzioni di sicurezza fisica e logica per la mitigazione del rischio intelligente Ampliamenti video pervasivo per l’accesso fisico, gestione degli incidenti e nuovo servizio di videosorveglianza su IP rafforzano la sicurezza e...
  7. Il report su Mobility e Sicurezza di McAfee e Carnegie Mellon University indica come aziende e utenti mobile siano agli antipodi La sicurezza mobile è connotata da comportamenti rischiosi e scarse misure di sicurezza. McAfee ha annunciato oggi “Mobilità e sicurezza: fantastiche...
  8. Panda Security evidenzia i principali trend di sicurezza per il 2011 Cyber attivismo e cyber guerra in prima linea, social media e tecniche di ingegneria sociale utilizzati per diffondere malware crittografato...
  9. Panda Cloud Office Protection 5.05, ancora più efficienza per la nuova versione della soluzione di sicurezza di Panda Security Nuove funzionalità garantiscono una gestione della protezione ancora più semplice a partner di canale e service provider . Panda Security, The...
  10. VIDEO Cybercrime Report by Symantec con Luigi Pelazza – Le Iene 21 settembre 2011 Luigi Pelazza de “Le Iene” presenta il talk show “Cybercrime Report by Symantec” dove di è discusso sulle “pessime” abitudini...

Tecnologopercaso Digest

Sfoglia il Magazine

Sfoglia il Magazine

Corporate News

  • Philips apre l’era dell’Imaging 2.0 al SIRM 2012
    Philips, azienda leader nell’healthcare dedicata alla salute e il benessere di sempre più persone, presenta al SIRM le ultime tecnologie in campo di risonanza magnetica, ecografia e TAC. Imaging 2.0 è la strategia messa a punto da Philips per guidare l’innovazione verso una maggior collaborazione ed integrazione tra i diversi reparti ospedalieri con l’obiettivo di porre il paziente sempre più al centro dell’attenzione, ma anche di migliorare l’efficienza economica del sistema.
    30 maggio 2012
    Leggi ...
  • Nuove funzionalità nelle soluzioni e nei servizi IBM SmartCloud
    I servizi cloud puntano su sicurezza e controllo per le imprese. In un momento in cui le aziende iniziano a cogliere il potenziale del cloud come motore di trasformazione del business, IBM presenta nuove funzionalità all’interno del suo portafoglio di offerta IBM SmartCloud e annuncia nuovi clienti e partner che utilizzano IBM SmartCloud come piattaforma di business.
    30 maggio 2012
    Leggi ...
  • Airbus: Malaysia Airlines riceve il suo primo A380
    L’ottavo vettore che utilizza l’aeromobile più grande ed eco-efficiente del mondo. Malaysia Airlines (MAS) ha ricevuto il suo primo A380 diventando così l’ottavo vettore a utilizzare l’aeromobile più grande ed eco-efficiente del mondo. L’aeromobile è stato consegnato oggi a Tolosa da Fabrice Brégier, CEO di Airbus, ad Ahmad Jauhari Yahya, Group CEO di MAS. (nella foto Fabrice Brégier CEO di Airbus e Ahmad Jauhari Yahya CEO del Gruppo MAS)  
    29 maggio 2012
    Leggi ...
  • Cresce Libreriamo, il primo bookzine per la promozione della lettura, con ‘Fotografiamo’, una nuova sezione dedicata ai libri di fotografia
    “Libreriamo” (www.libreriamo.it), il primo bookzine per la promozione dei libri, cresce e si arricchisce di una nuova sezione dedicata ai libri e alle case editrici dedicate alla fotografia, ‘Fotografiamo’ appunto. Nato dalla sensibilità e dalla convinzione che il libro e il pensiero che vi sta dentro debbano essere a disposizione del maggior numero di persone possibile, Libreriamo entra anche nel mondo della fotografia, che al pari del libro merita di essere ‘liberata’ e portata alla massima distribuzione.
    29 maggio 2012
    Leggi ...
  • Microsoft annuncia i finalisti mondiali di Imagine Cup 2012
    Oltre 350 studenti provenienti da tutto il mondo sono stati invitati a partecipare alla decima edizione delle finali mondiali di Microsoft Imagine Cup. In occasione del decimo anniversario del concorso tecnologico per studenti Microsoft Imagine Cup, Microsoft ha annunciato i team che a luglio si recheranno a Sydney per le finali mondiali di Imagine Cup per presentare le loro idee innovative facenti leva sull'utilizzo della tecnologia per risolvere i problemi globali più complessi. Come vincitori dei concorsi regionali, nazionali e online di Imagine Cup, questi studenti rappresentano il futuro dell'innovazione tecnologica e dell'imprenditorialità.
    29 maggio 2012
    Leggi ...
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8

Articoli per gg

maggio: 2012
L M M G V S D
« apr    
 123456
78910111213
14151617181920
21222324252627
28293031  

Guarda il canale Video TPC TV

Guarda il canale Video TPC TV

Page optimized by WP Minify WordPress Plugin