MILANO – Qualsiasi studio sulla cyber security evidenzia che gli attacchi informatici sono in continuo aumento, cambiano forma e tipologia continuamente, toccano tutti i segmenti produttivi e dei servizi, impattano sulla sicurezza stessa dei Paesi e sull’esercizio dei diritti democratici (un esempio per tutti, gli attacchi geopolitici basati sui malware WannaCry e NotPetya). Dopo questa doverosa premessa, Luca Mambella, Associate Partner di IBM Services, intervenuto a IBM Think (vedi l’articolo IBM Think: il CIO da solo non ce la può fare) si chiede: “Quanto siamo preparati a gestire questa tipologia di attacchi? Pensare che un’azienda debba prevedere un presidio permanente perché può essere oggetto di attacco addirittura da parte di uno Stato è uno scenario abbastanza nuovo per un’azienda”.
Di questo servizio fanno parte anche i seguenti articoli
- IBM Think: il CIO da solo non ce la può fare
- Il data center esteso per abilitare la service composition
- Facility management: componente strategica per abilitare Industria 4.0
Per rispondere alla domanda, Mambella introduce il tema della cyber resiliency, dove si fondono le due discipline della sicurezza e della business continuity: “La Cyber Resiliency è la capacità di una organizzazione di continuare ad operare entro livelli predeterminati in caso di attacchi informatici”. Questa la definizione da manuale riportata dal consulente che però precisa subito come la chiave del ragionamento sia capire cosa si intende per “livello predeterminato”: “In un classico piano di disaster recovery questo livello è molto chiaro: si definisce uno scenario [un allagamento che impedisce al data center di operare, per esempio ndr], si definisce un perimetro [il data center, appunto ndr] e si identificano quei servizi che devono ripartire per primi, con quale livello di sicurezza, ecc.; viene così predeterminato il livello di continuità del servizio che ci aspettiamo”.

Indice degli argomenti
















Partecipa alla community