Il Cyber Defense Center come protezione sicura contro le interruzioni dell'attività aziendale.
Un attacco informatico può compromettere gravemente l'attività di un'azienda in breve tempo. Pertanto, non è fondamentale solo prevenire gli attacchi. È fondamentale individuare tempestivamente le minacce, reagire in modo adeguato e salvaguardare la capacità operativa dell'azienda.
#Cyber Defense
Come può la vostra azienda mantenere la propria capacità operativa nonostante gli attacchi informatici?
I rischi informatici sono oggi tra i principali rischi aziendali. Gli attacchi diventano sempre più professionali, rapidi e mirati. Allo stesso tempo, crescono i panorami IT, gli ambienti cloud, le identità, i dispositivi finali e le interfacce. Ciò rende più complesso individuare tempestivamente gli eventi rilevanti per la sicurezza e classificarli correttamente.
Molte aziende utilizzano già singole soluzioni di sicurezza. Ciononostante, spesso manca una visione d’insieme della situazione di sicurezza attuale. Gli avvisi provengono da diverse fonti. Le responsabilità non sono sempre chiare. Gli eventi devono essere valutati, classificati in ordine di priorità e, se necessario, segnalati ai livelli superiori.
Per la direzione aziendale, il CIO, il CISO e i responsabili della gestione dei rischi si pone quindi una domanda fondamentale: come può l’azienda rimanere operativa anche in caso di attacco informatico? È proprio qui che entra in gioco la resilienza informatica.
Perché i singoli strumenti di sicurezza non sono sufficienti?
Un maggior numero di strumenti di sicurezza non garantisce automaticamente una maggiore sicurezza. Se i segnali non vengono integrati, valutati e gestiti in modo coerente, si creano dei punti ciechi. Un attacco può quindi passare inosservato o essere individuato troppo tardi.
Spesso il pericolo maggiore non risiede nel singolo attacco, ma nel tempo che intercorre tra il rilevamento e la reazione. Più a lungo un incidente rimane inosservato, maggiori possono essere le ripercussioni sull’operatività, sui dati, sulla reputazione e sulla fiducia dei clienti.
La sicurezza deve quindi essere concepita in modo più ampio, come parte integrante dell’operatività. Non si tratta solo di protezione. Si tratta di rilevamento, reazione, ripristino, responsabilità e miglioramento continuo.
Change: In che modo un Cyber Defense Center rafforza la vostra resilienza informatica?
UMB Cyber Defense Center supporta le aziende svizzere nel monitoraggio 24 ore su 24 degli eventi rilevanti per la sicurezza, nell’individuazione tempestiva degli attacchi e nel rafforzamento dei processi di risposta. Il centro operativo può essere organizzato a livello internazionale. Tuttavia, per la comunicazione con i clienti sono fondamentali l’attenzione al cliente svizzero, la responsabilità di UMB, la governance e l’integrazione nelle operazioni del cliente.
UMB integra monitoraggio della sicurezza, Managed Detection and Response, sicurezza degli endpoint, sicurezza del cloud, rete, piattaforme e servizi gestiti in un approccio olistico alla resilienza. In questo modo, la sicurezza non viene gestita in modo isolato, ma è intesa come parte integrante della capacità operativa dell’azienda.
Le aziende ottengono così maggiore chiarezza sulla propria situazione di sicurezza, tempi di reazione più rapidi e una base migliore per ridurre i rischi e proteggere le proprie attività.
Come si definisce un quadro di riferimento efficace per la difesa informatica?
UMB analizza l’attuale situazione di sicurezza, i sistemi esistenti, i rischi principali e i requisiti in materia di rilevamento e risposta. In tale contesto, si valuta quali fonti di dati siano rilevanti, quali minacce siano particolarmente critiche e quali processi debbano funzionare in caso di incidente.
In collaborazione con il cliente viene sviluppato un modello di riferimento per la difesa informatica e la resilienza informatica. Questo modello descrive cosa deve essere monitorato, a quali eventi viene data priorità, chi prende le decisioni e come si svolgono le procedure di escalation. Vengono presi in considerazione anche i requisiti normativi, i rischi di settore e i processi critici per l’azienda.
Il risultato non è un concetto di sicurezza astratto, ma una base solida per la creazione o l’ulteriore sviluppo di un sistema di difesa informatica efficace.
Come vengono strutturati il rilevamento, la risposta e l'escalation?
I meccanismi di protezione e monitoraggio definiti vengono implementati a livello tecnico e organizzativo. I sistemi rilevanti, le fonti di log, le soluzioni per gli endpoint, i dati di rete, gli ambienti cloud e le piattaforme di sicurezza vengono integrati e coordinati tra loro.
UMB fornisce supporto nella definizione di regole di rilevamento, processi di escalation, procedure di risposta agli incidenti e responsabilità organizzative. È fondamentale che i segnali tecnici vengano tradotti in informazioni comprensibili e utili ai fini dell’azione.
L’attuazione riguarda anche la collaborazione tra IT, sicurezza, reparti specialistici e direzione. La difesa informatica funziona solo se è chiaro chi viene informato in caso di quale evento, quali misure vengono attivate e come avviene la comunicazione durante l’incidente.
In che modo la difesa informatica viene gestita e sviluppata nella quotidianità?
Durante il funzionamento, l’UMB Cyber Defense Center si occupa del monitoraggio continuo degli eventi rilevanti per la sicurezza. Le anomalie vengono valutate, classificate in ordine di priorità e gestite secondo una procedura definita. L’obiettivo è individuare tempestivamente le minacce rilevanti e ridurre i tempi di reazione.
Le operazioni correnti comprendono anche l’ulteriore sviluppo dei sistemi di monitoraggio, rilevamento, reporting e dei processi. Il panorama delle minacce è in continua evoluzione. Per questo motivo, regole, fonti di dati, misure di protezione e processi operativi devono essere regolarmente verificati e adeguati.
Si crea così un sistema di sicurezza continuo che non solo protegge le aziende in modo puntuale, ma ne rafforza la resilienza a lungo termine.
Che ruolo svolge la sicurezza informatica nella resilienza aziendale?
La sicurezza informatica si sta trasformando da disciplina tecnica di protezione a componente fondamentale della resilienza aziendale. Le aziende che adottano un approccio olistico alla difesa informatica sono in grado di reagire più rapidamente, gestire meglio i rischi e rafforzare la fiducia di clienti, partner e autorità di vigilanza.
UMB illustra come sicurezza, cloud, rete, piattaforme e servizi gestiti contribuiscano insieme a garantire che le aziende mantengano la propria capacità operativa anche in situazioni critiche.
Competenze e servizi di UMB
- Security Angel: architettura di sicurezza, consulenza, Zero Trust, EDR, MDR, monitoraggio della sicurezza
- Cyber Defense Center: monitoraggio, rilevamento, risposta, escalation
- Network Connector: dati di rete, segmentazione, connettività sicura
- Platform Builder: integrazione delle piattaforme, fonti di log, infrastruttura
- Cloud Master: sicurezza cloud, governance, backup e ripristino
- Servizi gestiti: gestione operativa, reportistica, ottimizzazione e responsabilità del servizio
In che modo UMB fornisce assistenza in caso di attacchi informatici?
Dal 2019, in qualità di partner affidabile per la gestione degli incidenti, UMB ha offerto un significativo valore aggiunto a oltre 300 clienti. Per affrontare incidenti di sicurezza complessi, UMB offre ai propri clienti un supporto fornito da esperti certificati, secondo i più elevati standard di qualità e con una vasta esperienza, al fine di riportare i sistemi dei clienti alla normale operatività. È possibile ricorrere a ulteriori risorse ingegneristiche in qualsiasi momento e in base alle esigenze.
Qual è il prossimo passo sensato da compiere?
Rafforzare la resilienza informatica
Verificate in che misura la vostra azienda è in grado di individuare gli attacchi informatici e di reagire ad essi. Fissate un appuntamento:
Marc Rudin
+41 58 510 18 07
marc.rudin@umb.ch

