{"id":867,"date":"2021-11-12T14:22:26","date_gmt":"2021-11-12T14:22:26","guid":{"rendered":"https:\/\/www.enricarimoldi.com\/?p=867"},"modified":"2021-11-12T14:55:50","modified_gmt":"2021-11-12T14:55:50","slug":"cyber-risk-un-rischio-solo-informatico","status":"publish","type":"post","link":"https:\/\/www.enricarimoldi.com\/it\/cyber-risk-un-rischio-solo-informatico\/","title":{"rendered":"Cyber Risk: un rischio solo informatico?"},"content":{"rendered":"\n<p><em>\u201cSiamo un\u2019azienda digitale!\u201d<\/em>, \u00e8 quanto possono affermare le imprese che riconoscono e accolgono la digital transformation come strumento di crescita e come risposta a un ecosistema iper-connesso. La consapevolezza della velocit\u00e0 con cui si muovono i cyber criminali e della difficolt\u00e0 a difendersi da ci\u00f2 che non si vede fa del Cyber Risk un rischio diverso dagli altri, che si combatte innanzitutto con cultura, governance e trasparenza.<\/p>\n\n\n\n<p>\u00c8 per prima cosa importante avere la consapevolezza che i Cyber criminali sono pi\u00f9 veloci di tutti. Con l\u2019evoluzione digitale &#8211; che ha favorito e incrementato la connessione tra individui, aziende e istituzioni &#8211; si sono create nuove opportunit\u00e0 per i Cyber criminali i quali hanno sviluppato un mercato sommerso di servizi altamente specializzati basati su network estraneamente rapidi e fluidi che si formano per progetti limitati nel tempo e con obiettivi ben specifici. Il Cyber Risk \u00e8 quindi un rischio diverso da tutti gli altri perch\u00e9 caratterizzato dall\u2019evoluzione rapida delle tecnologie e dei modelli di business dei criminali e che viene aggravato da governi e imprese con una pi\u00f9 lenta capacit\u00e0 di reazione e adattamento. E tanto pi\u00f9 questo gap \u00e8 ampio, tanto pi\u00f9 \u00e8 elevato il rischio assunto delle imprese.<\/p>\n\n\n\n<p>Il Cyber Risk \u00e8 diverso perch\u00e9 lo schema di gioco \u00e8 il \u201ctutti contro tutti\u201d: gli attacchi possono essere infatti perpetrati da tutte le parti del mondo verso tutte le parti del mondo. Considerando che non ci si pu\u00f2 difendere da quello che non si vede, \u00e8 cresciuta la consapevolezza della necessit\u00e0 che i Governi siano parte attiva sia nel raccogliere e condividere le informazioni sia nel coordinamento della difesa. E l\u2019Europa, nell\u2019adottare nel 2018 la <a href=\"https:\/\/www.enisa.europa.eu\/topics\/incident-reporting\">Direttiva<\/a> per le notifiche degli incidenti subiti dai fornitori di servizi essenziali &#8211; energia, trasporti, finanza e salute &#8211; \u00e8 stata un pioniere che ha aperto la strada ad altre nazioni &#8211; quali Stati Uniti e Australa &#8211; che stanno pensando di adottare una soluzione simile per la notifica degli incidenti entro le 24 ore successive.<\/p>\n\n\n\n<p>Il mito, rincorso per anni, dell\u2019accesso di tutti gli utenti in ogni momento e da ogni dove \u00e8 oramai divenuto realt\u00e0 grazie sia alla tecnologia sia al cambiamento culturale che ha trovato il suo apice con il Covid-19. Ma, purtroppo, \u00e8 ancora vero che l\u2019anello pi\u00f9 debole nella catena della Cyber defence sono le persone: in base all\u2019analisi dei dati raccolti dallo UK Information Commissioner\u2019s Office, <a href=\"https:\/\/www.infosecurity-magazine.com\/news\/90-data-breaches-human-error\/\">l\u2019errore umano \u00e8 stato la causa del 90% dei data breaches del 2019<\/a>. E poich\u00e9 questi fallimenti sono attribuibili ad una insufficiente Cyber cultura, molte imprese hanno incominciato a colmare il gap riconoscendo che sono <strong>le persone il vero asset per la costruzione di una Cyber cultura e per una difesa efficace del proprio perimetro informatico. <\/strong>Ed \u00e8 grazie a questo forte aspetto Social che il rischio Cyber non pu\u00f2 pi\u00f9 essere considerato solo un rischio tecnologico ma strettamente connesso alla \u201cS\u201d dell\u2019acronimo ESG noto a tutti.<\/p>\n\n\n\n<p>Con riferimento alla \u201cG\u201d di Governance, in base alla <a href=\"https:\/\/www.gartner.com\/en\/newsroom\/press-releases\/2021-01-28-gartner-predicts-40--of-boards-will-have-a-dedicated-\">Gartner 2020 Board of Directors Survey<\/a>, il Cyber Risk \u00e8 la seconda fonte di rischio dopo il rischio di compliance e i Board si stanno organizzando costituendo un Cybersecurity Committee: Gartner prevede che il 40% delle societ\u00e0 quotate avr\u00e0 un Cybersecurity Committee entro il 2025.<\/p>\n\n\n\n<p>Ma, in caso di attacco, la notifica alle autorit\u00e0 \u00e8 sufficiente o \u00e8 opportuno aprire un dialogo con gli investitori e darne comunicazione? \u00c8 noto che le vittime dei Cyber criminali sono riluttanti ad ammettere di essere state attaccate: da una <a href=\"https:\/\/lbsresearch.london.edu\/id\/eprint\/1223\/\">ricerca pubblicata nel giugno 2018 dalla LBS<\/a> emerge che le societ\u00e0 quotate tendono a dare informativa degli attacchi subiti solo quando il sospetto degli investitori \u00e8 alto (40%) in quanto tali notizie non sono disponibili sui mercati. Dalla ricerca emerge che questo comportamento ha impatti sul valore delle azioni delle societ\u00e0: sebbene in entrambi i casi il loro valore subisca una correzione negativa, la riduzione dal 3,6% della mancata disclosure allo 0,7% in caso di disclosure ne modifica fortemente l\u2019impatto.&nbsp; &nbsp;&nbsp;<\/p>\n\n\n\n<p>\u00c8 qui emerge il ruolo attivo dell\u2019Audit Committee che &#8211; quale garante dell\u2019integrit\u00e0, dell\u2019affidabilit\u00e0 e della credibilit\u00e0 dell\u2019informativa finanziaria e non-finanziaria verso tutti gli stakeholders &#8211; definisce la strategia di reporting e disclosure a salvaguardia di uno dei valori pi\u00f9 importanti per l\u2019impresa: la sua reputazione. &nbsp;E a questo punto una scelta: pubblicare (o non pubblicare) informazioni minimali o una informativa trasparente che favorisca il dialogo con gli stakeholders e in generale con i partecipanti all\u2019ecosistema finanziario?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u201cSiamo un\u2019azienda digitale!\u201d, \u00e8 quanto possono affermare le imprese che riconoscono e accolgono la digital transformation come strumento di crescita e come risposta a un ecosistema iper-connesso. La consapevolezza della velocit\u00e0 con cui si muovono i cyber criminali e della difficolt\u00e0 a difendersi da&#8230; <\/p>\n<div><a href=\"https:\/\/www.enricarimoldi.com\/it\/cyber-risk-un-rischio-solo-informatico\/\" class=\"btn\"><span class=\"animated-button\"><span>READ MORE<\/span><\/span><\/a><\/div>\n","protected":false},"author":2,"featured_media":868,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[57],"tags":[17,58,59],"_links":{"self":[{"href":"https:\/\/www.enricarimoldi.com\/it\/wp-json\/wp\/v2\/posts\/867"}],"collection":[{"href":"https:\/\/www.enricarimoldi.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.enricarimoldi.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.enricarimoldi.com\/it\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.enricarimoldi.com\/it\/wp-json\/wp\/v2\/comments?post=867"}],"version-history":[{"count":3,"href":"https:\/\/www.enricarimoldi.com\/it\/wp-json\/wp\/v2\/posts\/867\/revisions"}],"predecessor-version":[{"id":875,"href":"https:\/\/www.enricarimoldi.com\/it\/wp-json\/wp\/v2\/posts\/867\/revisions\/875"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.enricarimoldi.com\/it\/wp-json\/wp\/v2\/media\/868"}],"wp:attachment":[{"href":"https:\/\/www.enricarimoldi.com\/it\/wp-json\/wp\/v2\/media?parent=867"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.enricarimoldi.com\/it\/wp-json\/wp\/v2\/categories?post=867"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.enricarimoldi.com\/it\/wp-json\/wp\/v2\/tags?post=867"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}