Sicurezza informatica

I cyber-rischi sono sottovalutati dalle piccole imprese

I cyber-rischi sono tra quelli piรน insidiosi per tutti coloro che hanno un collegamento internet, siano essi semplici cittadini, aziende โ€“ di qualsiasi dimensione โ€“โ€‚oppure organizzazioni statali. Gli attacchi informatici, infatti, possono mettere a repentaglio la stessa esistenza di piccole e medie imprese. La societร  di consulenza Pwc ha stimato che lโ€™anno scorso le aziende dei principali Paesi industrializzati hanno speso 86,4 miliardi di dollari per difendersi da attacchi informatici.

Nel corso del 2017 โ€“ ma questโ€™anno non รจ stato da meno โ€“ si sono succeduti alcuni eventi a livello internazionale abbastanza clamorosi e tutti noi abbiamo dovuto familiarizzare con parole come ransomware (veri e propri sequestri di informazioni digitali a scopo di ricatto), malware (programmi pirata) e phishing di dati. La conseguenza principale per chi รจ preso di mira dagli hacker (veri e propri pirati informatici) รจ un pregiudizio economico stimabile in poche migliaia di franchi โ€“ nei casi migliori โ€“ fino a decine di migliaia di franchi a seconda dellโ€™entitร  dei danni e dellโ€™aver o meno interrotto lโ€™attivitร  aziendale. Senza aggiungere i costi reputazionali, se a essere colpita รจ una impresa nota e di grande dimensione. Basta pensare a Uber che nellโ€™ottobre del 2016 non subรฌ direttamente unโ€™intrusione digitale. A essere violato, in quellโ€™occasione, fu un servizio di terze parti basato su un server (GitHub) di cui Uber era cliente. In questo modo vennero sottratte le informazioni personali di 600mila autisti di Uber negli Usa e di 57 milioni di utenti in tutto il mondo.

Intermezzo promozionale ... continua la lettura dopo il box:

Il caso del malware โ€˜Wannacryโ€™ del maggio 2017 fu ancora piรน clamoroso: 75 Paesi colpiti e migliaia di aziende sotto scacco digitale tra cui alcuni ospedali inglesi, le ferrovie tedesche e la compagnia spagnola Telefonica. Si trattava di aziende ben strutturate con un settore informatico di numerosi addetti, eppure non sono riuscite a evitare il peggio. Che dire, allora delle migliaia di Piccole e medie imprese (Pmi) che un responsabile It (Information technology) nemmeno possono permetterselo?

Un test rapido di autovalutazione
Proprio ieri un gruppo di esperti ha lanciato unโ€™iniziativa destinata a proteggere le Pmi dai cyber-rischi. Un test rapido disponibile sul web permette a queste ultime di verificare se sono sufficientemente protette dalla pirateria informatica e altri pericoli della rete.
In Svizzera, circa il 90% delle societร  sono microimprese che impiegano meno di nove persone. Il test rapido (cybersecurity-check.ch) messo a disposizione permette alle Pmi di individuare le falle nella sicurezza informatica.

Il nuovo sistema prende in considerazione ambiti come organizzazione, tecnica e personale ed รจ pensato come uno strumento di autovalutazione. In caso di dubbi รจ disponibile un allegato conciso e semplice che fornisce informazioni piรน ampie su ogni settore.
Le Pmi rappresentano un bersaglio principale e spesso facile, poichรฉ sono poco protette. Unโ€™azienda piccola infatti in genere non dispone delle risorse โ€“ a livello di effettivi e know-how โ€“ per difendersi.

 

Cinque regole per difendersi
โ€œIl rischio di diventare vittime di cyber-attacchi รจ sottovalutatoโ€, ha detto ieri in conferenza stampa Andreas Kaelin, direttore dellโ€™organizzazione del settore informatico IctSwitzerland. Lโ€™associazione registra ogni anno circa 200mila casi di attacchi informatici, dai virus fino ai cavalli di Troia, 20mila dei quali volti a estorcere un pagamento. Il costo totale di questi delitti รจ stimato in 9 miliardi di franchi. โ€œOgni computer รจ un potenziale obiettivoโ€, ha spiegato il presidente della federazione Information security society Switzerland (Isss), Umberto Annino. Se i pirati informatici pensano di poterci guadagnare qualcosa, un attacco รจ sempre possibile.

Il test รจ nato su iniziativa dellโ€™Associazione svizzera per sistemi di qualitร  e di management (Sqs) ed รจ stato portato avanti dallโ€™Accademia svizzera delle scienze tecniche (Satw) in un gruppo con numerose organizzazioni e realtร  pubbliche, fra le quali lโ€™Ufficio federale per lโ€™approvvigionamento economico del Paese (Ufae), la Centrale dโ€™analisi per la sicurezza dellโ€™informazione (Melani) e IctSwitzerland.cybersecurity-check.ch.

La trasformazione digitale delle imprese, quindi, dovrร  andare avanti di pari passo con lo sviluppo di una cultura della sicurezza, a tutti i livelli aziendali. Anche perchรฉ gli impatti sul business saranno sempre piรน evidenti. Nel bene e nel male.

Puรฒ sembrare banale ma il primo passo da fare รจ essere prudenti. Perciรฒ se si รจ stati infettati rivolgersi alle autoritร  e non pagare il riscatto. Per non essere infettati invece il primo consiglio รจ quello di proteggere i dispositivi con un antivirus affidabile.

Unโ€™altra regola di buon senso รจ quella di eseguire un backup dei propri dati. Salvare offline ogni dato e documento importante per evitare che il virus del riscatto (ransomware) lo faccia diventare inutile.

Evitare i ransomware, cosรฌ come molti altri malware, non รจ facile, ma aggiornando costantemente i programmi si rende la vita piรน dura ai cyber-criminali. Infine, attenzione agli allegati alle e-mail e in maniera particolare ai file in formato Zip e ai documenti Office, come Word, PowerPoint o Excel.

https://www.laregione.ch/economia/economia/1318677/i-cyber-rischi-sono-sottovalutati-dalle-piccole-imprese