Lo stato della sicurezza dei mainframe: cinque tendenze da tenere d'occhio

Cynthia Overby

Di Cynthia Overby

5 minuti di lettura

I mainframe non sono obsoleti e non c'è motivo per cui la sicurezza dei mainframe debba esserlo.

Pensateci: il mainframe ha alimentato l'informatica aziendale negli ultimi cinquant'anni. Nonostante la recente adozione diffusa di piattaforme e applicazioni cloud, molte aziende si affidano ancora alle tecnologie mainframe per gestire le attività più critiche. Infatti, i mainframe gestiscono oltre il 70% dei carichi di lavoro IT in tutto il mondo e i leader aziendali continuano ad aumentare l'utilizzo del mainframe insieme ad altre applicazioni basate sul cloud.

Tuttavia, la sicurezza dei mainframe necessita di un importante aggiornamento. Nonostante la meritata reputazione di sicurezza e affidabilità dei mainframe, le nuove minacce alla sicurezza stanno modificando l'infrastruttura di sicurezza di cui le organizzazioni hanno bisogno, dal mainframe all'utente finale. Sebbene il cloud computing e l'intelligenza artificiale generino certamente maggiore valore aziendale, efficienza e innovazione, queste tecnologie aprono anche nuove opportunità di hacking, in cui i malintenzionati possono esporre e sfruttare nuove vulnerabilità, anche all'interno dei mainframe.

Nel difficile panorama digitale odierno, non rischiare di rimandare attività cruciali di monitoraggio, manutenzione e miglioramento della sicurezza. Il tuo mainframe deve essere pronto a tutto, e questo inizia dalla tua strategia di sicurezza.

 

Cinque tendenze che modelleranno gli standard di sicurezza dei mainframe nel 2023

Storicamente, le organizzazioni hanno considerato il mainframe come una piattaforma sicura e meno vulnerabile agli attacchi informatici. Tuttavia, negli ultimi anni, le violazioni dei dati hanno raggiunto livelli record e oltre la metà delle grandi aziende non riesce a fermare gli attacchi, a ridurre l'impatto delle violazioni e a mitigare rapidamente le minacce. Il mainframe non è affatto immune da questi rischi.

Un atteggiamento lassista nei confronti della sicurezza dei mainframe offre un falso senso di sicurezza a breve termine, ma sta anche inducendo le organizzazioni a trascurare importanti aggiornamenti e miglioramenti del mainframe a favore di altri investimenti in sicurezza. Con l'impatto sempre più destabilizzante, dannoso e costoso delle violazioni dei dati, le organizzazioni devono ora ridefinire le priorità del mainframe e migliorarne la sicurezza.

Ecco cinque tendenze chiave che influenzano oggi la sicurezza dei mainframe:

  1. Rinnovata attenzione al monitoraggio: nuove norme e regolamenti di settore, come i requisiti SOC 2, le normative finanziarie e gli obblighi governativi, hanno spinto le organizzazioni a intensificare i processi di monitoraggio della sicurezza e gestione delle vulnerabilità per garantire il rispetto degli standard e di altre best practice. Scansioni di vulnerabilità di routine, audit di conformità e penetration test (o pen test) svolgono ciascuno un ruolo importante nella valutazione, correzione e rafforzamento della configurazione di sicurezza di un'organizzazione, consentendo di identificare e correggere le vulnerabilità prima che gli aggressori possano colpire. Scansioni di vulnerabilità, tipologie specifiche di audit e pen test sono tra i passaggi che le organizzazioni devono adottare per gestire la propria configurazione di sicurezza e dare priorità al monitoraggio continuo del mainframe.
  2. Maggiore necessità di modernizzazione del mainframe: molte organizzazioni continuano a fare affidamento su sistemi legacy per eseguire applicazioni e carichi di lavoro aziendali critici. Tuttavia, molti di questi sistemi non sono stati progettati tenendo conto delle moderne esigenze di sicurezza e non dispongono delle capacità necessarie per proteggere dalle minacce attuali. Le organizzazioni che danno priorità alla modernizzazione dei propri sistemi mainframe non solo rafforzano le misure di sicurezza, ma alimentano anche l'innovazione, riducendo le vulnerabilità e favorendo la crescita aziendale. Ciò include l'aggiornamento di hardware e software, l'implementazione di patch e aggiornamenti di sicurezza e l'adozione di moderni strumenti di sicurezza che si integrano con i mainframe e con il più ampio ambiente cloud ibrido. Allo stesso modo, gli strumenti di sicurezza basati sull'intelligenza artificiale possono apprendere dai modelli di comportamento degli utenti e identificare istantaneamente le anomalie, riducendo la necessità di gestire manualmente i controlli di sicurezza.
  3. Spostamento della sicurezza a sinistra: sviluppatori e team di sicurezza in genere valutano i rischi e le vulnerabilità per la sicurezza solo dopo aver sviluppato e distribuito un prodotto. Tuttavia, integrare test e valutazioni di sicurezza in una fase iniziale del ciclo di sviluppo consente alle organizzazioni di identificare e correggere potenziali vulnerabilità molto prima che si trasformino in rischi per la sicurezza più significativi. Questa strategia, nota come spostamento della sicurezza a sinistra, è una parte fondamentale di DevSecOps, che mira a integrare la sicurezza nel ciclo di vita dello sviluppo del software, dalla progettazione alla distribuzione. L'implementazione di più misure di sicurezza nelle prime fasi del processo di sviluppo riduce i rischi, mantiene bassi i costi e consente agli sviluppatori di concentrarsi su questioni più critiche e opportunità di sviluppo di maggiore impatto.
  4. Adozione dei principi Zero-Trust: gli approcci tradizionali alla sicurezza si sono concentrati sull'implementazione di firewall, sistemi di isolamento del browser e altre difese basate sul perimetro attorno a un sistema on-premise. Tuttavia, questo metodo è obsoleto nell'ambiente cloud ibrido, dove le organizzazioni non possono imporre confini rigidi. Al contrario, sempre più organizzazioni stanno adottando un approccio olistico e i principi Zero-Trust, che richiedono la verifica continua dell'identità e del comportamento degli utenti e controlli rigorosi per limitare il livello di accesso concesso a singoli utenti e applicazioni. Presupponendo che tutti gli utenti, i dispositivi e le applicazioni siano potenziali minacce alla sicurezza fino a prova contraria, Zero Trust richiede alle organizzazioni di implementare protocolli di autenticazione avanzati, controlli di accesso basati sui ruoli e crittografia per i dati in transito e a riposo, proteggendo l'ambiente mainframe da minacce sia interne che esterne.
  5. Competenza degli architetti della sicurezza: l'architetto della sicurezza mainframe è responsabile della gestione dell'intero framework di sicurezza di un'organizzazione, non solo del mainframe, ed è in grado di identificare i punti deboli e i miglioramenti necessari in tutta l'azienda. Questo è particolarmente importante man mano che le organizzazioni si spostano verso ambienti cloud ibridi, che richiedono molteplici modelli di sicurezza e schemi di gestione delle identità e degli accessi. Le organizzazioni assumono sempre più spesso un architetto della sicurezza che fornisca competenze specifiche e consulenza per integrare gli ambienti mainframe esistenti in un contesto cloud ibrido più ampio, il che è fondamentale per garantire che i nuovi standard di sicurezza di un'organizzazione siano realizzabili in modo conveniente e a lungo termine.

Il mainframe rimane una componente fondamentale dell'infrastruttura IT. Tuttavia, con la rapida evoluzione degli ambienti cloud ibridi, insieme alle minacce che mirano a sfruttare nuove vulnerabilità, le aziende devono rivedere le misure di sicurezza esistenti affinché i loro mainframe siano al passo con i tempi.

L'aggiornamento delle misure di sicurezza consente alle organizzazioni di proteggere il proprio mainframe, aprendo al contempo le porte al livello di crescita e innovazione necessario per il successo aziendale moderno. Concentrandosi sul monitoraggio, sulla modernizzazione, sullo spostamento della sicurezza verso sinistra, sui principi di zero trust e collaborando con un architetto della sicurezza dedicato, le organizzazioni possono adottare misure proattive per proteggere il mainframe e le sue risorse.

Scopri di più su come KRI può rafforzare la sicurezza del mainframe della tua organizzazione ed esplora le nostre soluzioni e servizi di scansione delle vulnerabilità, test di penetrazione e valutazione del rischio di conformità.

Post correlati

Sicurezza informatica

La fiducia non equivale alla conformità

Rocket Software
4 minuti di lettura
Le organizzazioni di servizi finanziari sono fiduciose nei propri programmi di conformità, ma la fiducia non sempre rispecchia la realtà. Nonostante una solida governance [...]
Data

Modernizzare l' Enterprise con IBM z17 Single Frame e Rack Mounted [...]

Tim Willging
3 minuti di lettura
Le organizzazioni sono sottoposte a una pressione crescente per migliorare la propria preparazione all'intelligenza artificiale senza interrompere i sistemi critici su cui fanno affidamento ogni giorno.
Data

Documento di approfondimento di IDC sulla modernizzazione dell'intelligenza artificiale nel settore bancario.

5 minuti di lettura
Perché visibilità, governance e resilienza sono importanti