Viviamo un momento critico per la trasformazione digitale. Ogni azienda, in un modo o nell'altro, sta cercando di adottare e integrare tecnologie emergenti, che si tratti di intelligenza artificiale, architetture cloud ibride o analisi avanzata dei dati, per ottenere un vantaggio competitivo e raggiungere obiettivi operativi chiave. Tuttavia, nonostante l'entusiasmo e i cambiamenti in atto, rischi per la sicurezza e vulnerabilità hanno continuato a seguire di pari passo l'innovazione. Attacchi informatici e violazioni dei dati possono devastare i sistemi IT di un'azienda, con conseguenti costi elevati per la riparazione dei danni e un impatto duraturo sui clienti, che potrebbe ostacolare la crescita di un'azienda negli anni a venire.
Con la crescente complessità dei rischi per la sicurezza, le agenzie governative stanno ponendo l'accento su nuove normative per aiutare a definire le misure che le aziende devono adottare per proteggere la propria infrastruttura IT, stabilendo al contempo standard di sicurezza IT. Provvedimenti come il California Consumer Privacy Act (CCPA) o il Regolamento generale sulla protezione dei dati (GDPR) hanno già avuto un impatto enorme sull'urgenza di dare priorità alla sicurezza delle infrastrutture.
In questo contesto, diamo un'occhiata a una delle più recenti normative sulla sicurezza destinate a cambiare ulteriormente il nostro modo di concepire e affrontare la sicurezza informatica: il Digital Operational Resilience Act (DORA). Questa legge dell'Unione Europea (UE) impone alle aziende di adeguarsi entro gennaio 2025, il che significa che hanno poco meno di un anno di tempo per assicurarsi di essere pronte.
Ma cosa significa esattamente questa politica per la sicurezza informatica? E come possono le aziende assicurarsi di essere pronte?
Introdotto nel 2020 e successivamente promulgato nel 2022, il regolamento DORA mira a stabilire un livello coerente e comune di resilienza operativa digitale tra le società di servizi finanziari nell'UE o che operano con essa. L'obiettivo finale è sviluppare un approccio che promuova una struttura standardizzata di sviluppo tecnologico. Il regolamento richiede alle entità finanziarie dell'UE e ai loro fornitori ICT critici di adottare funzionalità complete di gestione del rischio delle tecnologie dell'informazione e della comunicazione (ICT) nei loro processi di sicurezza. La conformità al regolamento DORA richiederà la piena aderenza a cinque aree critiche di intervento delineate nel regolamento:
Quindi, chi è tenuto ad aderire al DORA? Sebbene si tratti di una normativa UE con implicazioni per le imprese dell'UE, l'impatto avrà senza dubbio ripercussioni sulle imprese di tutto il mondo. Il DORA si concentra in particolare sulle organizzazioni finanziarie dell'UE, dalle banche alle compagnie assicurative, ma queste non sono le uniche aziende che dovranno aderire alla normativa. Anche qualsiasi azienda che collabora con banche, assicurazioni o organizzazioni finanziarie con sede nell'UE dovrà mantenersi conforme, anche se non ha sede nell'UE.
Il tempo a disposizione delle aziende per preparare la propria infrastruttura di sicurezza IT e mainframe alle normative specificate nel DORA sta rapidamente scadendo. Quindi, senza perdere tempo, da dove iniziare? Esistono diverse aree chiave per migliorare la gestione del rischio, tra cui:
In futuro, le aziende dovranno esaminare con molta più attenzione gli ambienti IT che utilizzano. Test di penetrazione regolari, valutazioni di integrità, valutazioni di conformità e gestione delle vulnerabilità, come il Rocket® z/Assure® Vulnerability Analysis Program, saranno fondamentali per mantenere il rigoroso livello di conformità richiesto dal DORA. Con le giuste soluzioni e i processi adeguati, le aziende possono individuare proattivamente le vulnerabilità nei propri ambienti IT e assicurarsi che vengano affrontate tempestivamente prima che si verifichi una violazione.
La tua infrastruttura di sicurezza IT è pronta per le normative future? Con Rocket Software, puoi stare certo che avrai la tecnologia, la competenza, i servizi e il supporto necessari per una resilienza operativa digitale e una solida supervisione della gestione del rischio.
Vi presentiamo Rocket EVA 2.0
La fiducia non equivale alla conformità
Modernizzare l' Enterprise con IBM z17 Single Frame e Rack Mounted [...]
