Home

Quotidiano d'informazione su Telecomunicazioni, Media e Internet Fondato e diretto da Raffaele Barberio

 
Chi siamo | Prodotti | Pubblicità | Mappa del sito | Scrivici | Credits    
Home
Telecoms
Media
Internet
Tecnologie
Net economy
eCommerce
eGovernment
eLearning
eHealth
eSecurity
eSociety
Privacy
Policy
Archivio
Players
Analisi e Dati
Focus Mail
Mappamondo
Tags
Dailyletter
Ultime notizie
 
Interviste
Internet > Net economy Iscriviti alla DailyLetter

Parole chiave: Sicurezza informatica, Michele Guglielmo, Informatica, P2P, Gartner, Linux, Microsoft, Windows, Key4biz, Software House, Hacker, Virus, eSecurity, Posta Elettronica

aggiungi ai favoriti printer friendly invia
Italia
Sicurezza informatica, ancora un problema per troppe aziende. Intervista a Michele Guglielmo di NetIQ

Michele Guglielmo

Intervista a cura di

 

Il tema della sicurezza delle reti informatiche, è un tema centrale e importante per tutte quelle aziende che oggi si trovano sempre più spesso nel mirino dei pirati del Web.

Le minacce potenziali da cui proteggersi sono innumerevoli: dai virus che funestano periodicamente singoli computer e reti aziendali in tutto il mondo, alle incursioni mirate a carpire informazioni riservate, allo spamming che intasa sempre più frequentemente la posta elettronica di tutti.

Per questo Key4biz.it ha deciso di approfondire l'argomento con \Michele Guglielmo¤, Country Manager di NetIQ Italia e Sales Manager South Europe.

NetIQ è un produttore di soluzioni per il System & Security Management e l'analisi Web.

 

 
D.
Cos¿è e come nasce NetIQ?

 

R. NetIQ sta un po" come quoziente d'intelligenza, "IQ della Rete", infatti il nostro pay off si chiama "work smarter". È una sorta di gioco di parole.

NetIQ nasce nel 1995 da un'idea prettamente basata su un applicativo Microsoft che, in quel momento costituì il generatore del business di NetIQ e che era all'epoca una delle cosiddette killer application emergenti, stiamo parlando di Exchange. Quindi NetIQ nasce come software house che produce una soluzione dedicata alla gestione e all'interpretazione a livello del sistema Exchange, e quindi della posta elettronica. Questo è stato il primo step, il primo mattone che ha fatto poi diventare NetIQ quella che è oggi.

 

 

D. La dichiarazione di NetIQ, sulla insufficienza dei patch nella protezione delle aziende dagli attacchi hacker, è altamente preoccupante, specie perché arriva proprio nel momento in cui Microsoft ha confermato l'esistenza di numerose falle nel sistema operativo Windows. Conferma l'allarme?

 

Assolutamente sì. Tant¿è che, come abbiamo più volte dichiarato in passato, non è sufficiente disporre di una patch; è tutto l'insieme della sicurezza che deve essere tenuto sotto controllo. E quindi, il fatto che un sistema operativo dichiari di avere delle back door, in fondo non comunica nulla di nuovo perché si tratta di cose piuttosto scontate visto che tutti i sistemi operativi hanno delle opzioni di questo genere, e tutto sommato resta molto più difficile soprattutto per gli ambienti di classe enterprise riuscire a gestire non solo le patch di per sé ma la sicurezza e la vulnerabilità a qualsiasi tipo di attacco.

 

 

D. Cosa consiglia allora alle aziende per salvaguardarsi dagli attacchi hacker?

 

La prima cosa in assoluto è di seguire giorno per giorno la sicurezza, prima di tutto a livello interno e poi a livello esterno. Per farle un esempio, secondo le statistiche Gartner per il 2002, e confermate per il 2003, oltre l'85% degli attacchi sono non dolosi, dovuti all'attività interna dell'azienda stessa.

 

 

D. Le cosiddette "talpe interne'?

 

Se non sono "talpe interne", si tratta di errori umani che gli utenti compiono a propria insaputa, un po" per ignoranza un po" perché sistemi come Windows si prestano ai cosiddetti "smanettoni" che pensando di fare del bene all'azienda mettono invece spesso nella condizione di non poter più lavorare.

Quindi non si tratta solo di scoprire le vulnerabilità e di gestirne le patch, ma si tratta di controllarne costantemente l'effettività validità. Un processo continuativo vero  e proprio, quindi, che si basi su delle linee guida specifiche per ogni azienda e che i manager devono costantemente verificare che si seguano.

 

 

D. Quanto pesa oggi il rischio hacker sulle aziende?

 

Sinceramente, io credo che in questo momento il rischio sia abbastanza forte. È un mio pensiero personale, certo, ma penso davvero che le aziende si siano molto sforzate di creare una serie di barriere attraverso gli strumenti classici (antivirus, firewall, intrusion detection, ecc), sistemi di gestione della sicurezza in modo periferico, creando una sorta di perimetro di sicurezza per l'azienda.

Ma mancano dei sistemi che siano in grado di correlare eventi diversi che arrivano da strumenti di analisi diversi, e quindi molto spesso chi si occupa dei firewall non è colui che si occupa della parte antivirus o di intrusion detection, e quindi non è in grado di ottimizzare il proprio sistema nei confronti dell'altro e viceversa.

Questo se vogliamo, è un po" una limitazione che, oltre di quel famoso 85% di cui si parlava prima, fa sì che le aziende non abbiano ancora investito abbastanza in sicurezza, o meglio nel creare quella sicurezza che superi quel primo step a cui oggi sono ancora ferme.

È importante garantire non solo la sicurezza in entrata e in uscita, ma anche a livello di content interno all'azienda.

 

 

D. Sono quindi questi i comuni errori che le aziende commettono nel predisporre i loro sistemi di sicurezza informatica?

 

Certo. Pensi che il reset di una sola password, per singolo utente non costa meno di 20-24 euro.

Se pensiamo al caso di un'azienda di un migliaio di dipendenti, dei quali almeno il 30-35% richiede almeno una volta al mese un reset di password, possiamo ben capire quanto siano alti i costi che gravano sull'amministrazione, e tutto per un problema di sicurezza.

E poi, si tratta di un concetto di base che parte innanzitutto dall'interno. Non si può parlare seriamente di sicurezza se non si conosce perfettamente la struttura aziendale. Essere in grado di sapere chi fa cosa, quando e perché, riuscendo a delineare chiaramente le aree di competenza. Ripeto, l'85% dei problemi di sicurezza aziendale parte dall'interno dell'azienda stessa.

 

 

D. Possiamo dire che l'atteggiamento culturale delle imprese italiane nei confronti della sicurezza di rete non è poi così attento?

 

R. Purtroppo nella sicurezza c'è stata una ventata di novità negli scorsi anni, con un proliferare di società che si sono lanciate in questo mercato. Io non credo che sia un problema delle aziende italiane, ma di immaturità del mercato stesso. Tante volte le aziende fanno fatica a scegliere fra un'offerta piuttosto che un'altra semplicemente perché la difficoltà è dettata dall'offerta. Molto spesso le aziende sanno perfettamente cosa vogliono ma è anche vero che siamo un po" in ritardo rispetto al resto dell'Europa e quindi del mondo.

 

 

D. Ma quanto siamo in ritardo rispetto ai Paesi più avanzati?

 

R. Diciamo c'è chi sta facendo meglio. Personalmente, seguo il mercato Sud Europeo e vedo che ad esempio Israele parlando di eSecurity in generale ha un approccio alla sicurezza notevole. Loro hanno strumenti di enforcement e hardening che non sono certo soltanto il rilascio di una patch ma il controllo costante e giornaliero dei valori di registry di ogni singolo server che differisce da qualunque altro server. Quindi un controllo capillare.

 

 

D. Allora l'Europa dietro gli Usa e l'Italia dietro chi in Europa?

 

R. Probabilmente dietro a Inghilterra e Germania ma un po" più avanti della Francia.

 
 

D. Quindi, secondo lei, in Italia non c'è poi tutta questa consapevolezza dei rischi che si corrono?

 

R. È un po", se vogliamo, come quando si deve fare il back up. Io mi accorgo di avere bisogno di fare una copia di salvataggio dei miei dati solo quando ho la necessità di fare il restore. Solo che fare il back up è una cosa, fare il restore è tutta un'altra cosa.

 

 

D. In termini pratici, a quali danni va incontro una società nel momento in cui la propria rete è attaccata da uno dei virus che sono oggi ancora in circolazione, come Mydoom per esempio?

 

R. Dipende dal livello di sicurezza dell'azienda in questione. Se ci sono poche macchine che non sono protette il rischio è limitato, ma se non c'è una protezione interna dell'azienda, una volta che qualcuno riesce a penetrare nel sistema i danni possono essere fatali. Le aziende che hanno subito dei crash dovuti ad attacchi informatici, nel 75% dei casi sono andate a finire in bancarotta.

 

 

D. Come commenta la recente sottrazione del codice sorgente di Windows, che sarebbe stato messo in Rete su alcuni siti P2P, e che potrebbe consentire agli hacker di accedere a tutti i Pc dotati del software Windows, quindi, quasi tutti i computer del mondo?

 

R. Preferirei un no comment. Io credo che ogni tanto si creino delle leggende metropolitane.

Se qualcuno avesse voluto davvero sottrarre il codice sorgente di Windows non credo certo che la cosa sarebbe stata sbandierata così.

 

Un hacker vero non avrebbe mai detto nulla ma si sarebbe divertito a fare le sue scorribande.

 

Questo discorso si lega a una domanda chiave: qual è il sistema operativo più sicuro? Si parla sempre dei difetti di Windows, ma anche Linux, che rende disponibili i propri sorgenti per creare applicazioni dovrebbe essere meno al sicuro. Così come potrebbe esserlo qualsiasi altro sistema operativo, dipende dal momento.

 
 

D. Potrebbe esserci dietro una campagna di screditamento da parte dei suoi competitor?

 

R. Forse sì, ma non necessariamente ai danni di Microsoft. Si tratta di un'azienda talmente grossa che cercare di denigrarla, non mi sembra una mossa molto prudente!

 

© 2004 Key4biz.it



© 2011 Key4biz

(17 febbraio 2004 notizia 141792)

Vota
 
Commenta (0)
 
 Le parole chiave di questa notizia:
Sicurezza informatica
Ultime notizie Archivio (59 notizie e 399 citazioni) Dossier
Michele Guglielmo
Ultime notizie Archivio (2 notizie e 3 citazioni) Dossier
Informatica
Ultime notizie Archivio (237 notizie e 2.638 citazioni) Dossier
P2P
Ultime notizie Archivio (91 notizie e 325 citazioni) Dossier
Gartner
Ultime notizie Archivio (54 notizie e 363 citazioni) Dossier
Linux
Ultime notizie Archivio (90 notizie e 340 citazioni) Dossier
Microsoft
Ultime notizie Archivio (1.255 notizie e 1.987 citazioni) Dossier
Windows
Ultime notizie Archivio (197 notizie e 1.224 citazioni) Dossier
Key4biz
Ultime notizie Archivio (52 notizie e 9.801 citazioni) Dossier
Software House
Ultime notizie Archivio (1 notizie e 64 citazioni) Dossier
Hacker
Ultime notizie Archivio (111 notizie e 447 citazioni) Dossier
Virus
Ultime notizie Archivio (176 notizie e 519 citazioni) Dossier
eSecurity
Ultime notizie Archivio (214 notizie e 59 citazioni) Dossier
Posta Elettronica
Ultime notizie Archivio (49 notizie e 1.024 citazioni) Dossier
 Ultime notizie su Sicurezza informatica:
Agenda digitale: 'Cyber Europe 2010', esperti di sicurezza informatica a confronto (04 nov 2010)
Sicurezza informatica: Enisa identifica incentivi e sfide per la condivisione delle informazioni in Europa (10 set 2010)
Cyber-attack: esperti di tutto il mondo riuniti a Dallas per discutere di Piani di intervento per la sicurezza informatica (03 mag 2010)
Cyber security: nominato il nuovo gruppo permanente di esperti consulenti per la sicurezza informatica (17 feb 2010)
CLUSIT: Security Summit, ‘Innovare l’informazione sulla sicurezza informatica’. Milano 16,17,18 Marzo 2010 (26 gen 2010)
 
 Ultime notizie su Michele Guglielmo:
Michele Guglielmo (17 feb 2004)
 
 Ultime notizie su Informatica:
Sicurezza: aumenta la criminalità informatica, necessario responsabilizzare i cittadini (21 giu 2011)
Relazione Agcom. Corrado Calabrò: ‘Il gap digitale dell’Italia è culturale e di alfabetizzazione informatica’ (14 giu 2011)
Microsoft: pirateria informatica in Italia, un freno agli investimenti esteri e una minaccia per la competitività (13 giu 2011)
Cybersicurezza: alleanza ITU-UNODC per mitigare i rischi della criminalità informatica (20 mag 2011)
PA: la scarsa competenza informatica dei dipendenti pubblici ci costa 205 mln di euro l’anno (18 mag 2011)
 
 Ultime notizie su P2P:
Proprietà intellettuale: la Francia plaude al Piano Ue. Nel mirino gli Isp che consentono l’accesso al P2p (27 mag 2011)
P2P: la nuova vita del protocollo detestato dalle major. Nel suo futuro, streaming e DNS (14 mar 2011)
Agcom: al via consultazione pubblica su Net neutrality, P2p e VoIP (28 feb 2011)
Net neutrality: dal 1° marzo meno P2P sull'Adsl Telecom Italia. Lo stato dell'arte negli Usa e nella Ue (21 feb 2011)
Pirateria. Sentenza storica per la Spagna: ‘Il P2p non è illegale’ (16 mar 2010)
 
 Ultime notizie su Gartner:
Smartphone: Gartner ritocca al ribasso le previsioni 2011. Android domina le vendite del 1° trimestre (19 mag 2011)
PC: terremoto in Giappone e tablet frenano le vendite. I dati IDC e Gartner (14 apr 2011)
Boom dei tablet: Gartner rivede al ribasso le previsioni per il mercato laptop. Anche l’area business comincia a preferire le ‘tavolette’ (04 mar 2011)
PC: Gartner ritocca le vendite di Pc verso l'alto, 88,3 milioni nell’ultimo trimestre 2010 (15 nov 2010)
MOBILE OS: Gartner, ‘Google Android al 30% entro il 2014’ (13 set 2010)
 
 Ultime notizie su Linux:
Open source: Red Hat soddisfatta del contributo Microsoft al kernel Linux. ‘Segnale incoraggiante il riconoscimento delle GPL’ (24 lug 2009)
Open source: Microsoft cede 20mila stringhe di codice per favorire la compatibilità con Linux (22 lug 2009)
Fujitsu e Smile Telecoms insieme per l’l’Africa: in arrivo primo dispositivo WiMax-VoIP low-cost e basato su Linux (09 giu 2009)
Open Source: Linux guadagna consensi anche nel mobile. Sei big entrano nella LiMo Foundation (10 feb 2009)
Linux Ubuntu (18 nov 2008)
 
 Ultime notizie su Microsoft:
Skype: Antitrust dà il via libera all'accordo con Microsoft. Dirigenti allontanati per pagare meno stock options (20 giu 2011)
Pirateria: in Italia la metà dei software è pirata. Microsoft, 'minaccia allo sviluppo economico del Paese' (17 giu 2011)
Microsoft: dopo le smentite, la conferma. Windows 8 arriva nel 2012 (16 giu 2011)
Microsoft: pirateria informatica in Italia, un freno agli investimenti esteri e una minaccia per la competitività (13 giu 2011)
Ricerca mobile: Microsoft cambia pelle a Bing for Mobile, in attesa di HTML5 (09 giu 2011)
 
 Ultime notizie su Windows:
Microsoft: dopo le smentite, la conferma. Windows 8 arriva nel 2012 (16 giu 2011)
MOBILE APPS: testa e testa Apple-Android, cresce Windows Phone 7 nell’advertising (15 giu 2011)
Smartphone: Windows Phone prepara il sorpasso su Apple. Android mantiene la testa del mercato (10 giu 2011)
Microsoft difende Games for Windows Live (12 mag 2011)
Mobile Os: Windows Phone si prepara al sorpasso su Apple (02 mag 2011)
 
 Ultime notizie su Key4biz:
Evento speciale di Key4biz: Mostra fotografica 'Donne allo Specchio', 50 scatti del maestro Bruneau (15 giu 2011)
Digital Agenda Italia, intervista di Key4biz a Renzo Turatto (Ministero PA e Innovazione) (16 giu 2011)
Digital Agenda Italia, intervento di Raffaele Barberio (Key4biz) (01 giu 2011)
Nasce il nuovo Key4biz: da oggi settore Games e nuova grafica (11 apr 2011)
Due novità per Key4biz: da oggi il nuovo settore dei Games e rinnovata veste grafica del quotidiano (11 apr 2011)
 
 Ultime notizie su Software House:
Byte Software House: Cézanne si arricchisce con le funzionalità di Compensation (13 mar 2003)
 
 Ultime notizie su Hacker:
Cybercrime. Libro Bianco francese spiega: 'USA base favorita degli hacker per l'eccessiva permissività delle leggi' (17 giu 2011)
eSECURITY: hacker violano il sito web del Senato americano (14 giu 2011)
Anche Epic e Nintendo subiscono l'attacco degli hacker (13 giu 2011)
Gli hacker attaccano i server di Nintendo (06 giu 2011)
Hacker attaccano il sito di Deus Ex (16 mag 2011)
 
 Ultime notizie su Virus:
Malware: 'allevare' virus informatici per debellare un fenomeno mondiale (21 dic 2010)
Smartphone in azienda: lo usano i capi e i dipendenti, ma come difendersi in caso di furto o virus? (10 dic 2010)
eSecurity: gli esperti scoprono un nuovo virus mentre aumenta la diffusione dei falsi programmi di archiviazione (10 nov 2010)
Cybercrime: negli Usa, 60 persone incriminate per il virus Trojan Zeus (07 ott 2010)
eSECURITY: virus Stuxnet, Teheran smentisce notizie su attacco informatico a centrale atomica (28 set 2010)
 
 Ultime notizie su eSecurity:
eSecurity: gli USA nuovamente sotto scacco. Questa volta è toccato al sito della CIA (16 giu 2011)
eSECURITY: hacker violano il sito web del Senato americano (14 giu 2011)
eSecurity: la Ue istituisce una squadra speciale per contrastare le minacce provenienti dal web (10 giu 2011)
eSecurity: Barack Obama vuole anche il presidente di McAfee nel Comitato di sicurezza USA (01 giu 2011)
eSECURITY: Apple annuncia aggiornamento Mac OS contro i falsi antivirus (26 mag 2011)
 
 Ultime notizie su Posta Elettronica:
GMAIL: bug svuota casella di posta elettronica, migliaia di persone coinvolte (28 feb 2011)
Bye bye posta elettronica, benvenuti social network. Cinesi e sauditi gli utenti più 'attivi' nelle nuove forme di comunicazione digitale (11 ott 2010)
Posta elettronica certificata: nella prima settimana 107.084 cittadini italiani hanno attivato la propria casella di posta digitale (04 mag 2010)
PEC: al via la Posta elettronica certificata. Brunetta, ‘Entro 1-2 anni si comunicherà con la PA solo in via elettronica’ (26 apr 2010)
LIBERO MAIL: per Nielsen è la posta elettronica più diffusa in Italia, con quasi 6 milioni di visitatori unici (16 apr 2010)
 
Iscriviti alla DailyLetter       aggiungi ai favoriti printer friendly invia
Oggi
...
...
Ultimo aggiornamento
...
...
Key4biz su Facebook

I servizi di newsletter sono gestiti da Mailup


Key4biz is powered by FerroFluid

Key4biz.it ®
Testata giornalistica quotidiana online - Direttore Responsabile Raffaele Barberio
Registrazione n. 121/2002 presso il Tribunale di Lamezia Terme - ROC n. 9675 del 21 maggio 2004
P.IVA 02457230791
© 2002-2011 Pegaso Uno - Cooperativa Sociale - ONLUS - Tutti i diritti riservati.