Gli ecosistemi del cybercrime
Il mondo della criminalità si è evoluto di pari passo con quello delle imprese facendo leva spesso sugli stessi sviluppi tecnologici e passando da individui e gruppi impegnati nel raggiungimento dei propri scopi illeciti a reti di soggetti e sistemi organizzati complessi che si coordinano con le stesse logiche che abbiamo visto emergere nel business.
Le più moderne forme istituzionali ci hanno mostrato il passaggio delle imprese da modelli verticali a modelli a rete e successivamente a modelli che hanno sfruttato le tecnologie digitali per creare delle potenti piattaforme in grado di attrarre da diversi lati fruitori e fornitori di servizi e di comporre e orchestrare delle nuove offerte. Allo stesso modo abbiamo visto che il mondo del cyber crime fa uso di piattaforme in cui i criminali si specializzano e offrono online un vasto insieme di beni e servizi attraverso canali di scambio anonimi. In questo modo diventano facilmente accessibili su larga scala dei servizi che consentono a chiunque di comporre e orchestrare gli elementi di un attacco cyber.
Le piattaforme danno dunque vita a complessi ecosistemi che hanno al centro i mercati anonimi delle darknet e sono caratterizzati da un lato dalla filiera della domanda e dall’altro da quella dell’offerta. Tali mercati sono gestiti da platform owner specializzati in tecniche di marketing per esercitare forme di controllo amministrativo attraverso regole e meccanismi d'accesso e relazionale attraverso meccanismi di reputazione con il fine ultimo di instaurare un clima di fiducia nonostante l'anonimato, la scarsa affidabilità dei membri e la costante e sempre più efficace azione delle forze dell'ordine.
La cybersecurity in azienda
La sicurezza in azienda si è evoluta, negli ultimi 15-20 anni in cui abbiamo assistito alla nascita e alla diffusione di processi condivisi all'interno delle comunità professionali. Una prima ondata di innovazione ha riguardato la definizione di un insieme di controlli di sicurezza, ancora oggi al centro delle security operation e perfezionatesi nel tempo grazie alla condivisione di buone pratiche. In quest'ambito possiamo oggi contare su approcci e standard ben consolidati nonché su un buon livello di maturità nella domanda e nell’offerta di tecnologie.