Al fine di migliorare la tua esperienza di navigazione, questo sito utilizza i cookie di profilazione di terze parti. Chiudendo questo banner o accedendo ad un qualunque elemento sottostante acconsenti all’uso dei cookie.

Luiss Guido Carli

Logo Luiss

Luiss Open: Il rischio cyber nella digital transformation

Il Professore Luiss Paolo Spagnoletti parla di cybercrime e della crescente e pervasiva trasformazione digitale

40am

Gli ecosistemi del cybercrime

Il mondo della criminalità si è evoluto di pari passo con quello delle imprese facendo leva spesso sugli stessi sviluppi tecnologici e passando da individui e gruppi impegnati nel raggiungimento dei propri scopi illeciti a reti di soggetti e sistemi organizzati complessi che si coordinano con le stesse logiche che abbiamo visto emergere nel business.

Le più moderne forme istituzionali ci hanno mostrato il passaggio delle imprese da modelli verticali a modelli a rete e successivamente a modelli che hanno sfruttato le tecnologie digitali per creare delle potenti piattaforme in grado di attrarre da diversi lati fruitori e fornitori di servizi e di comporre e orchestrare delle nuove offerte. Allo stesso modo abbiamo visto che il mondo del cyber crime fa uso di piattaforme in cui i criminali si specializzano e offrono online un vasto insieme di beni e servizi attraverso canali di scambio anonimi. In questo modo diventano facilmente accessibili su larga scala dei servizi che consentono a chiunque di comporre e orchestrare gli elementi di un attacco cyber.

Le piattaforme danno dunque vita a complessi ecosistemi che hanno al centro i mercati anonimi delle darknet e sono caratterizzati da un lato dalla filiera della domanda e dall’altro da quella dell’offerta. Tali mercati sono gestiti da platform owner specializzati in tecniche di marketing per esercitare forme di controllo amministrativo attraverso regole e meccanismi d'accesso e  relazionale attraverso meccanismi di reputazione con il fine ultimo di instaurare un clima di fiducia nonostante l'anonimato, la scarsa affidabilità dei membri e la costante e sempre più efficace azione delle forze dell'ordine.

La cybersecurity in azienda

La sicurezza in azienda si è evoluta, negli ultimi 15-20 anni in cui abbiamo assistito alla nascita e alla diffusione di processi condivisi all'interno delle comunità professionali. Una prima ondata di innovazione ha riguardato la definizione di un insieme di controlli di sicurezza, ancora oggi al centro delle security operation e perfezionatesi nel tempo grazie alla condivisione di buone pratiche. In quest'ambito possiamo oggi contare su approcci e standard ben consolidati nonché su un buon livello di maturità nella domanda e nell’offerta di tecnologie.

Leggi il resto dell'articolo su Luiss Open