Negli ultimi anni la crescita delle minacce di sicurezza informatica ha portato, nel settore della cyber-security, un aumento degli investimenti. I CISO e gli altri lavoratori nell’ambito della cyber-security sono stati beneficiati dall’aumento dei bilanci nel settori. Diversi tipi di spese preventivate nei piani d’investimento hanno aiutato a creare infrastrutture più sicure. Ma sopratutto più adatte a gestire e respingere violazioni e attacchi dall’esterno. Ma qual è la situazione riguardante gli investimenti cyber-security dopo il COVID-19? Vediamolo insieme in quest’articolo.
Mentre la quarantena è finita in certi paesi e alcuni lavoratori iniziano a tornare negli uffici, le aziende del mondo stanno affrontando le conseguenze del Covid. Le statistiche riportano che potremmo subire una recessione economica. Di conseguenza, è probabile che i fondi stanziati per il settore IT subiscano una flessione. Ciò può influire anche sui budget per la sicurezza informatica.
A maggio, Gartner ha previsto che la spesa IT complessiva diminuirà dell’8% tra il 2019 e il 2020. Ciò significa che le organizzazioni potrebbero decidere anche di spendere meno in software e servizi di sicurezza. Nonostante ciò, però, con l’avvento del lavoro a distanza, molte aziende hanno deciso di investire più denaro nei servizi cloud.
Un altro studio leggermente più ottimista, sempre di Gartner, pubblicato a giugno, ha rilevato che la spesa per la sicurezza aumenterebbe di circa il 2,4 percento nel 2020.
All’incirca nello stesso periodo, Forrester ha pubblicato il proprio rapporto. Esso riporta che molti CISO si stanno preparando a tagli del personale e problemi come l’aumento dei ransomware. Duri colpi al personale, quindi, che nel futuro prossimo verrà inevitabilmente penalizzato, secondo il rapporto.
Le realtà nell’ambito della cyber-security stanno vivendo con budget sempre più ristretti. Nell’ultimo mese, secondo alcuni studi, si è prevista una riduzione della forza lavoro del 16%. Sono studi, e non certezze, e bisognerà aspettare per vedere se le tendenze previste diverranno realtà. Al momento, però, è bene prevenire e pensare a piani di sicurezza applicabili.
Nel post COVID-19, molte organizzazioni stanno rivalutando le proprie priorità. Fra esse c’è l’incertezza di far tornare il personale negli uffici o continuare con lo smart-working per ridurre i rischi. I Direttori Finanziari stanno prendendo decisioni sul bilancio basate su fattori economici generali che possono influenzare cose come le spese destinate alle infrastrutture di sicurezza.
Molte organizzazioni potrebbero concentrarsi su progetti mission-critical che possono generare profitti. È previsto il congelamento di contratti non essenziali, la diminuzione della formazione e dei viaggi aziendali non necessari. La principale preoccupazione sono però gli inevitabili licenziamenti in tutto il settore.
Per fortuna, molti ritengono che la maggior parte di questi tagli sarà temporanea. Le più lungimiranti fra le organizzazioni sanno che i budget per la cyber-security non possono essere ridotti. Soprattutto in un momento di debolezza in cui gli hacker si stanno muovendo sempre più per colpire! La speranza è che i CISO siano intelligenti e si muovano con cautela.
I leader della sicurezza dovranno adattarsi, rapidamente, e ridimensionare tutte le spese riallineando le proprie strategie in base alla riduzione dei costi. In questo momento più che mai è necessario applicare una gestione efficace delle risorse. È come se fosse in corso un riavvio del sistema.
Non si può retrocedere proprio ora che minacce come phishing e hacking sono elevate a causa della pandemia di COVID-19. Ai CISO verrà quindi chiesto di prevedere risparmi sui costi, ripensando, se necessario, i tipi di software e servizi da integrare.
L’assunzione di nuovo personale dovrebbe puntare a scegliere professionisti più flessibili e versatili. Individui che lavorino abilmente, ma in linea con l’andamento del mercato e la possibile crisi. Nuove pratiche di gestione del rischio dovrebbero essere integrate. Si tratta di bilanciare i mezzi ai possibili rischi per l’impresa.
Mentre alcuni, come visto, prevedono danni sulle spese per la sicurezza, non tutti sono sicuri che il 2020 comporterà una riduzione degli investimenti cyber-security.
Bank of America Securities prevede che la spesa per la sicurezza informatica aumenterà di circa il 2,8% quest’anno, anche se la spesa IT complessiva diminuirà. Ciò perché verranno penalizzati servizi di sicurezza classica, in favore di tecnologie all’avanguardia come la gestione delle identità e degli accessi, la sicurezza degli endpoint, le iniziative a rischio zero e i servizi basati su cloud.
Il COVID-19 ha colpito in un momento di frammentazione del mercato della sicurezza. Ciò probabilmente porterà a una maggiore attività commerciale, che porterà diversi fornitori a unirsi ad aziende più piccole, creando nuove realtà. Queste trasformazioni sono sempre un motore del settore.
Il 15 giugno, ad esempio, IBM ha annunciato un accordo con la società di sicurezza Spanugo, la quale produce software di garanzia della sicurezza.
Allo stesso tempo, con queste tendenze di fusione e macro-sicurezza i budget per cyber-security non vengono del tutto spazzati via, ma semplicemente spostati.
Il Virus ha quindi forzato i leader del settore della sicurezza a fare una revisione profonda dei propri arsenali. Riallineare i budget può essere un vantaggio, se il tutto viene ben orchestrato.
Input your search keywords and press Enter.
Questo sito utilizza cookie tecnici necessari per fornirti un’esperienza di navigazione efficiente per cui non è necessario il tuo preventivo consenso.
Inoltre, previo tuo espresso e specifico consenso, questo sito utilizza cookie funzionali e di profilazione, propri e di terze parti, per garantire la corretta navigazione, analizzare il traffico, migliorare la tua esperienza sul Sito, nonché raccogliere informazioni allo scopo di indirizzare messaggi promozionali mirati in base alle tue preferenze.
Cliccando sul tasto “Accetta tutti i cookie” acconsenti all’utilizzo di cookie funzionali e di profilazione; cliccando sul tasto "Rifiuta tutti i cookie" o sulla “X” in alto a destra, saranno abilitati solo i cookie tecnici; cliccando sul tasto “Configura preferenze”, puoi personalizzare la tua esperienza scegliendo quali cookie attivare e salvando le tue preferenze per le successive visite al Sito.
In ogni caso, puoi liberamente modificare il tuo consenso ai cookie in qualsiasi momento; per maggiori informazioni consulta Privacy policy e Cookie policy.
ai sensi dell’articolo 13 del Regolamento (UE) 2016/679 e del Codice Privacy (D. Lgs. n. 196/2003 e ss.mm.ii.)
CNS TECH S.p.a., con sede legale in Via Giovanni Porzio n. 4 (CAP 80143) CENTRO DIREZIONALE IS. C/2 Napoli (NA), C.F. /P.IVA 07359350639, in qualità di Titolare del trattamento (di seguito, “Titolare”, “Titolare del trattamento” o “CNS”), informa, ai sensi dell’art. 13 Regolamento UE 2016/679 (in seguito “GDPR”) e del D. Lgs. n. 196/2003 (“Codice Privacy”) e ss. mm. ii., che il trattamento dei dati personali dell’utente (“Utente”) avverrà con le modalità e per le finalità seguenti.
Categorie di dati personali trattati
Nei limiti delle finalità e delle modalità descritte nella presente Informativa, il Titolare tratterà le seguenti categorie di dati (di seguito, anche “Dati Personali” o “Dati”):
dati anagrafici (nome e cognome) inerenti all’Utente che compila e invia il form;
dati di contatto (indirizzo e-mail personale e/o aziendale) inerenti all’Utente che compila e invia il form;
qualsiasi altro dato che l’Utente inserirà nella compilazione del form.
Il trattamento dei Dati è necessario per fornire assistenza e/o consulenza in merito a uno specifico prodotto e/o servizio di CNS, come richiesta dall’Utente.
Il Titolare del trattamento non tratterà dati appartenenti a categorie particolari o dati giudiziari di cui agli artt. 9 e 10 del Regolamento.
Finalità e base giuridica del trattamento
I Dati saranno trattati per dare seguito alla richiesta dell’Utente rivolta al Titolare, tramite la compilazione del form, per ricevere assistenza e/o consulenza relativa a un determinato prodotto e/o servizio offerto da CNS.
Il trattamento dei Dati Personali avviene sulla base dell’art. 6, paragrafo 2, lett. b) del Regolamento.
Modalità di trattamento
CNS tratterà i Dati Personali nel rispetto dei principi previsti dal Regolamento, vincolando il trattamento ai principi di correttezza, di liceità e trasparenza, per finalità esplicite e legittime connesse agli adempimenti di legge, alle finalità perseguite e alle attività amministrative a esse strumentali.
I Dati saranno trattati esclusivamente dal personale autorizzato al trattamento del dato e in maniera da garantire un’adeguata sicurezza dei Dati Personali, anche mediante l’utilizzo di strumenti informatici e attraverso misure tecnico-organizzative volte a prevenire la perdita dei dati, gli usi illeciti o non corretti e gli accessi non autorizzati.
I Dati non saranno utilizzati per finalità diverse e ulteriori rispetto a quelle descritte nella presente Informativa.
Categorie di soggetti ai quali i dati personali possono essere comunicati e finalità della comunicazione
Il Titolare potrà comunicare alcuni Dati a soggetti terzi dei quali si avvale per lo svolgimento di attività connesse alla gestione della richiesta. In particolare, i Dati potranno essere comunicati a soggetti terzi che offrono al Titolare servizi informatici e/o a consulenti esterni.
I suddetti soggetti potranno trattare i dati in qualità di responsabili per conto di CNS o di titolari autonomi, nel rispetto delle disposizioni di legge.
L’elenco dei Responsabili del trattamento può essere richiesto alla Società scrivendo a privacy@cnsspa.it
Non è prevista alcuna forma di diffusione dei Dati a soggetti indeterminati.
Periodo di conservazione
I Dati saranno conservati dal Titolare per un periodo di tempo non superiore al conseguimento delle finalità o in base alle scadenze previste dalle norme di legge.
In particolare, i Dati saranno conservati per il tempo strettamente necessario al perseguimento delle suddette finalità e, in ogni caso, secondo le seguenti modalità conseguenti alla richiesta di contatto, con durata massima in funzione di:
1. se, a seguito del contatto, non viene stipulato alcun contratto con l’utente, i dati raccolti nel form saranno conservati per un tempo massimo di sei mesi. Decorso tale termine, i dati dovranno essere cancellati;
2. se, a seguito del contatto, viene stipulato un contratto con l’utente, i dati saranno necessariamente conservati per tutto il periodo contrattuale. Terminato il contratto, potranno essere conservati per ulteriori dieci anni, decorsi i quali dovranno essere cancellati.
Trasferimento dei dati fuori dall’Unione europea
I Dati potranno essere trasferiti fuori dall’Unione europea da parte di fornitori di servizi di cui CNS si avvale per attività connesse alla gestione della richiesta formulata tramite la compilazione del seguente form. Tale trasferimento, ove ricorra il caso, verrà disciplinato mediante il ricorso a clausole contrattuali standard adottate dalla Commissione europea o, in alternativa, sulla base di una decisione di adeguatezza della Commissione e/o di ogni altro strumento consentito dalla normativa di riferimento.
Potrai ottenere informazioni sul luogo in cui i tuoi dati sono stati trasferiti e copia di tali dati, scrivendo a privacy@cnsspa.it
8. Diritti degli interessati
In conformità alla vigente disciplina in materia di protezione dei dati personali, l’interessato ha i seguenti diritti:
chiedere e ottenere informazioni in merito all’esistenza di propri dati personali presso il Titolare e in merito ai trattamenti di dati personali posti in essere da quest’ultimo, nonché ottenere l’accesso agli stessi;
chiedere ed ottenere la ricezione in un formato strutturato, di uso comune e leggibile da dispositivo automatico dei Dati che siano trattati con mezzi automatizzati; l’interessato potrà richiedere, inoltre, il trasferimento dei dati ad altro titolare del trattamento;
chiedere e ottenere la modifica e/o correzione dei Dati;
chiedere e ottenere la cancellazione – e/o la limitazione del trattamento – dei Dati qualora si tratti di dati o informazioni non necessari – o non più necessari – per le finalità che precedono, quindi decorso il periodo di conservazione indicato al paragrafo che precede.
Qualora l’interessato ritenga che il trattamento dei Dati Personali, a lui riferiti, effettuato attraverso questo servizio avvenga in violazione di quanto previsto dal Regolamento, lo stesso ha il diritto di proporre reclamo al Garante per la protezione dei Dati Personali, come previsto dall’art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del Regolamento).
Maggiori informazioni sono consultabili nella Privacy Policy del presente sito web.
Il soggetto interessato potrà in qualsiasi momento esercitare i diritti suddetti, inviando apposita comunicazione al Titolare del trattamento, CNS TECH S.p.a., raggiungibile tramite i seguenti contatti:
∙ e-mail : privacy@cnssspa.it , PEC cnsspa@pec.cnsspa.it
Oppure inviando comunicazione al Data Protection Officer:
Studio Themis s.r.l. – (DPO) in persona del suo rappresentante legale Dott.ssa Rita Russo
Telefono: 3440625876
∙ e-mail: info@studiothemis.it, PEC: legal@pec.studiothemis.it