Cybersécurité: au-delà de la gouvernance, plus de professionnels et plus d'informations

(par Davide D'Amico, membre du conseil d'administration de l'AIDR et directeur du ministère de l'Éducation) Ces derniers jours, on a beaucoup parlé de la cybersécurité, qui est apparue à la fois pour la structure organisationnelle et pour les attaques subies par diverses entreprises italiennes, y compris au cours du mois de Novembre Enel, Luxottica et Campari. De plus, même le colosse Leonardo d'après ce que dit la presse, il semble qu'il ait subi plusieurs vols de données mais il semble que l'on ne sache pas ce qui a été effectivement volé / copié. Cela doit nous amener à réfléchir à la stratégie nationale qui doit être abordée pour protéger, par exemple, la sécurité des données. En ce sens, le RGPD a tracé une voie réglementaire, qui contribue à gérer efficacement les vulnérabilités et menaces, mais qui doit nécessairement suivre une logique de mise en œuvre encore trop souvent formelle et peu opérationnelle.

L'objectif doit être de construire un écosystème de règles, de processus et de technologies qui crée un équilibre entre la nécessité de protéger les citoyens, les administrations publiques et les entreprises, ces dernières, non seulement les grandes, mais aussi celles qui composent le tissu commercial italien. des PME, et qui assure à la fois l'adoption de nouvelles approches technologiques innovantes et aussi avec un certain niveau de risque, aujourd'hui nécessaire pour rester compétitif.

Dans la pratique, il est nécessaire de pouvoir protéger les actifs stratégiques de notre pays, y compris les actifs des entreprises qui méritent une mention particulière, en tenant compte de l'accélération continue vers laquelle évoluent les nouvelles opportunités commerciales.

Au-delà de la gouvernance que la politique voudra définir et activer, il est nécessaire d'assurer rapidement l'information et la diffusion de la culture de la cybersécurité visant à anticiper les risques éventuels liés aux différents types de cyberattaques, en différenciant les activités à mettre en œuvre sur la base aux différents destinataires, qu'ils soient citoyens (particuliers, familles, parents et enfants), PME, grandes entreprises et administrations publiques. Nous devons augmenter les ressources financières dans le secteur de la cybersécurité et faire comprendre aux gens l'importance d'investir dans la formation des professionnels du secteur de la sécurité. Qu'il suffise de dire que le taux de chômage dans ce secteur est nul et, alors que la demande de professionnels et d'experts en sécurité ne cesse de croître, le nombre de personnes possédant les compétences et l'expérience nécessaires pour pourvoir ces postes est actuellement très faible. .

Cette rareté des compétences disponibles dans le secteur de la sécurité, sur laquelle il est important de réfléchir pour courber un plus grand nombre de formations dédiées tant au niveau universitaire que postuniversitaire, met également en évidence la nécessité actuelle pour les profils professionnels associés de jouer un non plus strictement technique, mais plus large et plus stratégique, qui guide la croissance des entreprises, aide les organisations à prendre des risques (atténués de manière appropriée) dans l'utilisation des nouvelles technologies, garantissant le plein respect de la sécurité des données et des informations traitées.

Aujourd'hui, en tant que pays, nous ne pouvons pas nous permettre de négliger le secteur de la cybersécurité. Tout ce qui nous entoure est de plus en plus immergé dans le numérique, de nos maisons, où la domotique gagne du terrain, au secteur automobile, mais aussi dans le secteur de l'énergie et de la santé, tout est de plus en plus numérique et envahi par les capteurs et les actionneurs intelligents et les risques associés aux profils de sécurité sont innombrables et souvent sous-estimés. Nous ne pouvons plus attendre, nous avons besoin d'une gouvernance allégée, opérationnelle et compétente, plus de formation des professionnels et plus d'informations et une culture de la sécurité pour les citoyens, les administrations publiques et les petites, moyennes et grandes entreprises!

Cybersécurité: au-delà de la gouvernance, plus de professionnels et plus d'informations

| AVIS |