La Cybersecurity, nota anche come sicurezza informatica o IT Security, è l’abilità e la capacità di difendere il cyberspace da eventuali attacchi hacker che ne minano l’integrità. Il suo obiettivo è la sicurezza informatica e la protezione dei sistemi informatici.
La Cybersecurity è l’insieme delle attività, svolte da professionisti tramite specifiche tecnologie, che consente di proteggere i sistemi, le reti e i programmi dai possibili attacchi hacker digitali.
Perché gli attacchi informatici sono così pericolosi?
Perché, generalmente, hanno come fine:
- l’accesso a, l’utilizzo e/o la distruzione di informazioni sensibili
- l’estorsione di denaro
- il reperimento di informazioni da utilizzare per altri scopi, inclusi quelli politici
- l’interruzione dei processi aziendali.
Garantire la sicurezza del cyberspazio oggi è un’attività sempre più impegnativa per due ragioni essenziali. La prima è che ci sono un quantitativo enorme di dispositivi connessi da proteggere, la seconda è che gli hacker sono sempre più avveduti.
Tipi di minacce affrontate dalla cybersecurity
Sono diverse le tipologie di minacce che la cybersecurity cerca di prevenire e deve affrontare:
Phishing
Il phishing è l’attacco informatico più diffuso. Consiste nell’invio di e-mail fraudolente che somigliano a e-mail provenienti da fonti note e affidabili al fine di sottrarre agli utenti dati sensibili, come i numeri delle carte di credito.
Malware
Il malware è un software progettato proprio per ottenere un accesso non autorizzato e/o per danneggiare un dispositivo.
Esistono numerosi tipi di malware: virus, trojan, botnet, spyware, adware.
Social Engineering
Il social engineering ha l’obiettivo di ottenere informazioni sensibili degli utenti e che, solitamente, richiede un pagamento oppure l’accesso ai dati riservati.
Le modalità con cui il social engineering si esprime sono diverse: messaggi privati che invitano a fare clic su un link, l’installazione di malware, ecc.
Ransomware
Il ransomware è un software dannoso progettato per estorcere denaro.
Come agisce il ransomware? Blocca l’accesso ai file o all’intero sistema informatico fino a che l’utente non paga il riscatto richiesto.
Inoltre, non è neppure garantito che, dopo aver pagato il riscatto, i file saranno effettivamente recuperati e/o il sistema reso di nuovo accessibile.
Le tre categorie principali di minacce
In linea generale, possiamo raggruppare le minacce che la Cybersecurity combatte in queste tre categorie:
Cybercrimine
Ha lo scopo di attaccare i sistemi informatici per ottenere un ritorno economico o per causare interruzioni nei processi aziendali.
Cyberattacchi
Solitamente hanno l’obiettivo di reperire informazioni politiche.
Cyberterrorismo
intacca la sicurezza dei sistemi informatici per scatenare panico e paura nella popolazione.
I diversi tipi di Cybersecurity
La protezione dei dati sensibili e dei sistemi informatici può avvenire in modi diversi:
- Sicurezza di rete, che riguarda la difesa delle reti informatiche da attacchi hacker;
- Sicurezza delle applicazioni, che ha l’obiettivo di proteggere software e dispositivi da possibili minacce informatiche;
- Sicurezza delle informazioni, che protegge i dati e ne preserva l’integrità e la privacy;
- Sicurezza operativa, che protegge gli asset di dati, compreso le autorizzazioni utilizzate dagli utenti per accedere a una rete e le procedure di memorizzazione e condivisione dei dati;
- Disaster recovery, ossia le strategie e le procedure usate per ripristinare le operazioni e le informazioni di un’azienda che ha subito un attacco informatico;
- Business continuity, ossia il piano che adotta l’azienda che ha subito un attacco di Cybersecurity con l’obiettivo di operare pur senza specifiche risorse;
- Formazione delle persone, che sono gli utenti finali e che è la strategia più importante della Cybersecurity. Prevenire comportamenti pericolosi, insegnare agli utenti come comportarsi in modo sicuro online, cosa fare e quali attività è meglio evitare, è essenziale per la sicurezza di ogni sistema informatico.
Perché la Cyber Security è importante?
La Cyber Security è fondamentale perché tutela le persone e anche i processi aziendali e li protegge da danni sia alla propria persona sia all’operato aziendale.
Opera su due fronti: quello della prevenzione degli attacchi informatici e quello della risoluzione dei problemi che generano una volta che raggiungono il loro obiettivo.
Quel che è certo è che oggi la Cybersecurity è fondamentale in ogni settore, per ogni persona e attività.
Lascia un commento