Definizione di cyber resilience
La Cyber resilience è un approccio olistico alla cybersecurity che enfatizza la capacità, la preparazione e l'adattabilità per navigare e riprendersi efficacemente dalle minacce e dagli incidenti informatici.
Racchiude un'ampia varietà di strategie, processi, tecnologie e pratiche di cybersecurity, progettate per garantire che un'organizzazione possa continuare a funzionare, anche in caso di attacco o minaccia informatica.
Perché la resilienza della cybersecurity è importante?
Un incidente informatico può interrompere le attività di un'organizzazione, causando tempi di inattività, perdite finanziarie, danni alla reputazione e potenziali conseguenze legali e normative.
La Cyber resilience gioca un ruolo fondamentale in questo contesto e garantisce che un'organizzazione possa continuare a svolgere le sue funzioni critiche anche durante o dopo un incidente, riducendo l'interruzione delle operazioni commerciali.
Vantaggi della cyber resilience
Data la crescente quantità, frequenza e sofisticazione degli attacchi informatici, ci sono alcune ragioni chiave per cui la cyber resilience dovrebbe essere una priorità per le organizzazioni.
Alcuni dei vantaggi della cyber resilience comprendono...
- Riduzione dei tempi di inattività
- Mitigazione delle perdite finanziarie
- Recupero più rapido
- Continuità aziendale
- Meno perdite di dati
Come funziona la cyber resilience?
La Cyber resilience è un approccio olistico alla cybersecurity, che sottolinea la capacità di superare e recuperare gli attacchi informatici. Si tratta di una misura preventiva per contrastare l'errore umano, le vulnerabilità del software, i problemi hardware e le configurazioni errate.
L'obiettivo principale di qualsiasi strategia di cyber resilience è proteggere un'organizzazione, pur sapendo che ci sono parti che non sono sicure, indipendentemente dalla solidità dello stack tecnologico di cybersecurity dell'azienda.
Le sfide della resilienza informatica
La resilienza informatica è il nuovo gold standard quando si tratta di difendere i suoi dati e la sua organizzazione.
In passato, la protezione della sua organizzazione riguardava solo la sicurezza informatica. Ma mentre il software e le soluzioni di sicurezza informatica mirano a difendere la sua organizzazione dalle minacce, la resilienza informatica riguarda la sua capacità di adattarsi alle minacce, agli attacchi e ad altri eventi informatici avversi. La resilienza informatica è più ampia della sicurezza informatica: si tratta di garantire la disponibilità a prescindere dalle difficoltà che la sua organizzazione deve affrontare, sia che si tratti di attacchi maligni o di eventi atmosferici che danneggiano le infrastrutture critiche.
La sfida più significativa per raggiungere la resilienza informatica è la tendenza al cloud computing. Se utilizza esclusivamente servizi cloud come Microsoft Office 365, Salesforce, Amazon Web Services e Microsoft Windows Azure, potrebbe mettere tutte le sue uova in un solo paniere in termini di rischio informatico. Questi fornitori di servizi cloud di alto profilo sono un obiettivo attraente per gli aggressori - e un single punto di fallimento per la sua organizzazione, se non dispone di un piano di resilienza informatica.
Con il panorama delle minacce che sta prendendo una piega drammatica verso attacchi come lo spear-phishing, le frodi di impersonificazione e il ransomware - tutti attacchi che avvengono via e-mail - il raggiungimento di una vera resilienza informatica deve estendersi oltre la sicurezza per includere le soluzioni legate alla posta elettronica, la continuità aziendale, la gestione dei dati e la consapevolezza degli utenti finali. È qui che Mimecast offre funzionalità fondamentali.
Componenti di una strategia di cyber resilience
Una strategia di cyber resilience dovrebbe includere la protezione automatica dalle minacce, la recuperabilità dopo un attacco andato a buon fine, l'adattabilità a circostanze che cambiano rapidamente sia durante i tentativi di attacco che durante gli attacchi andati a buon fine, e la durata per far fronte a un panorama di minacce in continuo aumento.
Come migliorare la cyber resilience?
Una strategia di cyber resilience completa dovrebbe essere rivista periodicamente, man mano che l'organizzazione cambia e, si spera, cresce. Man mano che vengono aggiunti nuovi sistemi, questi devono essere presi in considerazione nella strategia di cyber resilience della sua organizzazione. Si assicuri di rivedere periodicamente la sua strategia di cyber resilience:
- Monitoraggio e miglioramento continui
- Pianificazione efficace della risposta agli incidenti
- Formazione e sensibilizzazione dei dipendenti
- Una corretta gestione del rischio
- Robustezza delle misure di sicurezza
La Cyber resilience richiede forti strumenti di gestione delle e-mail
Con l'aumento della diffusione e della sofisticazione delle minacce trasmesse via e-mail, molte organizzazioni si stanno orientando verso una strategia di cyber resilience per proteggere meglio la loro attività, i loro dati e i loro dipendenti.
La Cyber resilience è un cambiamento di paradigma nella sicurezza informatica: un riconoscimento del fatto che gli attacchi ai sistemi di posta elettronica probabilmente continueranno e, nonostante i migliori sforzi, a volte avranno successo. Di conseguenza, una strategia di cyber resilience non si concentra solo sulla lotta agli attacchi, ma anche sulla garanzia di continuità durante un attacco e sul recupero rapido dopo la neutralizzazione di una minaccia.
Per le organizzazioni che implementano un piano di cyber resilience per le e-mail, Mimecast offre una suite di soluzioni all-in-one per affrontare i rischi associati alla sicurezza delle e-mail, all' archiviazione aziendale e alla disponibilità delle e-mail.
Cyber resilience con Mimecast
Mimecast offre un servizio completamente integrato e basato sul cloud, progettato per supportare una strategia di cyber resilience, riducendo al contempo i costi, la complessità e il rischio della gestione della business email.
La Cyber resilience richiede soluzioni per difendersi da una miriade di minacce, per eseguire il backup e l'archiviazione dei dati e-mail per un recupero rapido e per fornire un accesso continuo alle e-mail anche quando gli attacchi causano l'interruzione dei server. Per raggiungere questi obiettivi, molte organizzazioni implementano una varietà disarticolata di soluzioni puntuali che possono essere costose e difficili da gestire.
La piattaforma cloud e i servizi completi di Mimecast snelliscono drasticamente la gestione delle e-mail e semplificano l'implementazione di un piano di cyber resilience.
Soluzioni complete per la cyber resilience
I servizi Mimecast forniscono strumenti per supportare tutti gli aspetti di un piano di cyber resilience, tra cui:
- Sicurezza delle e-mail. Mimecast utilizza motori di rilevamento sofisticati e multilivello per difendersi dalle minacce avanzate come lo spear-phishing e il whaling, oltre a malware, virus e spam. Mimecast scansiona anche tutte le e-mail alla ricerca di potenziali fughe di dati e fornisce strumenti che consentono ai dipendenti di inviare messaggi protetti e file di grandi dimensioni in modo semplice e sicuro dalla loro applicazione di posta elettronica standard.
- Archiviazione delle e-mail. Mimecast Enterprise Information Archiving offre un archivio altamente scalabile e resiliente nel cloud. Gli utenti possono eseguire una ricerca di e-mail in Outlook o ripristinare le e-mail cancellate in pochi secondi, grazie a uno SLA di ricerca di 7 secondi, leader del settore. Gli amministratori ottengono strumenti automatizzati per la gestione della conservazione, delle caselle di posta, dell'e-discovery e del supporto alle controversie. Il software di archiviazione della posta di Mimecast significa che i dati delle e-mail sono sempre disponibili prima, durante e dopo un attacco.
- Email continuity. Mimecast Mailbox Continuity consente alle e-mail di continuare a circolare anche quando i server e-mail sono inattivi a causa di un attacco, di un'interruzione o di un fermo programmato. Con Mimecast, i dipendenti possono continuare a inviare e ricevere e-mail e accedere alle e-mail storiche, agli allegati e alle informazioni del calendario da qualsiasi dispositivo.
Per saperne di più sul miglioramento della cyber resilience con Mimecast e sulla soluzione Mimecast per il backup di Office 365.