Idc stima che il ricorso ad applicazioni di sicurezza avrà un deciso incremento nei prossimi anni. Ma la tecnologia non vale nulla senza il giusto approccio, che prevede la creazione di una cultura diffusa della protezione dei sistemi It aziendali e dei dati in essi contenuti.
Cresce la consapevolezza in materia di sicurezza. Gli allarmi lanciati a fronte del dilagare di ogni nuovo virus, sempre più subdolo e di portata di volta in volta più devastante, fa il pari con le normative. Il rilascio di codici che impongono obblighi stringenti ad alcuni settori (come la Pubblica amministrazione e le banche) o che, invece, hanno portata generale (come la tutela dellintegrità dei dati e della privacy) e si rivolgono, pertanto, a tutti gli operatori delleconomia, garantisce un forte impulso. Dotarsi di strumenti e tecnologie di protezione delle informazioni e dellintegrità dei Sistemi informativi risulta una necessità. Si tratta di una criticità che investe il business e lazienda nel suo complesso. Le nuove preoccupazioni dei Cio (Chief information officer), secondo Idc, sono relative alla sicurezza dellinfrastruttura It nel suo complesso, con particolare riguardo a una gestione proattiva della business continuity, della disponibilità delle reti e dellaccesso alle applicazioni. Tutto questo deve avvenire con la garanzia di una complessità ridotta, sia sotto il profilo della gestione che dellaggiornamento, lasciando uno spazio sempre più ampio agli strumenti di reporting che permettono di avere sotto mano, in modo immediato, la situazione.
Protezione globale
Quello che chiede un security manager oggi è, sorattutto, di migliorare il rapporto costo/efficienza delle soluzioni di sicurezza, adottando tecnologie che permettano di ottimizzare la protezione non solo della singola business unit ma dellazienda nel suo complesso. La dotazione di tecnologie allavanguardia risulta indispensabile, ma è parimenti auspicabile che queste soluzoni non influiscano negativamente, andando a incidere sullo staff dedicato.
Secondo lanalista, il mercato della componente software della sicurezza subirà, nel corso dei prossimi anni, una decisa crescita nellarea dellEuropa occidentale (in media, nei sei anni dal 2003 al 2008, pari al 15,4%, come evidenziato in figura). In particolare, per Idc, i software 3A (security administration, autenthication and authorization) vedranno la propria quota sul totale delle applicazioni di sicurezza passare dal 34% dello scorso anno al 32% nel 2008. Sostanzialmente stabile, invece, sarà il peso dei software di encryption (che cuba circa il 4% del mercato) e quello dei sistemi Id/Va (Intrusion detection e Vulnerability assessment), che si attesteranno a circa l11% del totale. Sembra, invece, destinato a crescere il peso delle soluzioni di gestione dei contenuti (Scm), che passerà dal 38% dello scorso anno al 44% del totale nel 2008. Parallelamente, si ridurrà, infine, lutilizzo delle soluzioni di firewalling e delle reti private virtuali (che passeranno dal 13 a 9% nel giro di quattro anni).
Educazione e formazione
"Occorre identificare e saper gestire i rischi – ha chiarito Daniel OBoyle Kelly, director European Software Business Strategies di Idc parlando in occasione della recente Security Conference di Milano -. In particolare, bisogna che le aziende adottino una strategia di gestione dei diversi livelli di sicurezza, abbandonando definitivamente labitudine di dotarsi delle tecnologie più allavanguardia senza, tuttavia, occuparsi di tutti gli altri aspetti della protezione". In particolare, secondo il manager, la gestione della continuità delle attività dimpresa dovrà investire tre aree: i contenuti e la posta elettronica (antivirus, antispam, anti-spyware e Web filtering), la gestione di minacce e vulnerabilità (firewall, Vpn e Intrusion detection) e quella di identità e accessi (autenticazione, singolo sign on, infrastruttura a chiave pubblica).
Roi assicurato
"Solo ladozione di idonee policy di sicurezza – ha proseguito lanalista – permette di ridurre il gap tra tecnologia e realtà". Si tratta di un approccio che vede la sicurezza come un elemento "inglobato" ed esplicito allinterno di qualsiasi processo aziendale e che presuppone, soprattutto, la possibilità di estendere il perimetro dellimpresa al di là dei suoi confini fisici, a partner, clienti e lavoratori mobili. "Il ritorno sugli investimenti in sicurezza – ha tenuto a precisare OBoyle Kelly – viene massimizzato se il management riesce ad allineare gli obiettivi alle esigenze di protezione". Per fare questo, occorre anzitutto comprendere chiaramente cosa deve essere protetto e, soprattutto, stabilire delle norme di condotta. Queste implicano la definizione di codici ferrei, che forzino il personale e il management dellimpresa a limitare abitudini e comportamenti "leggeri", se non addirittura scorretti. La maggior parte dei virus recenti, infatti, sfrutta i canali della messaggistica istantanea per autopropagarsi.