Banner Pubblicitario
27 Settembre 2026 / 21:47
 
Per vedere questo video devi abilitare i cookies di Marketing

 
Bancaforte TV

Buccheri (Exprivia): «Non basta conoscere le minacce: la cybersecurity deve indicare dove intervenire prima»

di Flavio Padovan Maddalena Libertini
25 Settembre 2026

Sapere che una minaccia esiste non è ancora sufficiente per decidere come difendersi. Il passaggio decisivo è riuscire a collegare vulnerabilità, asset, superficie esposta e impatto sul business, trasformando una massa crescente di informazioni in priorità di intervento. È questo, per Sebastiano Buccheri, Head of Marketing Innovation Unit Banking, Finance & Insurance di Exprivia, il salto necessario per passare da una cybersecurity frammentata e reattiva a una gestione continua del rischio.

È uno dei temi affrontati nella videointervista realizzata da Bancaforte a WeSec – Il Salone della Sicurezza, dove Buccheri richiama un problema molto concreto per banche e imprese: la disponibilità di informazioni sulle minacce cresce rapidamente, ma conoscere una minaccia generica non dice ancora quale rischio rappresenti per una determinata organizzazione né dove sia più urgente intervenire.

Ogni azienda dispone infatti di una molteplicità di asset, ciascuno con una propria superficie esposta, un diverso livello di vulnerabilità e conseguenze potenzialmente differenti sull'operatività e sul business. «Il vero valore oggi per la cybersecurity è rappresentato dal saper collegare le informazioni», sottolinea Buccheri. È dalla correlazione di questi elementi che diventa possibile stabilire una priorità di intervento, evitando che tutti gli alert vengano trattati allo stesso modo.

Il tema riguarda direttamente anche l'organizzazione della sicurezza. Nelle aziende, osserva Buccheri, informazioni sugli asset, dati di rischio, vulnerabilità e superfici di esposizione sono state storicamente gestite in modo separato. Superare questa frammentazione significa integrare fonti diverse e mantenerne continuamente aggiornata la relazione.

È qui che cambia anche il modello di cybersecurity. Non più una sequenza di risposte a singoli eventi, ma un processo continuo di osservazione, analisi, correlazione e reazione. Un approccio nel quale la capacità di difesa dipende sempre meno dalla quantità di informazioni raccolte e sempre più dalla possibilità di interpretarle nel contesto specifico dell'organizzazione.

Per il settore bancario, dove asset tecnologici, servizi digitali e dipendenze esterne sono sempre più numerosi e interconnessi, questa capacità di prioritizzazione assume un peso particolare. Il punto sollevato a WeSec da Buccheri è quindi anche manageriale: la cybersecurity crea valore quando consente di capire non soltanto che cosa sta accadendo, ma quale rischio viene prima e dove concentrare risorse e interventi.

In questa prospettiva, il passaggio da una sicurezza reattiva a una gestione continua non dipende dall'aggiungere nuovi silos di controllo. Al contrario, richiede di far dialogare informazioni già disponibili ma spesso separate. È nella loro correlazione che, per Buccheri, la cybersecurity può trasformare la conoscenza delle minacce in decisioni operative.


Nexi gestisce circa 70 milioni di eventi di sicurezza al mese e blocca ogni giorno 80...
di Flavio Padovan, Maddalena Libertini  - 
La sicurezza sta rimettendo in discussione una delle scelte organizzative che hanno s...
di Flavio Padovan, Maddalena Libertini  - 
La sicurezza non può più intervenire quando prodotti, servizi e processi sono già sta...
di Flavio Padovan, Maddalena Libertini  - 
La sicurezza dei pagamenti non riguarda più soltanto frodi e protezione delle transaz...
di Flavio Padovan e Maddalena Libertini  - 
L’intelligenza artificiale può aumentare la produttività e risolvere problemi comples...
di Flavio Padovan, Maddalena Libertini  - 
Tra banche e clienti si è consolidato negli anni un patto che non compare nei contrat...
di Flavio Padovan, Maddalena Libertini  - 
Difendere e proteggere non basta più. In una fase in cui innovazione tecnologica, pag...
di Flavio Padovan, Maddalena Libertini  - 
Saper utilizzare uno strumento digitale non significa necessariamente conoscerne i ri...
di Flavio Padovan, Maddalena Libertini  - 
Attacchi agli ATM, criminalità predatoria, sicurezza delle filiali, collaborazione co...
La crescita dell’intelligenza artificiale sta cambiando anche il terreno su cui si gi...
di Flavio Padovan, Maddalena Libertini  - 
Le minacce non seguono più i confini dei singoli settori. Un attacco cyber può propag...
WeSec, Vavrova (ABI): "Nella sicurezza investire nelle relazioni conta quanto investi...
La sicurezza non è più una questione per soli tecnici. Oggi è una priorità strategica...
di Flavio Padovan, Maddalena Libertini  - 
Duemila responsabili coinvolti nella definizione dei comportamenti attesi, una palest...
 
1/280