Sapere che una minaccia esiste non è ancora sufficiente per decidere come difendersi. Il passaggio decisivo è riuscire a collegare vulnerabilità, asset, superficie esposta e impatto sul business, trasformando una massa crescente di informazioni in priorità di intervento. È questo, per Sebastiano Buccheri, Head of Marketing Innovation Unit Banking, Finance & Insurance di Exprivia, il salto necessario per passare da una cybersecurity frammentata e reattiva a una gestione continua del rischio.
È uno dei temi affrontati nella videointervista realizzata da Bancaforte a WeSec – Il Salone della Sicurezza, dove Buccheri richiama un problema molto concreto per banche e imprese: la disponibilità di informazioni sulle minacce cresce rapidamente, ma conoscere una minaccia generica non dice ancora quale rischio rappresenti per una determinata organizzazione né dove sia più urgente intervenire.
Ogni azienda dispone infatti di una molteplicità di asset, ciascuno con una propria superficie esposta, un diverso livello di vulnerabilità e conseguenze potenzialmente differenti sull'operatività e sul business. «Il vero valore oggi per la cybersecurity è rappresentato dal saper collegare le informazioni», sottolinea Buccheri. È dalla correlazione di questi elementi che diventa possibile stabilire una priorità di intervento, evitando che tutti gli alert vengano trattati allo stesso modo.
Il tema riguarda direttamente anche l'organizzazione della sicurezza. Nelle aziende, osserva Buccheri, informazioni sugli asset, dati di rischio, vulnerabilità e superfici di esposizione sono state storicamente gestite in modo separato. Superare questa frammentazione significa integrare fonti diverse e mantenerne continuamente aggiornata la relazione.
È qui che cambia anche il modello di cybersecurity. Non più una sequenza di risposte a singoli eventi, ma un processo continuo di osservazione, analisi, correlazione e reazione. Un approccio nel quale la capacità di difesa dipende sempre meno dalla quantità di informazioni raccolte e sempre più dalla possibilità di interpretarle nel contesto specifico dell'organizzazione.
Per il settore bancario, dove asset tecnologici, servizi digitali e dipendenze esterne sono sempre più numerosi e interconnessi, questa capacità di prioritizzazione assume un peso particolare. Il punto sollevato a WeSec da Buccheri è quindi anche manageriale: la cybersecurity crea valore quando consente di capire non soltanto che cosa sta accadendo, ma quale rischio viene prima e dove concentrare risorse e interventi.
In questa prospettiva, il passaggio da una sicurezza reattiva a una gestione continua non dipende dall'aggiungere nuovi silos di controllo. Al contrario, richiede di far dialogare informazioni già disponibili ma spesso separate. È nella loro correlazione che, per Buccheri, la cybersecurity può trasformare la conoscenza delle minacce in decisioni operative.




