Nick Espinosa, esperto di cybersecurity riconosciuto a livello internazionale — e relatore principale della prima edizione di Devolution Central Online nel 2020! — ha elencato ciò che lui stesso chiama “Le cinque leggi della cybersecurity”:
- Legge 1: se esiste una vulnerabilità, verrà sfruttata
- Legge 2: tutto è vulnerabile in qualche modo
- Legge 3: gli esseri umani si fidano, anche quando non dovrebbero
- Legge 4: con l’innovazione arriva l’opportunità di essere sfruttati
- Legge 5: in caso di dubbio, vedere la Legge 1
Il messaggio chiave — e l’avvertimento — di Nick è che un programma di cybersecurity solido, conforme e costantemente monitorato non è opzionale. È obbligatorio! Una singola violazione dei dati può costare centinaia di migliaia o addirittura milioni di dollari in perdita di produttività, indagini e correzione, perdita di clienti, danni alla reputazione, cause legali e sanzioni.
E questo ci porta alla domanda del sondaggio di luglio: chi è responsabile della cybersecurity nella sua azienda?
Il nostro obiettivo con questa domanda è capire meglio il titolo/ruolo professionale della persona (o del team) incaricato di sviluppare e implementare piani, strategie, tecniche, sistemi, piattaforme e strumenti di mitigazione del rischio, al fine di proteggere i dati dalle minacce informatiche.
Le risposte
Speravamo di generare un volume di risposte piuttosto elevato. La cattiva notizia è che le nostre aspettative non sono state soddisfatte. Ma la buona notizia è che sono state SUPERATE! Questa si è infatti rivelata una delle domande di sondaggio più popolari di sempre. Ecco una panoramica delle risposte, suddivise per individuo e gruppo:
Individuo
- Il titolo professionale più comune per la persona responsabile della cybersecurity è Direttore IT (o Direttore dell’IT).
- Il secondo titolo più comune è CISO.
- Il terzo titolo più comune è SysAdmin.
Altri titoli professionali menzionati includono: Responsabile della sicurezza informatica, Cybersecurity Manager, CSO, CDO, CIO, Direttore della sicurezza informatica.
Gruppo
Diversi membri della community ci hanno detto che nella loro azienda è un gruppo/team, piuttosto che un singolo individuo, ad essere principalmente o esclusivamente responsabile della cybersecurity:
- Il gruppo/team più comune responsabile della cybersecurity è il Gruppo Cybersecurity.
- Il secondo gruppo/team più comune è l’Ufficio Sicurezza delle Informazioni.
- Il terzo gruppo/team più comune è il Dipartimento IT.
Ci vuole un intero villaggio
È stato interessante e istruttivo notare che diversi membri della community hanno affermato che, nella loro azienda, tutti sono responsabili della cybersecurity. Ad esempio:
- Ben Liebowitz: “Dico sempre che ci vuole un intero villaggio. OGNUNO in azienda è responsabile! Dalle segretarie, ai lavoratori IT, fino al team Infosec. Dobbiamo tutti rimanere vigili, fare attenzione a ciò su cui clicchiamo, ecc.”
- Justpaul: “Tutti sono responsabili, fino all’utente finale.”
- Wilfred Oskam: “Penso che siano tutti responsabili, dalla persona con la massima responsabilità in azienda fino all’utente finale, poiché sono i primi a essere generalmente esposti a malware o phishing.”
- Jwalant Natvarlal Soneji: “È così per tutti. Ognuno deve svolgere il proprio ruolo.”
- Abhijeet Vaidya: “Ogni dipendente, sia esso permanente o a contratto. È una responsabilità collettiva.”
- Commentatore anonimo: “Tutti sono responsabili della sicurezza… essere sicuri richiede uno sforzo da parte di ogni utente.”
- dotnVO: “Nella nostra azienda tutti sono responsabili della cybersecurity. Ognuno ha un ruolo da svolgere. Onestamente, trovo che questo sia vero nella maggior parte delle organizzazioni, anche se magari non se ne rendono conto.”
Siamo pienamente d’accordo con questo punto di vista. Sebbene alcuni individui o gruppi/team siano in definitiva responsabili della cybersecurity (e si spera anche dotati delle risorse, del budget e dell’autorità appropriati), è responsabilità di tutti mantenere l’azienda al sicuro dalle minacce informatiche.
I vincitori sono
Prima di tutto, siete TUTTI vincitori, perché rappresentate una parte fondamentale della soluzione di cybersecurity nella sua azienda — un ruolo incredibilmente cruciale. Guardiamola così: perdere un cliente redditizio o affrontare forti aumenti dei costi (catena di approvvigionamento, ci riferiamo a voi!) è doloroso e spiacevole. Ma essere invasi da hacker può essere permanentemente catastrofico, considerando che il 60% delle piccole imprese chiude entro sei mesi da un attacco informatico. Dovreste essere tutti orgogliosi del contributo che state dando. Non tutti gli eroi indossano un mantello (alcuni indossano camicie hawaiane e sandali, come la banda dei Sysadminotaur!).
Ora, sveliamo i due partecipanti al sondaggio selezionati casualmente che vinceranno ciascuno una carta regalo Amazon da 25$. Congratulazioni a Wilfred Oskam e Thomas Higgins! Vi preghiamo di scrivere a lcadieux@devolutions.net per richiedere il vostro premio.
Restate sintonizzati
Siete alla ricerca della domanda del sondaggio di agosto? Sta arrivando! Vi preghiamo di restare sintonizzati.

Laurence Cadieux