Cybersecurity: velocità, AI e difesa continua

Il tempo è diventato il nuovo campo di battaglia. Oggi la cybersecurity è sempre più una questione di velocità, non soltanto di competenze.

Cybersecurity: velocità, AI e difesa continua

La velocità è il nuovo fattore critico della cybersecurity

Il tempo è diventato il nuovo campo di battaglia. Oggi la cybersecurity è sempre più una questione di velocità, non soltanto di competenze. Le organizzazioni più resilienti sono quelle capaci di anticipare le minacce, adattarsi rapidamente e intervenire con tempestività, mantenendo al contempo il controllo umano sulle decisioni più critiche.

Per le aziende italiane, questo non significa necessariamente investire in più tecnologia, ma ridurre il tempo che intercorre tra la rilevazione di un rischio, la valutazione dell’impatto e l’azione correttiva. Diventa quindi fondamentale definire in anticipo ruoli, responsabilità e processi decisionali, affinché l’organizzazione sia pronta a reagire prima che un incidente si trasformi in una crisi.

Cybersecurity e trasformazione digitale: un nuovo approccio

La missione della cybersecurity non è cambiata: proteggere sistemi, dati, persone e processi aziendali. Ciò che sta cambiando è il modo in cui la sicurezza si integra con il business.

È ormai superata la logica che vedeva il coinvolgimento della funzione cyber solo nelle fasi finali di un progetto tecnologico. Oggi la sicurezza deve essere parte integrante del processo di innovazione fin dall’inizio, contribuendo a rendere il cambiamento più veloce, consapevole e sostenibile.

Cloud, ecosistemi digitali interconnessi e intelligenza artificiale stanno accelerando la trasformazione delle organizzazioni, ma allo stesso tempo aumentano il numero di identità digitali, account di servizio, fornitori, applicazioni e sistemi che possono accedere a dati sensibili o svolgere attività critiche.

Il perimetro da proteggere non si sta riducendo: si sta espandendo. Per molte organizzazioni italiane questo significa integrare la cybersecurity già nella valutazione di nuovi servizi cloud, piattaforme SaaS, sistemi ERP, tecnologie industriali, strumenti di AI e rapporti con terze parti.

Intelligenza artificiale: nuove minacce e opportunità per la cybersecurity

L'intelligenza artificiale non rappresenta solamente un nuovo rischio da governare. È il fattore che ha trasformato la velocità e la scalabilità degli attacchi informatici.

Attività che in passato richiedevano competenze specialistiche e lunghi tempi di preparazione possono oggi essere assistite o automatizzate. Ricerca delle vulnerabilità, social engineering, targeting e sfruttamento delle esposizioni possono essere eseguiti in tempi significativamente più rapidi.

Allo stesso tempo, l'AI offre opportunità concrete per rafforzare le capacità difensive delle organizzazioni. Può supportare l'analisi e la classificazione degli alert, la prioritizzazione delle vulnerabilità, il monitoraggio degli eventi di sicurezza e la gestione delle attività operative a basso valore aggiunto.

Il futuro non sarà uomo contro uomo, ma uomo e macchina contro uomo e macchina.

Per molte aziende italiane, soprattutto di medie dimensioni, l'intelligenza artificiale può rappresentare un'opportunità per aumentare il livello di protezione senza dover necessariamente costruire un Security Operations Center interno. Rimane però essenziale definire regole chiare sulla gestione dei dati condivisi con gli strumenti AI e sui limiti del loro utilizzo.

Dal modello reattivo alla difesa continua

Il tradizionale modello operativo della cybersecurity, basato su interventi manuali, processi sequenziali e verifiche periodiche, è stato progettato per un contesto molto meno dinamico di quello attuale.

Oggi è necessario adottare un approccio continuo, capace di rilevare, analizzare e rispondere alle minacce in modo costante.

La cybersecurity del futuro combina la velocità delle tecnologie automatizzate con il giudizio umano, il contesto di business e la responsabilità decisionale. L'automazione deve intervenire dove il livello di affidabilità è elevato e il rischio dell'inazione supera quello dell'azione.

La supervisione umana resta tuttavia indispensabile ogni volta che le decisioni coinvolgono servizi critici, continuità operativa o impatti significativi sul business.

Per molte organizzazioni italiane il percorso ideale consiste nell'adottare un'automazione graduale, iniziando dalle attività a basso impatto e lasciando al controllo umano le decisioni che possono influire su produzione, clienti, pagamenti o sistemi industriali.

Il modello BDO Cyber Perpetual Defense

Per anni i programmi di cybersecurity hanno misurato principalmente le attività svolte: vulnerabilità rilevate, patch applicate, alert gestiti o policy pubblicate. Tuttavia, questi indicatori non sempre riflettono il reale livello di resilienza dell'organizzazione.

Le aziende hanno bisogno di comprendere la propria esposizione effettiva al rischio: quali vulnerabilità sono realmente sfruttabili? Quali identità dispongono di privilegi eccessivi? Quanto rapidamente l'organizzazione è in grado di rilevare, contenere e recuperare da un incidente?

Per rispondere a queste esigenze, BDO ha sviluppato il modello Cyber Perpetual Defense, un modello che integra strategia, operation e assurance attraverso tre pilastri:

  • Active Insights, per comprendere e monitorare continuamente il rischio;
  • Active Protect, per proteggere e ridurre l’esposizione alle minacce;
  • Active Assure, per verificare costantemente l’efficacia dei controlli implementati.

In questo approccio:

  • le valutazioni periodiche evolvono verso il Continuous Exposure Management;
  • la gestione delle vulnerabilità diventa una funzione operativa continua;
  • la risposta agli incidenti si trasforma da reattiva a preventiva e predittiva;
  • la compliance viene misurata sulla reale efficacia dei controlli e non soltanto sul rispetto formale dei requisiti.

NIS2, DORA e la nuova cultura della resilienza

In Italia, questo cambiamento è reso ancora più concreto dall'evoluzione del quadro normativo.

La direttiva NIS2 richiede alle organizzazioni coinvolte di trattare la sicurezza come un processo continuo e strutturato, introducendo requisiti più stringenti in materia di gestione del rischio, governance e resilienza.

Anche le aziende non direttamente soggette alla normativa possono essere coinvolte attraverso richieste provenienti da clienti, partner e filiere produttive, che sempre più frequentemente richiedono standard di sicurezza elevati lungo tutta la catena del valore.

Parallelamente, il regolamento DORA ha rafforzato il concetto di resilienza operativa digitale nel settore finanziario, ponendo particolare attenzione alla gestione dei fornitori ICT e alla sicurezza dell'intero ecosistema tecnologico.

In questo scenario, la cybersecurity non rappresenta più solo una funzione tecnica, ma un elemento strategico di continuità operativa, conformità normativa e competitività.

Agenti AI, identità e dati: il nuovo perimetro di sicurezza

Con la crescente diffusione degli agenti AI, identità digitali, dati e fiducia stanno diventando il vero centro di gravità della cybersecurity.

Gli agenti intelligenti interagiscono direttamente con applicazioni, dati aziendali, informazioni riservate e processi operativi. Per questo motivo le organizzazioni devono sviluppare una piena visibilità su chi o cosa accede alle informazioni e su come tali accessi vengono utilizzati.

Le domande fondamentali diventano:

  • Quali dati possediamo?
  • Quanto sono sensibili?
  • Chi può accedervi?
  • L’accesso è realmente necessario?
  • Siamo in grado di rilevare comportamenti anomali?

La fiducia diventa così un requisito operativo. Aziende, autorità, clienti e stakeholder si aspettano evidenze concrete che sistemi digitali e soluzioni di AI siano sicuri, affidabili, governati e resilienti.

Il futuro della cybersecurity

Le organizzazioni che guideranno il cambiamento non saranno quelle capaci di eliminare ogni incidente. Saranno quelle in grado di prendere decisioni migliori e più rapide, assorbire le interruzioni, recuperare velocemente e preservare la fiducia di clienti, partner e stakeholder.

La cybersecurity di oggi non deve limitarsi a costruire barriere più robuste attorno all'ambiente di ieri. Deve diventare un sistema dinamico, progettato per adattarsi continuamente al cambiamento, combinando fondamenta solide, automazione intelligente, gestione dell'esposizione in tempo reale e supervisione umana responsabile.

La domanda non è più se la cybersecurity possa proteggere il business durante la trasformazione. La vera sfida è capire se possa consentire al business di trasformarsi in modo sufficientemente sicuro, resiliente e veloce.