---
description: In questo articolo ti proponiamo cinque semplici passi da seguire per creare un piano di risposta agli incidenti di sicurezza informatica.
image: https://gdm-localsites-assets-gfprod.imgix.net/images/capterra/og_logo-e5a8c001ed0bd1bb922639230fcea71a.png?auto=format%2Cenhance%2Ccompress
title: Incidente di sicurezza informatica? Gestiscilo in 5 semplici passi
---

# Come creare un piano di risposta a un incidente di sicurezza informatica

Canonical: https://www.capterra.it/blog/2019/incidente-sicurezza-informatica

Data di pubblicazione: 21/05/2021 | Scritto da Chiara Casse, Gitanjali Maria.

![Come creare un piano di risposta a un incidente di sicurezza informatica](https://images.ctfassets.net/63bmaubptoky/HuZG-gid-uDG-1xd-IF1tq8BaLNiTfZvuvdJFoUx3I4/e4a65da560fdb8d40345f4d2ba4737ac/Header-How-To-Create-a-Cybersecurity-Incident-Response-Plan_v2.png)

> In questo articolo ti proponiamo cinque semplici passi da seguire per creare un piano di risposta a qualsiasi incidente di sicurezza informatica.

-----

## Contenuto dell'articolo

In questo articolo ti proponiamo cinque semplici passi da seguire per creare un piano di risposta a qualsiasi incidente di sicurezza informatica.Oggigiorno le operazioni aziendali si svolgono sempre più online, e i rischi di sicurezza informatica stanno aumentando esponenzialmente. Secondo un sondaggio di Capterra sulla sicurezza informatica (2020), l’anno scorso il 37% delle imprese intervistate è stato vittima di un attacco di phishing.Cosa faresti se ti trovassi di fronte a un attacco di questo tipo? La tua azienda dispone di un piano d’azione per rispondere a un incidente di violazione dei dati o di sicurezza informatica? La maggior parte delle piccole e medie aziende non ha un incident response plan per la sicurezza ben definito. Se la tua impresa rientra in questa percentuale, è arrivato il momento di correre ai ripari.In questo articolo vediamo che cos’è un piano di risposta a un incidente di sicurezza informatica e in che modo ti può beneficiare. Illustriamo inoltre i cinque passi per creare il tuo piano e ti forniamo alcune risorse utili per iniziare.Che cos’è un incidente di sicurezza informatica?Un incidente di sicurezza informatica è un evento che viola le politiche di sicurezza informatica di un’organizzazione, mettendo a rischio dati sensibili come le informazioni di pagamento dei clienti. Malware, attacchi DDoS, ransomware, accessi non autorizzati alla rete, attacchi interni e phishing sono alcuni degli incidenti di sicurezza informatica più comuni.Che cos’è un piano di risposta agli incidenti di sicurezza informatica?Si tratta di un insieme di istruzioni per aiutare i tuoi dipendenti a individuare eventuali incidenti di sicurezza informatica, reagire ad essi e riprendersi in seguito all’attacco.La maggior parte degli incident response plan includono le misure di sicurezza da seguire per evitare un cyberattacco, i provvedimenti da adottare nel caso lo si abbia subito e le varie azioni che il personale deve attuare immediatamente dopo un attacco, come informare le parti coinvolte o denunciare l’accaduto alle autorità.Che cos’è un piano di risposta agli incidenti di sicurezza informatica?Si tratta di un insieme di istruzioni per aiutare i tuoi dipendenti a individuare eventuali incidenti di sicurezza informatica, reagire ad essi e riprendersi in seguito all’attacco.La maggior parte degli incident response plan includono le misure di sicurezza da seguire per evitare un cyberattacco, i provvedimenti da adottare nel caso lo si abbia subito e le varie azioni che il personale deve attuare immediatamente dopo un attacco, come informare le parti coinvolte o denunciare l’accaduto alle autorità.Perché hai bisogno di un incident response plan?Ecco i principali motivi per i quali hai bisogno di preparare, documentare e aggiornare regolarmente un piano di risposta agli incidenti di sicurezza informatica.Sarai più preparato a gestire attacchi informaticiGrazie a un incident response plan, tu e i membri del tuo team saprete cosa fare quando viene segnalato un incidente di sicurezza. Ognuno di voi avrà un ruolo e responsabilità ben documentati e tu non avrai bisogno di dare istruzioni aggiuntive al tuo team, evitando così perdite di tempo o problemi di comunicazione.Potrai rispettare le normative previsteQuando si verifica un incidente di sicurezza, bisogna attenersi a diverse disposizioni, come ad esempio informare le parti coinvolte e denunciare l’accaduto alle autorità. Un piano di risposta ti aiuterà a monitorarle efficacemente e a rispettarle. Per esempio, la legge sulla protezione dei dati dei consumatori (GDPR) esige che un episodio relativo alla sicurezza venga segnalato entro un massimo di 72 ore, mentre gli standard di sicurezza relativi ai dati di pagamento (PCI DSS, in inglese) obbligano le aziende a disporre di un piano di risposta agli incidenti e a testarlo almeno una volta all’anno.Non dovrai dipendere da misure delineate appositamente per l’evento in questioneUn piano di risposta agli incidenti di sicurezza informatica è un documento scritto che illustra chiaramente i passi da seguire nel caso di una violazione della sicurezza. Essendo approvato dalla direzione aziendale, non dovrai dipendere da eventuali decisioni non pianificate. Un response plan pronto all’uso è più efficace di una risposta creata ad hoc al momento dell’emergenza, soprattutto se si tratta di situazioni di urgenza come il furto d’identità.I 5 passi per creare un piano di risposta agli incidenti di sicurezza informaticaPrima di iniziare, ci teniamo a ricordarti che la comunicazione è fondamentale. Secondo Gartner, per gettare correttamente le basi per un piano di risposta agli incidenti, è necessario che tutti i soggetti interessati conoscano quali sono le loro responsabilità e concordino sulle aspettative del progetto (contenuto completo in inglese riservato ai clienti).Di seguito ti illustriamo i cinque passi che Gartner consiglia di seguire per elaborare un piano di risposta agli incidenti di sicurezza informatica, per aiutarti a identificarli, contenerli, evitarli e superarli.1. Definire i tipi più comuni di incidenti di sicurezzaCrea un elenco delle varie minacce di sicurezza informatica a cui la tua azienda può essere esposta. Questo documento ti servirà per preparare diverse strategie di risposta per i diversi tipi di incidenti informatici.Di seguito trovi alcuni dei tipi più comuni di incidenti di sicurezza informatica:Malware: un software malevolo (virus, worm, trojan, ecc.) che ottiene l’accesso non autorizzato ai sistemi e interferisce nelle operazioni.Distributed Denial of Service (DDoS): rende inutilizzabile un servizio online (ad esempio un sito web) sovraccaricando il server con più traffico di quello che è in grado di gestire.Phishing: un attacco di ingegneria sociale che inganna gli utenti con e-mail apparentemente legittime, ma in realtà di natura malevola.Attacco di applicazioni web: attacca applicazioni web come i carrelli di e-commerce, moduli online ed editor di testi, per ottenere l’accesso ai database e rubare informazioni sensibili.Minaccia interna: dipendenti o ex dipendenti che violano le politiche di sicurezza informatica per ottenere l’accesso non autorizzato, divulgare informazioni confidenziali o danneggiare i sistemi.Perdita o furto di apparecchiatura: perdita o furto di apparecchiature aziendali come PC, computer portatili o dispositivi mobili, che possono essere usate impropriamente per rubare dati o lanciare un attacco di sicurezza informatica in piena regola.2. Ordinare gli incidenti di sicurezza in base alla loro gravitàGli incidenti di sicurezza differiscono per consistenza e per gravità. Un file danneggiato sul computer portatile di un tuo dipendente può essere considerato di bassa priorità rispetto a un attacco DDoS che può minare le prestazioni dell’intero sito. Definisci la gravità di ogni incidente di sicurezza per deciderne la priorità all’interno del piano d’azione.Un buon modo per farlo è valutando se l’incidente coinvolge i dati (inaccessibilità, furto o perdita di dati) o la capacità dell’azienda di prestare servizio ai clienti o svolgere operazioni. Qualsiasi incidente che colpisca sia i dati che la sicurezza operativa dovrebbe avere la priorità su altri tipi di eventi.Crea un documento in cui indichi in che misura le operazioni e i dati della tua azienda vengono coinvolti (livello pari a zero, basso, medio o alto) e capirai così quale priorità dovresti assegnare all’incidente in questione.Imposta inoltre un intervallo di tempo per la risoluzione di tutti gli incidenti individuati. Idealmente, gli incidenti con priorità elevata dovrebbero essere risolti entro 2-6 ore dal momento in cui vengono rilevati, mentre gli incidenti con priorità bassa hanno un margine di 24 ore.3. Creare un diagramma di flusso di risposta agli incidenti con i passi da seguireUn incident response plan determina le misure da adottare per contenere un attacco. Sviluppando il tuo piano sotto forma di un diagramma di flusso, i membri del team di risposta agli incidenti potranno individuare rapidamente il percorso da seguire per attenuare le minacce.Ecco un esempio di un diagramma di flusso di risposta agli incidenti.Ricordati inoltre di indicare chi è il responsabile del completamento di ogni fase illustrata nel diagramma. Assegna ai membri del tuo team delle responsabilità chiare e che non entrino in conflitto con altri membri o responsabilità.Usa una matrice RACI (Responsible, Accountable, Consulted, Informed) per indicare chi è l’incaricato dell’attività, chi è responsabile dell’esito del processo, chi deve essere consultato e chi deve essere solamente tenuto al corrente delle diverse fasi della risposta agli incidenti. Ad esempio, il security manager sarà l’incaricato di presentare le relazioni sugli incidenti, il responsabile delle operazioni tecniche, la persona da consultare in merito alla preparazione della relazione post-incidente e la persona da informare circa il coordinamento generale e la comunicazione con le autorità di regolamentazione.4. Condurre simulazioni e formare il personaleAvere un programma di risposta agli incidenti non basta. Devi anche testare la sua efficacia svolgendo delle esercitazioni, che contribuiranno a formare e istruire i dipendenti circa il loro ruolo nella gestione degli incidenti di sicurezza. Ti proponiamo un’esercitazione da sottoporre ai tuoi dipendenti, che prevede la formazione di due squadre: la squadra rossa e la squadra blu.Esercitazione a due squadre (squadra rossa e squadra blu) per testare l’incident response plan della propria aziendaQuesto esercizio sulla sicurezza informatica è tratto dai corsi di addestramento militare. Dividi i dipendenti in due squadre: rossa e blu. La squadra rossa cerca di attaccare e violare la difesa informatica del team blu, mentre la squadra blu cerca di difendere le proprie reti interne e di proteggere i propri sistemi e dati.L’esercizio si svolge durante un determinato periodo di tempo, ad esempio due ore, durante il quale la squadra rossa utilizza varie modalità di attacco come il phishing, la clonazione delle carte e lo scripting SQL per sfruttare le vulnerabilità della squadra blu e accedere ai suoi sistemi. Quando la squadra blu rileva un attacco, risponde seguendo le fasi indicate nel piano di risposta. In questo modo è possibile farsi un’idea di quanto tempo richiedono le varie fasi e della loro efficacia. L’esercizio permette anche di testare la sicurezza attuale della tua azienda.5. Aggiornare regolarmente il piano di risposta agli incidentiUtilizza le informazioni raccolte da precedenti incidenti di sicurezza e dalle esercitazioni per individuare gli aspetti che possono essere migliorati e implementare nuove modalità al tuo incident response plan (ad esempio l’automatizzazione di determinate fasi).Ricorda inoltre di aggiornare il piano regolarmente per restare al passo con le nuove minacce o di includere i dettagli di eventuali nuove misure di sicurezza adottate di recente. Analizza le varie fasi del tuo piano di risposta almeno una volta all’anno e cerca di ridurre il tempo necessario per contenere e superare gli incidenti.Conclusione: affidati a software per la sicurezza per migliorare la risposta agli incidenti della tua aziendaPer concludere, nel seguente elenco trovi alcuni software utili per migliorare la sicurezza informatica della tua azienda:AntivirusSoftware per la protezione degli endpointSoftware per la sicurezza di reteSoftware SIEMSoftware per backup di datiSoftware per business continuityI software informatici possono aiutarti a rilevare e mitigare le minacce alla sicurezza in modo più efficace e ti permettono di portare avanti le operazioni commerciali anche durante l’attuazione di un piano di risposta agli incidenti.Vuoi saperne di più? Scopri il nostro elenco completo di software per l’installazione di sistemi di sicurezza informatica.

## Informazioni sugli autori

### Chiara Casse

Chiara è Program Manager per il content team di Australia, Regno Unito e Canada e si occupa di gestire e definire la produzione di contenuti e la strategia di ricerca.

### Gitanjali Maria

Gitanjali è stata Content Analyst per Capterra.

## Categorie correlate

- [Software per cloud security](https://www.capterra.it/directory/31344/cloud-security/software)
- [Software per compliance](https://www.capterra.it/directory/30110/compliance/software)
- [Software per cybersecurity](https://www.capterra.it/directory/31037/cybersecurity/software)
- [Software per la gestione delle vulnerabilità](https://www.capterra.it/directory/31062/vulnerability-management/software)
- [Software per la sicurezza di rete](https://www.capterra.it/directory/30003/network-security/software)

## Articoli correlati

- [Il 59% delle PMI di tutto il mondo ha adottato il telelavoro a causa del COVID-19](https://www.capterra.it/blog/1525/studio-telelavoro-mondo)
- [Vantaggi e svantaggi di un sistema di riconoscimento biometrico](https://www.capterra.it/blog/1840/sistema-riconoscimento-biometrico)
- [Crimini informatici: i cybercriminali approfittano del Coronavirus per hackerare il tuo pc](https://www.capterra.it/blog/1395/crimini-informatici-coronavirus)
- [Attacchi informatici: Il 37% delle PMI italiane è a rischio](https://www.capterra.it/blog/1464/studio-attacchi-informatici-e-sicurezza-informatica-aziendale-pmi)
- [I 5 migliori software di gestione di database gratis](https://www.capterra.it/blog/1337/software-gestione-database-gratis)

## Link

- [Visualizza su Capterra](https://www.capterra.it/blog/2019/incidente-sicurezza-informatica)
- [Blog](https://www.capterra.it/blog)
- [Home](https://www.capterra.it/)

-----

## Dati strutturati

<script type="application/ld+json">
  {"@context":"https://schema.org","@graph":[{"name":"Capterra Italia","address":{"@type":"PostalAddress","addressLocality":"Milano","addressRegion":"MI","postalCode":"20153","streetAddress":"Via Caldera 21 Edif. E-Ala 2 20153 Milano (MI)"},"description":"Capterra Italia, il comparatore di software gestionali più vasto al mondo, ti aiuta a trovare il programma più adatto alle tue esigenze grazie alle recensioni degli utenti, al comparatore di prezzi, articoli ed infografiche semplici.","email":"info@capterra.it","url":"https://www.capterra.it/","logo":"https://dm-localsites-assets-prod.imgix.net/images/capterra/logo-a9b3b18653bd44e574e5108c22ab4d3c.svg","@type":"Organization","@id":"https://www.capterra.it/#organization","parentOrganization":"G2.com, Inc.","sameAs":["https://www.linkedin.com/company/capterra/","https://www.facebook.com/Capterra/","https://twitter.com/capterra","https://www.youtube.com/channel/UCvKN2t597g-3KQ_AQAPNXLA"]},{"name":"Capterra Italia","url":"https://www.capterra.it/","@type":"WebSite","@id":"https://www.capterra.it/#website","publisher":{"@id":"https://www.capterra.it/#organization"},"potentialAction":{"query":"required","target":"https://www.capterra.it/search/?q={search_term_string}","@type":"SearchAction","query-input":"required name=search_term_string"}},{"name":"Incidente di sicurezza informatica? Gestiscilo in 5 semplici passi","description":"In questo articolo ti proponiamo cinque semplici passi da seguire per creare un piano di risposta agli incidenti di sicurezza informatica.","url":"https://www.capterra.it/blog/2019/incidente-sicurezza-informatica","about":{"@id":"https://www.capterra.it/#organization"},"@type":"WebPage","@id":"https://www.capterra.it/blog/2019/incidente-sicurezza-informatica#webpage","isPartOf":{"@id":"https://www.capterra.it/#website"}},{"description":"In questo articolo ti proponiamo cinque semplici passi da seguire per creare un piano di risposta a qualsiasi incidente di sicurezza informatica.","author":[{"name":"Chiara Casse","@type":"Person"},{"name":"Gitanjali Maria","@type":"Person"}],"image":{"url":"https://images.ctfassets.net/63bmaubptoky/HuZG-gid-uDG-1xd-IF1tq8BaLNiTfZvuvdJFoUx3I4/e4a65da560fdb8d40345f4d2ba4737ac/Header-How-To-Create-a-Cybersecurity-Incident-Response-Plan_v2.png","@type":"ImageObject","@id":"https://www.capterra.it/blog/2019/incidente-sicurezza-informatica#primaryimage"},"headline":"Come creare un piano di risposta a un incidente di sicurezza informatica","@type":"BlogPosting","publisher":{"@id":"https://www.capterra.it/#organization"},"inLanguage":"it-IT","articleBody":"&lt;p&gt;In questo articolo ti proponiamo cinque semplici passi da seguire per creare un piano di risposta a qualsiasi incidente di sicurezza informatica.&lt;/p&gt;&lt;img title=&quot;Header-How-To-Create-a-Cybersecurity-Incident-Response-Plan_v2&quot; alt=&quot;Come creare un piano di risposta a un incidente di sicurezza informatica&quot; class=&quot;aligncenter&quot; fetchpriority=&quot;high&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/HuZG-gid-uDG-1xd-IF1tq8BaLNiTfZvuvdJFoUx3I4/e4a65da560fdb8d40345f4d2ba4737ac/Header-How-To-Create-a-Cybersecurity-Incident-Response-Plan_v2.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/HuZG-gid-uDG-1xd-IF1tq8BaLNiTfZvuvdJFoUx3I4/e4a65da560fdb8d40345f4d2ba4737ac/Header-How-To-Create-a-Cybersecurity-Incident-Response-Plan_v2.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/HuZG-gid-uDG-1xd-IF1tq8BaLNiTfZvuvdJFoUx3I4/e4a65da560fdb8d40345f4d2ba4737ac/Header-How-To-Create-a-Cybersecurity-Incident-Response-Plan_v2.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/HuZG-gid-uDG-1xd-IF1tq8BaLNiTfZvuvdJFoUx3I4/e4a65da560fdb8d40345f4d2ba4737ac/Header-How-To-Create-a-Cybersecurity-Incident-Response-Plan_v2.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/HuZG-gid-uDG-1xd-IF1tq8BaLNiTfZvuvdJFoUx3I4/e4a65da560fdb8d40345f4d2ba4737ac/Header-How-To-Create-a-Cybersecurity-Incident-Response-Plan_v2.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/HuZG-gid-uDG-1xd-IF1tq8BaLNiTfZvuvdJFoUx3I4/e4a65da560fdb8d40345f4d2ba4737ac/Header-How-To-Create-a-Cybersecurity-Incident-Response-Plan_v2.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Oggigiorno le operazioni aziendali si svolgono sempre più online, e i rischi di sicurezza informatica stanno aumentando esponenzialmente. Secondo un &lt;a href=&quot;/blog/1464/studio-attacchi-informatici-e-sicurezza-informatica-aziendale-pmi&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;sondaggio di Capterra sulla sicurezza informatica (2020)&lt;/a&gt;, l’anno scorso il 37% delle imprese intervistate è stato vittima di un attacco di phishing.&lt;/p&gt;&lt;p&gt;Cosa faresti se ti trovassi di fronte a un attacco di questo tipo? La tua azienda dispone di un piano d’azione per rispondere a un incidente di violazione dei dati o di sicurezza informatica? La maggior parte delle piccole e medie aziende non ha un &lt;a href=&quot;/directory/30605/security-system-installer/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;incident response plan&lt;/a&gt; per la sicurezza ben definito. Se la tua impresa rientra in questa percentuale, è arrivato il momento di correre ai ripari.&lt;/p&gt;&lt;p&gt;In questo articolo vediamo che cos’è un piano di risposta a un incidente di sicurezza informatica e in che modo ti può beneficiare. Illustriamo inoltre i cinque passi per creare il tuo piano e ti forniamo alcune risorse utili per iniziare.&lt;/p&gt;&lt;h2&gt;Che cos’è un incidente di sicurezza informatica?&lt;/h2&gt;&lt;p&gt;Un incidente di sicurezza informatica è un evento che viola le politiche di sicurezza informatica di un’organizzazione, mettendo a rischio dati sensibili come le informazioni di pagamento dei clienti. Malware, attacchi DDoS, ransomware, accessi non autorizzati alla rete, attacchi interni e phishing sono alcuni degli incidenti di sicurezza informatica più comuni.&lt;/p&gt;&lt;h2&gt;Che cos’è un piano di risposta agli incidenti di sicurezza informatica?&lt;/h2&gt;&lt;p&gt;Si tratta di un insieme di istruzioni per aiutare i tuoi dipendenti a individuare eventuali incidenti di sicurezza informatica, reagire ad essi e riprendersi in seguito all’attacco.&lt;/p&gt;&lt;p&gt;La maggior parte degli incident response plan includono le misure di sicurezza da seguire per &lt;a href=&quot;/directory/30605/security-system-installer/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;evitare un cyberattacco&lt;/a&gt;, i provvedimenti da adottare nel caso lo si abbia subito e le varie azioni che il personale deve attuare immediatamente dopo un attacco, come informare le parti coinvolte o denunciare l’accaduto alle autorità.&lt;/p&gt;&lt;h2&gt;Che cos’è un piano di risposta agli incidenti di sicurezza informatica?&lt;/h2&gt;&lt;p&gt;Si tratta di un insieme di istruzioni per aiutare i tuoi dipendenti a individuare eventuali incidenti di sicurezza informatica, reagire ad essi e riprendersi in seguito all’attacco.&lt;/p&gt;&lt;p&gt;La maggior parte degli incident response plan includono le misure di sicurezza da seguire per evitare un cyberattacco, i provvedimenti da adottare nel caso lo si abbia subito e le varie azioni che il personale deve attuare immediatamente dopo un attacco, come informare le parti coinvolte o denunciare l’accaduto alle autorità.&lt;/p&gt;&lt;h2&gt;Perché hai bisogno di un incident response plan?&lt;/h2&gt;&lt;p&gt;Ecco i principali motivi per i quali hai bisogno di preparare, documentare e aggiornare regolarmente un piano di risposta agli incidenti di sicurezza informatica.&lt;/p&gt;&lt;h3&gt;Sarai più preparato a gestire attacchi informatici&lt;/h3&gt;&lt;p&gt;Grazie a un incident response plan, tu e i membri del tuo team saprete cosa fare quando viene segnalato un incidente di sicurezza. Ognuno di voi avrà un ruolo e responsabilità ben documentati e tu non avrai bisogno di dare istruzioni aggiuntive al tuo team, evitando così perdite di tempo o problemi di comunicazione.&lt;/p&gt;&lt;h3&gt;Potrai rispettare le normative previste&lt;/h3&gt;&lt;p&gt;Quando si verifica un incidente di sicurezza, bisogna attenersi a diverse disposizioni, come ad esempio informare le parti coinvolte e denunciare l’accaduto alle autorità. Un piano di risposta ti aiuterà a monitorarle efficacemente e a rispettarle. Per esempio, la legge sulla protezione dei dati dei consumatori (&lt;a href=&quot;https://it.wikipedia.org/wiki/Regolamento_generale_sulla_protezione_dei_dati&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;GDPR&lt;/a&gt;) esige che un episodio relativo alla sicurezza venga segnalato entro un massimo di 72 ore, mentre gli standard di sicurezza relativi ai dati di pagamento (&lt;a href=&quot;https://en.wikipedia.org/wiki/Payment_Card_Industry_Data_Security_Standard&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;PCI DSS&lt;/a&gt;, in inglese) obbligano le aziende a disporre di un piano di risposta agli incidenti e a testarlo almeno una volta all’anno.&lt;/p&gt;&lt;h3&gt;Non dovrai dipendere da misure delineate appositamente per l’evento in questione&lt;/h3&gt;&lt;p&gt;Un piano di risposta agli incidenti di sicurezza informatica è un documento scritto che illustra chiaramente i passi da seguire nel caso di una violazione della sicurezza. Essendo approvato dalla direzione aziendale, non dovrai dipendere da eventuali decisioni non pianificate. Un response plan pronto all’uso è più efficace di una risposta creata ad hoc al momento dell’emergenza, soprattutto se si tratta di situazioni di urgenza come il furto d’identità.&lt;/p&gt;&lt;h2&gt;I 5 passi per creare un piano di risposta agli incidenti di sicurezza informatica&lt;/h2&gt;&lt;p&gt;Prima di iniziare, ci teniamo a ricordarti che la comunicazione è fondamentale. Secondo Gartner, per gettare correttamente le basi per un piano di risposta agli incidenti, è necessario che tutti i soggetti interessati conoscano quali sono le loro responsabilità e concordino sulle aspettative del progetto (&lt;a href=&quot;https://www.gartner.com/document/3766543&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;contenuto completo in inglese riservato ai clienti&lt;/a&gt;).&lt;/p&gt;&lt;p&gt;Di seguito ti illustriamo i cinque passi che Gartner consiglia di seguire per elaborare un piano di risposta agli incidenti di sicurezza informatica, per aiutarti a identificarli, contenerli, evitarli e superarli.&lt;/p&gt;&lt;h3&gt;1. Definire i tipi più comuni di incidenti di sicurezza&lt;/h3&gt;&lt;p&gt;Crea un elenco delle varie minacce di sicurezza informatica a cui la tua azienda può essere esposta. Questo documento ti servirà per preparare diverse strategie di risposta per i diversi tipi di incidenti informatici.&lt;/p&gt;&lt;p&gt;Di seguito trovi alcuni dei tipi più comuni di incidenti di sicurezza informatica:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Malware&lt;/b&gt;: un software malevolo (virus, worm, trojan, ecc.) che ottiene l’accesso non autorizzato ai sistemi e interferisce nelle operazioni.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Distributed Denial of Service (DDoS): &lt;/b&gt;rende inutilizzabile un servizio online (ad esempio un sito web) sovraccaricando il server con più traffico di quello che è in grado di gestire.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Phishing: &lt;/b&gt;un attacco di ingegneria sociale che inganna gli utenti con e-mail apparentemente legittime, ma in realtà di natura malevola.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Attacco di applicazioni web: &lt;/b&gt;attacca applicazioni web come i carrelli di e-commerce, moduli online ed editor di testi, per ottenere l’accesso ai database e rubare informazioni sensibili.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Minaccia interna: &lt;/b&gt;dipendenti o ex dipendenti che violano le politiche di sicurezza informatica per ottenere l’accesso non autorizzato, divulgare informazioni confidenziali o danneggiare i sistemi.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Perdita o furto di apparecchiatura: &lt;/b&gt;perdita o furto di apparecchiature aziendali come PC, computer portatili o dispositivi mobili, che possono essere usate impropriamente per rubare dati o lanciare un attacco di sicurezza informatica in piena regola.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;2. Ordinare gli incidenti di sicurezza in base alla loro gravità&lt;/h3&gt;&lt;p&gt;Gli incidenti di sicurezza differiscono per consistenza e per gravità. Un file danneggiato sul computer portatile di un tuo dipendente può essere considerato di bassa priorità rispetto a un attacco DDoS che può minare le prestazioni dell’intero sito. Definisci la gravità di ogni incidente di sicurezza per deciderne la priorità all’interno del piano d’azione.&lt;/p&gt;&lt;p&gt;Un buon modo per farlo è valutando se l’incidente coinvolge i dati (inaccessibilità, furto o perdita di dati) o la capacità dell’azienda di prestare servizio ai clienti o svolgere operazioni.&lt;b&gt; &lt;/b&gt;Qualsiasi incidente che colpisca sia i dati che la sicurezza operativa dovrebbe avere la priorità su altri tipi di eventi.&lt;/p&gt;&lt;p&gt;Crea un documento in cui indichi in che misura le operazioni e i dati della tua azienda vengono coinvolti (livello pari a zero, basso, medio o alto) e capirai così quale priorità dovresti assegnare all’incidente in questione.&lt;/p&gt;&lt;p&gt;Imposta inoltre un intervallo di tempo per la risoluzione di tutti gli incidenti individuati. Idealmente, gli incidenti con priorità elevata dovrebbero essere risolti entro 2-6 ore dal momento in cui vengono rilevati, mentre gli incidenti con priorità bassa hanno un margine di 24 ore.&lt;/p&gt;&lt;h3&gt;3. Creare un diagramma di flusso di risposta agli incidenti con i passi da seguire&lt;/h3&gt;&lt;p&gt;Un incident response plan determina le misure da adottare per contenere un attacco. Sviluppando il tuo piano sotto forma di un diagramma di flusso, i membri del team di risposta agli incidenti potranno individuare rapidamente il percorso da seguire per attenuare le minacce.&lt;/p&gt;&lt;p&gt;Ecco un esempio di un diagramma di flusso di risposta agli incidenti.&lt;/p&gt;&lt;img title=&quot;CAP-Flowchart-Cybersecurity-1080x1350-1&quot; alt=&quot;Diagramma di flusso: come rispondere a un incidente di sicurezza informatica&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/z9Ycmog6viroPedpv2Q6A2M7mbu6RDYWu9deQS7p9GM/09d3f791070a6c5a82009b9e7e0780da/CAP-Flowchart-Cybersecurity-1080x1350-1.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/z9Ycmog6viroPedpv2Q6A2M7mbu6RDYWu9deQS7p9GM/09d3f791070a6c5a82009b9e7e0780da/CAP-Flowchart-Cybersecurity-1080x1350-1.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/z9Ycmog6viroPedpv2Q6A2M7mbu6RDYWu9deQS7p9GM/09d3f791070a6c5a82009b9e7e0780da/CAP-Flowchart-Cybersecurity-1080x1350-1.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/z9Ycmog6viroPedpv2Q6A2M7mbu6RDYWu9deQS7p9GM/09d3f791070a6c5a82009b9e7e0780da/CAP-Flowchart-Cybersecurity-1080x1350-1.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/z9Ycmog6viroPedpv2Q6A2M7mbu6RDYWu9deQS7p9GM/09d3f791070a6c5a82009b9e7e0780da/CAP-Flowchart-Cybersecurity-1080x1350-1.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/z9Ycmog6viroPedpv2Q6A2M7mbu6RDYWu9deQS7p9GM/09d3f791070a6c5a82009b9e7e0780da/CAP-Flowchart-Cybersecurity-1080x1350-1.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Ricordati inoltre di indicare chi è il responsabile del completamento di ogni fase illustrata nel diagramma. Assegna ai membri del tuo team delle responsabilità chiare e che non entrino in conflitto con altri membri o responsabilità.&lt;/p&gt;&lt;p&gt;Usa una &lt;a href=&quot;https://it.wikipedia.org/wiki/Matrice_di_assegnazione_responsabilit%C3%A0&quot; rel=&quot;noopener nofollow noreferrer&quot; target=&quot;_blank&quot;&gt;matrice RACI&lt;/a&gt; (Responsible, Accountable, Consulted, Informed) per indicare chi è l’incaricato dell’attività, chi è responsabile dell’esito del processo, chi deve essere consultato e chi deve essere solamente tenuto al corrente delle diverse fasi della risposta agli incidenti. Ad esempio, il security manager sarà l’incaricato di presentare le relazioni sugli incidenti, il responsabile delle operazioni tecniche, la persona da consultare in merito alla preparazione della relazione post-incidente e la persona da informare circa il coordinamento generale e la comunicazione con le autorità di regolamentazione.&lt;/p&gt;&lt;h3&gt;4. Condurre simulazioni e formare il personale&lt;/h3&gt;&lt;p&gt;Avere un programma di risposta agli incidenti non basta. Devi anche testare la sua efficacia svolgendo delle esercitazioni, che contribuiranno a formare e istruire i dipendenti circa il loro ruolo nella gestione degli incidenti di sicurezza. Ti proponiamo un’esercitazione da sottoporre ai tuoi dipendenti, che prevede la formazione di due squadre: la squadra rossa e la squadra blu.&lt;/p&gt;&lt;h4&gt;&lt;b&gt;Esercitazione a due squadre (squadra rossa e squadra blu) per testare l’incident response plan della propria azienda&lt;/b&gt;&lt;/h4&gt;&lt;p&gt;Questo esercizio sulla sicurezza informatica è tratto dai corsi di addestramento militare. Dividi i dipendenti in due squadre: rossa e blu. La squadra rossa cerca di attaccare e violare la difesa informatica del team blu, mentre la squadra blu cerca di difendere le proprie reti interne e di proteggere i propri sistemi e dati.&lt;/p&gt;&lt;p&gt;L’esercizio si svolge durante un determinato periodo di tempo, ad esempio due ore, durante il quale la squadra rossa utilizza varie modalità di attacco come il phishing, la clonazione delle carte e lo scripting SQL per sfruttare le vulnerabilità della squadra blu e accedere ai suoi sistemi. Quando la squadra blu rileva un attacco, risponde seguendo le fasi indicate nel piano di risposta. In questo modo è possibile farsi un’idea di quanto tempo richiedono le varie fasi e della loro efficacia. L’esercizio permette anche di testare la sicurezza attuale della tua azienda.&lt;/p&gt;&lt;h3&gt;5. Aggiornare regolarmente il piano di risposta agli incidenti&lt;/h3&gt;&lt;p&gt;Utilizza le informazioni raccolte da precedenti incidenti di sicurezza e dalle esercitazioni per individuare gli aspetti che possono essere migliorati e implementare nuove modalità al tuo incident response plan (ad esempio l’automatizzazione di determinate fasi).&lt;/p&gt;&lt;p&gt;Ricorda inoltre di aggiornare il piano regolarmente per restare al passo con le nuove minacce o di includere i dettagli di eventuali nuove misure di sicurezza adottate di recente. Analizza le varie fasi del tuo piano di risposta almeno una volta all’anno e cerca di ridurre il tempo necessario per contenere e superare gli incidenti.&lt;/p&gt;&lt;h2&gt;Conclusione: affidati a software per la sicurezza per migliorare la risposta agli incidenti della tua azienda&lt;/h2&gt;&lt;p&gt;Per concludere, nel seguente elenco trovi alcuni software utili per migliorare la sicurezza informatica della tua azienda:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;/directory/10005/computer-security/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Antivirus&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;/directory/30907/endpoint-protection/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Software per la protezione degli endpoint&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;/directory/30003/network-security/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Software per la sicurezza di rete&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;/directory/31239/siem/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Software SIEM&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;/directory/31106/data-loss-prevention/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Software per backup di dati&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;/directory/30206/business-continuity/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Software per business continuity&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;I software informatici possono aiutarti a rilevare e mitigare le minacce alla sicurezza in modo più efficace e ti permettono di portare avanti le operazioni commerciali anche durante l’attuazione di un piano di risposta agli incidenti.&lt;/p&gt;&lt;div class=&quot;box-idea&quot;&gt;Vuoi saperne di più? Scopri il nostro elenco completo di &lt;a href=&quot;/directory/30605/security-system-installer/software&quot; rel=&quot;noopener noreferrer&quot; class=&quot;evnt&quot; data-evac=&quot;ua_click&quot; data-evca=&quot;Blog_idea&quot; data-evna=&quot;engagement_blog_product_category_click&quot; target=&quot;_blank&quot;&gt;software per l’installazione di sistemi di sicurezza informatica&lt;/a&gt;.&lt;/div&gt;","dateModified":"2022-11-15T19:03:26.000000Z","datePublished":"2021-05-21T11:40:31.000000Z","mainEntityOfPage":"https://www.capterra.it/blog/2019/incidente-sicurezza-informatica#webpage"}]}
</script>
