La Cyber security e Trust.  Nuovi strumenti  di sicurezza

Prof. Giacomo Breda

Full Professor di Diritto Bancario Internazionale ed antiriciclaggio

Prof. Mauro Norton Rosati di Monteprandone

Full Professor di Diritto del Trust

Albany International School-Usa

(www.albanyintschool.co.uk)

 (ASI) Il panorama economico italiano è costituito, nella stragrande maggioranza, da una galassia di imprese medie, piccole e piccolissime nelle quali il personale informatico specifico non c’è per questioni strutturali e di fatturato. In molte di queste realtà esistono situazioni dove i computer vengono usati in modo promiscuo, dove i server risiedono in luoghi non protetti non si sa quanti e quali computer possano connettersi alla rete e dove siano allocati i dati aziendali quali  le metodologie di produzione, i progetti innovativi e il libro clienti. Questa galassia di imprese è la spina dorsale della nostra economia e la base delle filiere produttive italiane, artefici della della produzione nazionale. Tali aziende rappresentano, al tempo stesso, per il loro modo di operare, un rischio importante per le grandi aziende capi-filiera, poiché, i cyber-criminali entrano nei sistemi delle grandi aziende attraverso vulnerabilità presenti nelle aziende fornitrici di piccole e modeste dimensioni.

L’innalzamento dei livelli di sicurezza delle piccole e micro imprese è un passaggio fondamentale per la messa in sicurezza delle filiere produttive. Questo innalzamento è particolarmente importante in un momento di forte trasformazione digitale del settore industriale (vedasi industria 4.0) che aumenterà l’integrazione tra le aziende appartenenti a una filiera, aumentando, di conseguenza, la probabilità di un attacco. Assistiamo ormai a un continuo aumento di attacchi cyber che diventano sempre più complessi e articolati. Questi attacchi avvengono sfruttando una combinazione di vulnerabilità umane e tecnologiche che permettono ai cyber-criminali l’ingresso all’interno di una organizzazione. I cyber-criminali non attaccano soltanto banche e grandi multinazionali: gran parte del loro fatturato è infatti realizzato attaccando decine di migliaia di medie, piccole e micro imprese completamente impreparate a affrontare efficacemente la minaccia. I criminali bloccano l’operatività di queste imprese per poi chiedere un riscatto, rubando gli asset, i dati o spiando le strategie di business. Questo mette a rischio la sopravvivenza stessa dell’impresa. Tuttavia molti di questi attacchi sfruttano vulnerabilità banali presenti nei sistemi informativi dell’impresa o una mancanza di consapevolezza di questa problematica da parte del personale interno. La diffusione e la complessità degli attacchi informatici ad aziende, istituzioni governative e finanziarie sottolineano la necessità di risposte bene organizzate. Gli attacchi informatici sono trasversali, sia il settori pubblico sia il settore privato e le corrispondenti risposte richiedono il coinvolgimento di differenti entità, quali le autorità regolatrici e le autorità giudiziarie.

Secondo uno studio dell’Information and Communication Technology (Ict) per il settore bancario messo a punto da Abi Lab, (centro di ricerca e innovazione promosso dall’Abi, l’Associazione Bancaria Italiana) la gestione e mitigazione del rischio cyber e sicurezza dei pagamenti online sono oggi due assolute priorità per le banche italiane, che orientano su questi ambiti una fetta importante dei loro investimenti in tecnologia.

Importanti investimenti sono pure sul potenziamento dei servizi di internet e mobile banking, l’intelligenza artificiale, le nuove forme di assistenza e interazione con il cliente, all’integrazione tra i canali e digitalizzazione di processi e documenti e alla blockchain.

A questi aspetti si affianca una forte attenzione alla data governance (nuovo regolamento generale sulla protezione dei dati) ma pure sull’impegno nei percorsi di modernizzazione dei core banking e di adeguamento delle infrastrutture.

Per rendere le risposte il più efficaci possibile, la condivisione delle informazioni tra entità è fondamentale. Uno dei maggiori benefici derivanti dalla condivisione di informazioni consiste nel costo nettamente inferiore rispetto alla loro raccolta individuale, e il supporto a tale condivisione può avvantaggiarsi di vari strumenti giuridici o contrattuali, quali i consorzi, le società consortili o il contratto di rete. Le difficoltà riguardano principalmente la tutela delle informazioni scambiate, la violazione di restrizioni legali, il rischio di rilascio di informazioni sensibili, la scarsa interoperabilità e la mancanza di fiducia delle entità coinvolte. Le tecniche utilizzate per una condivisione sicura delle informazioni beneficiano dell’enorme mole di risultati provenienti dagli ambiti di ricerca sia informatico sia giuridico. Tuttavia, molti aspetti rimangono solo parzialmente risolti o perfino irrisolti. Le maggiori sfide riguardanti la condivisione sicura di informazioni che si presentano nell’immediato e nel medio termine possono essere quali una maggiore integrazione e una sinergia tra soluzioni tecnologiche e strumenti giuridici tali da sviluppare la consapevolezza e la cultura della sicurezza.

Per questo si pone il problema per le Banche e coloro che professionalmente sono preposti alla tutela e conservazione dei dati di  vedere tutelato il patrimonio aziendale da qualsivoglia violazione di restrizioni legali, attacchi ad informazioni sensibili .

Il  panorama italiano manca  di uno strumento qualificato , flessibile a tutela del patrimonio aziendale, sia esso commerciale che bancario ma anche del no- profit: lo rinveniamo nel Trust: istituto di matrice anglosassone, i cui effetti principali sono la “segregazione del patrimonio” , la gestione di un trust found a favore di determinati beneficiari ovvero per il raggiugimento di uno scopo di interesse sociale, culturale, sindacale; tout court un “Charitable Trust”.

Con determinati accorgimenti e seguendo normative internazionali ed applicazioni specifiche è fattibile la istituzione di un Trust da parte dei soggetti ormai dalla legge “istituzionalizzati”che possano veder salvaguardato il proprio patrimonio aziendale da quello appositamente costituito a tutela del rischio non solo economico ma anche di responsabilità economica, civile connessa alla violazione della  privacy .

 

 

 

 

 

 

 

 

fonte foto: https://pixabay.com  CC0 Creative Commons

 

 

 

ASI precisa: la pubblicazione di un articolo e/o di un'intervista scritta o video in tutte le sezioni del giornale non significa necessariamente la condivisione parziale o integrale dei contenuti in esso espressi. Gli elaborati possono rappresentare pareri, interpretazioni e ricostruzioni storiche anche soggettive. Pertanto, le responsabilità delle dichiarazioni sono dell'autore e/o dell'intervistato che ci ha fornito il contenuto. L'intento della testata è quello di fare informazione a 360 gradi e di divulgare notizie di interesse pubblico. Naturalmente, sull'argomento trattato, il giornale ASI è a disposizione degli interessati e a pubblicare loro i comunicati o/e le repliche che ci invieranno. Infine, invitiamo i lettori ad approfondire sempre gli argomenti trattati, a consultare più fonti e lasciamo a ciascuno di loro la libertà d'interpretazione

Ultimi articoli

DeepSeek: il modello AI cinese che sfida il dominio di ChatGPT e OpenAI

(ASI) L'intelligenza artificiale è da tempo il cuore pulsante della competizione tecnologica globale. Tuttavia, gli ultimi sviluppi hanno segnato una svolta epocale: DeepSeek, una startup cinese emergente, ha rapidamente conquistato il ...

Dottoressa Castellani (SUMAI Assoprof Umbria): Sanità, un bene di tutti. Gli specialisti ambulatoriali, vera sanità di prossimità. Pronti a collaborare per tutelare salute dei cittadini.

(ASI) Perugia -  Oggi per gli speciali di A.S.I. lo facciamo sulla sanità in Umbria con la dottoressa Francesca Castellani, specialista in otorino-laringoiatria e patologia cervico-facciale, fondatrice ...

Cristiano Vignali e Filippo Guidi, appello contro ogni genocidio alla Soms di Spoltore

(ASI) Spoltore (Pe) -Alla Pinacoteca della Società Operaia di Mutuo Soccorso di Spoltore (Pe), presieduta dall"AVV. Luigi Spina, è stato presentato dal giornalista e saggista storico Cristiano Vignali il romanzo ...

Oracles Capital Estates: il nuovo fondo immobiliare di Lorenzo Zurino che ridisegna il lusso

(ASI) Determinazione, visione e un sogno che diventa realtà. A soli 40 anni, Lorenzo Zurino, imprenditore originario di Sorrento, annuncia la creazione di Oracles Capital Estates, un fondo immobiliare dedicato a ...

Maltempo: ancora temporali al Sud. Allerta gialla in otto regioni

(ASI) La permanenza di un’area di bassa pressione sull’Italia meridionale, continuerà a mantenere condizioni di tempo molto instabile al Sud e sulle due isole maggiori, che, dalla prossima ...

Sanità, Gasparri: ha ragione Zaffini, chi tira i fili di questa situazione?

(ASI) “La cosiddetta Fondazione Gimbe è al centro di una polemica. Ed ha perfettamente ragione il Presidente della Commissione sanitaria del Senato, Zaffini quando risponde con dati alla mano ad alcune ...

Sanità, Fenu (M5S): “Solidarietà a cartabellotta, FDI pensi a disastro SSN”

(ASI) Roma – “Per aver fatto sommessamente notare che a sei mesi di distanza dall’approvazione del decreto sulle liste d’attesa, uno solo dei sei decreti attuativi previsti è stato promulgato – ...

Liste di attesa. Zullo (FdI): il Governo lavora per riparare lo sfascio ereditato. 

(ASI)  “Quello delle liste di attesa è un tema che riguarda non solo la salute ma anche la dignità della persona.  Un tema che richiede senso di responsabilità e ...

Liste Attesa, Castellone (M5S): “Da Destra bullismo, ma numeri smentiscono propaganda”

(ASI) Roma  – “Il nemico del giorno del governo è la Fondazione GIMBE e in particolare il suo Presidente Nino Cartabellotta, accusato da esponenti di maggioranza di essere un bugiardo che ...

Liste di attesa. Zaffini (FdI): da me risposte puntuali. Le opposizioni studino i provvedimenti e la smettano di aizzare gli italiani contro il SSN.

(ASI) “Le mie risposte alle dichiarazioni dí Cartabellotta sono state puntuali e basate sul lavoro svolto in commissione fino ad oggi”, così in una nota il presidente della commissione ...