La Cyber security e Trust.  Nuovi strumenti  di sicurezza

Prof. Giacomo Breda

Full Professor di Diritto Bancario Internazionale ed antiriciclaggio

Prof. Mauro Norton Rosati di Monteprandone

Full Professor di Diritto del Trust

Albany International School-Usa

(www.albanyintschool.co.uk)

 (ASI) Il panorama economico italiano è costituito, nella stragrande maggioranza, da una galassia di imprese medie, piccole e piccolissime nelle quali il personale informatico specifico non c’è per questioni strutturali e di fatturato. In molte di queste realtà esistono situazioni dove i computer vengono usati in modo promiscuo, dove i server risiedono in luoghi non protetti non si sa quanti e quali computer possano connettersi alla rete e dove siano allocati i dati aziendali quali  le metodologie di produzione, i progetti innovativi e il libro clienti. Questa galassia di imprese è la spina dorsale della nostra economia e la base delle filiere produttive italiane, artefici della della produzione nazionale. Tali aziende rappresentano, al tempo stesso, per il loro modo di operare, un rischio importante per le grandi aziende capi-filiera, poiché, i cyber-criminali entrano nei sistemi delle grandi aziende attraverso vulnerabilità presenti nelle aziende fornitrici di piccole e modeste dimensioni.

L’innalzamento dei livelli di sicurezza delle piccole e micro imprese è un passaggio fondamentale per la messa in sicurezza delle filiere produttive. Questo innalzamento è particolarmente importante in un momento di forte trasformazione digitale del settore industriale (vedasi industria 4.0) che aumenterà l’integrazione tra le aziende appartenenti a una filiera, aumentando, di conseguenza, la probabilità di un attacco. Assistiamo ormai a un continuo aumento di attacchi cyber che diventano sempre più complessi e articolati. Questi attacchi avvengono sfruttando una combinazione di vulnerabilità umane e tecnologiche che permettono ai cyber-criminali l’ingresso all’interno di una organizzazione. I cyber-criminali non attaccano soltanto banche e grandi multinazionali: gran parte del loro fatturato è infatti realizzato attaccando decine di migliaia di medie, piccole e micro imprese completamente impreparate a affrontare efficacemente la minaccia. I criminali bloccano l’operatività di queste imprese per poi chiedere un riscatto, rubando gli asset, i dati o spiando le strategie di business. Questo mette a rischio la sopravvivenza stessa dell’impresa. Tuttavia molti di questi attacchi sfruttano vulnerabilità banali presenti nei sistemi informativi dell’impresa o una mancanza di consapevolezza di questa problematica da parte del personale interno. La diffusione e la complessità degli attacchi informatici ad aziende, istituzioni governative e finanziarie sottolineano la necessità di risposte bene organizzate. Gli attacchi informatici sono trasversali, sia il settori pubblico sia il settore privato e le corrispondenti risposte richiedono il coinvolgimento di differenti entità, quali le autorità regolatrici e le autorità giudiziarie.

Secondo uno studio dell’Information and Communication Technology (Ict) per il settore bancario messo a punto da Abi Lab, (centro di ricerca e innovazione promosso dall’Abi, l’Associazione Bancaria Italiana) la gestione e mitigazione del rischio cyber e sicurezza dei pagamenti online sono oggi due assolute priorità per le banche italiane, che orientano su questi ambiti una fetta importante dei loro investimenti in tecnologia.

Importanti investimenti sono pure sul potenziamento dei servizi di internet e mobile banking, l’intelligenza artificiale, le nuove forme di assistenza e interazione con il cliente, all’integrazione tra i canali e digitalizzazione di processi e documenti e alla blockchain.

A questi aspetti si affianca una forte attenzione alla data governance (nuovo regolamento generale sulla protezione dei dati) ma pure sull’impegno nei percorsi di modernizzazione dei core banking e di adeguamento delle infrastrutture.

Per rendere le risposte il più efficaci possibile, la condivisione delle informazioni tra entità è fondamentale. Uno dei maggiori benefici derivanti dalla condivisione di informazioni consiste nel costo nettamente inferiore rispetto alla loro raccolta individuale, e il supporto a tale condivisione può avvantaggiarsi di vari strumenti giuridici o contrattuali, quali i consorzi, le società consortili o il contratto di rete. Le difficoltà riguardano principalmente la tutela delle informazioni scambiate, la violazione di restrizioni legali, il rischio di rilascio di informazioni sensibili, la scarsa interoperabilità e la mancanza di fiducia delle entità coinvolte. Le tecniche utilizzate per una condivisione sicura delle informazioni beneficiano dell’enorme mole di risultati provenienti dagli ambiti di ricerca sia informatico sia giuridico. Tuttavia, molti aspetti rimangono solo parzialmente risolti o perfino irrisolti. Le maggiori sfide riguardanti la condivisione sicura di informazioni che si presentano nell’immediato e nel medio termine possono essere quali una maggiore integrazione e una sinergia tra soluzioni tecnologiche e strumenti giuridici tali da sviluppare la consapevolezza e la cultura della sicurezza.

Per questo si pone il problema per le Banche e coloro che professionalmente sono preposti alla tutela e conservazione dei dati di  vedere tutelato il patrimonio aziendale da qualsivoglia violazione di restrizioni legali, attacchi ad informazioni sensibili .

Il  panorama italiano manca  di uno strumento qualificato , flessibile a tutela del patrimonio aziendale, sia esso commerciale che bancario ma anche del no- profit: lo rinveniamo nel Trust: istituto di matrice anglosassone, i cui effetti principali sono la “segregazione del patrimonio” , la gestione di un trust found a favore di determinati beneficiari ovvero per il raggiugimento di uno scopo di interesse sociale, culturale, sindacale; tout court un “Charitable Trust”.

Con determinati accorgimenti e seguendo normative internazionali ed applicazioni specifiche è fattibile la istituzione di un Trust da parte dei soggetti ormai dalla legge “istituzionalizzati”che possano veder salvaguardato il proprio patrimonio aziendale da quello appositamente costituito a tutela del rischio non solo economico ma anche di responsabilità economica, civile connessa alla violazione della  privacy .

 

 

 

 

 

 

 

 

fonte foto: https://pixabay.com  CC0 Creative Commons

 

 

 

Ultimi articoli

Giornata mondiale della sicurezza sul lavoro. Tecnici della prevenzione: Per un futuro sicuro e sostenibile

(ASI) Riceviamo e Pubblichiamo - "In occasione della Giornata mondiale della sicurezza sul lavoro, che ricorre il prossimo 28 aprile, la comunità internazionale si focalizza sull'essenziale nesso tra lasalute dei ...

Schmidt, Ruotolo (Pd): Napoli non puó essere il suo ripiego

(ASI) “Caro signor Eike Schmidt,  hai detto che se perdi le elezioni alle comunali di Firenze dove sei candidato per la destra torni al museo di Capodimonte di cui ...

Napoli, Juventus e Milan, tifoserie contro gli allenatori. La riflessione di Sergio Curcio

Napoli, Juventus e Milan, tifoserie contro gli allenatori. La riflessione di Sergio Curcio

Conferenza per ricordare la Medaglia d'Oro al Valore Militare, Carmelo Borg Pisani

(ASI) Riceviamo e Pubblichiamo - Si è svolta  domenica 07 aprile a Terranuova Bracciolini /loc. Cicogna la conferenza organizzata da esperti ed ex militari della Marina Militare per ricordare e rendere ...

Commissione politiche Ue: monitoraggio delle foreste europee. Audito il Presidente del Gran Paradiso

(ASI) Roma - “Si è svolta ieri l'audizione del Presidente del Parco del Gran Paradiso Mauro Durbano, in rappresentanza di FEDERPARCHI, nella XIV Commissione Politiche dell'Unione Europea alla Camera dei Deputati ...

Palestrina – Bruni e Toppi (Noi Moderati): “Oggi una bella notizia per la nostra coalizione”

(ASI) Roma - “Il 25 aprile è veramente una giornata di festa importante per la nostra nazione, è nostro dovere ricordarla e festeggiarla nel migliore dei modi.  Oggi riceviamo comunicazione, attraverso una ...

Tutti i premiati della Terza Edizione Premio "Censorino Teatino" nel convegno "Pace per la Palestina"

(ASI) Chieti - Nel pomeriggio di martedì 23 aprile 2024,  si è svolto presso la Sala Conferenze del Grande Albergo Abruzzo di Chieti l'evento culturale "Pace per la Palestina", con la premiazione ...

Kelany, Sbardella, Amorese, De Priamo, Speranzon: attacco di Montanari al Secolo d'Italia. Esprimiamo la solidarietà al giornale.

(ASI) il commento sopra le righe di Tommaso Montanari espresso sui social nei confronti del giornale Secolo d'Italia ha fatto scattare la solidarietà del partito Fratelli d'Italia  al ...

 Bonazzi (FSI-USAE): “ Stop al numero chiuso a Medicina. Era ora,  sono anni che noi andiamo sostenendone la necessità in tutte le sedi.”

(ASI) "Apprendendo dell’adozione  da parte del  Comitato ristretto della Commissione Istruzione del Senato - praticamente all'unanimità – di un  testo base per andare verso lo  Stop ...

Precari Regione, via ad assunzioni Asu. Falcone: «Create condizioni per dare dignità a migliaia di lavoratori»

(ASI) Palermo  - «L'emanazione dell'ultima circolare avvia definitivamente l'assunzione a tempo indeterminato degli Asu negli enti locali e nelle Asp della Sicilia. Questo era uno dei principali impegni da ...