Skip to main content

I termini Business continuity e cyber resilience non sono certo una novità nei contesti aziendali, ma la crisi globale dovuta alla diffusione del virus Covid-19 ha portato le organizzazioni, sia pubbliche che private, a riconsiderare le strategie di continuità operativa.

Le aziende sono state costrette a rivedere i propri modelli di business a causa dell’impatto che il contesto pandemico ha avuto sulle catene di approvvigionamento, sulla disponibilità dei prodotti e, in misura maggiore su viaggi e trasporti.

Gli impatti si sono materializzati in maniera notevole soprattutto per coloro i quali non si sono dotati per tempo di piani di continuità operativa, modelli di gestione della crisi o che non disponevano di una diffusa cultura aziendale orientata alla gestione degli eventi critici e inattesi.

Allo stesso tempo, la necessità di dover adottare modalità di lavoro agile ha messo sotto stress le infrastrutture IT, progettate per soddisfare volumi di traffico meno “pesanti” rispetto all’intera popolazione aziendale connessa da remoto.

Le vulnerabilità appena descritte sono state evidenziate in modo empirico dal report “CIO Survey 2020” recentemente pubblicato da Harvey Nash e Kpmg. Secondo il sondaggio globale sulla leadership IT, la maggior parte delle organizzazioni si sono dimostrate impreparate a gestire l’evento pandemico, rendendo necessari investimenti aggiuntivi in ambito IT (in media il 5% in più) e cambi di rotta repentini volti ad affrontare non solo la crisi del Covid-19, ma dovuti anche alla necessità di gestire l’aumento esponenziale delle minacce cyber con relativi incidenti informatici causati principalmente da attacchi di spear phishing e malware.

Tra gli aspetti sottolineati nella Survey emerge anche la necessità impellente di colmare lo skill-shortage in materia di crisis management e continuità operativa, così come la necessità di garantire la tenuta dei sistemi IT, la trasformazione digitale e l’adozione di tecnologie emergenti.

Come evidenziato anche dal report “Technology & Business Continuity in Organizational Resilience“ pubblicato lo scorso ottobre 2020 dal Business Continuity Institute (BCI), solo attraverso la combinazione di buone pratiche di Business Continuity, IT, Information & Cyber Security e Risk Management è stato possibile aumentare la resilienza organizzativa e sviluppare un approccio collaborativo olistico necessario per affrontare le sfide dello scenario contingente in cui ci troviamo.

In particolare, il report del BCI ha evidenziato come la convergenza di Cyber Security e Business Continuity sia una condizione indispensabile per garantire la riduzione degli impatti finanziari, operativi, legali e reputazionali delle minacce informatiche. Tale condizione è ancor di più necessaria se si considera che tramite lo smart working è stata ampliata la superficie di attacco con la conseguenza di garantire un’infrastruttura IT non solo robusta ma anche sicura da un punto di vista informatico. Il report rivela, altresì che, laddove le funzioni di Business Continuity ed IT lavorano a stretto contatto, le aziende riescono a superare più facilmente gli eventi critici e garantire processi e procedure molto più resilienti.

Come sottolineato dai due report citati in precedenza, le organizzazioni aziendali hanno spesso implementato un modello basato sulla priorità di garantire la sopravvivenza del Sistema Informativo progettando piani di Disaster Recovery sempre più efficienti e complessi, ma raramente si sono poste il problema sul come operare nel caso in cui solo i sistemi IT si rivelano essere funzionanti e tutto il resto risulta inaccessibile o inutilizzabile (es. uffici, magazzini, macchinari, strumenti).

In questo senso, la pandemia ha amplificato l’importanza di garantire una reale Business Continuity, ovvero la capacità di ripristinare in tempi brevi i processi aziendali ritenuti vitali per la prosecuzione del business, in seguito a eventi gravi di varia natura (quali ad es. disastri naturali, attacchi informatici, errori umani e non ultime le pandemie), includendo anche la capacità di riuscire a gestire i rischi di interruzione finora considerati con una bassa probabilità di accadimento.

La raccomandazione che emerge dall’analisi dei report è semplice quanto pratica: le aziende dovranno saper sfruttare l’esperienza legata al contesto pandemico per comprendere come gli eventi possono avere impatti devastanti sul business e come sia indispensabile reagire prontamente, valutando le conseguenze e definendo nuove strategie di continuità volte a gestire le eventuali crisi future dovute a nuovi “eventi inattesi”.

Business continuity e cyber resilience ai tempi del Covid-19

Di Lamberto Ioele

La crisi globale dovuta alla diffusione del virus Covid-19 ha portato le organizzazioni, sia pubbliche che private, a riconsiderare le strategie di continuità operativa. Il commento di Lamberto Ioele, esperto di cyber

Dall'Ucraina al Mar Nero, ecco la Putin strategy. Scrive Alli

Perché le minacce di Putin all’Ucraina dovrebbero preoccuparci? La Russia è un gigante dai piedi d’argilla, ha un Pil inferiore a quello italiano, ma ha una forza militare senza eguali in Europa. Dal Mar Nero ai Balcani, Paolo Alli, nonresident Senior fellow dell’Atlantic Council, già presidente dell’Assemblea parlamentare Nato, spiega la strategia di Mosca

5G, 6G e Open-Ran. Cos’hanno deciso Biden e Suga

Asse Usa-Giappone per un 5G “sicuro e aperto” e per lo sviluppo dell’Open-Ran. Stanziati 4,5 miliardi di dollari per il 6G. Obiettivo: contrastare la tecnologia cinese

Spie russe e cinesi? Ecco la stretta di Londra contro gli 007

Il premier Johnson sta per annunciare una revisione dell’Official Secrets Act per rendere il Paese più sicuro dalle spie di Stati ostili e dai cybercriminali

giovani disagio

Disagio mentale, per i giovani non è tutta colpa della pandemia

Di Giusi Sellitto

Secondo Giusi Sellitto, neuropsichiatra presso una delle UONPIA (Unità Operativa di NeuroPsichiatria per l’Infanzia e Adolescenza) dell’ASST Santi Paolo Carlo, la crescita del disagio mentale nei giovani non è tutta colpa della pandemia. Già in precedenza, infatti, la paura di soffrire ci ha reso ancora più fragili, una fragilità che si è aggravata con l’arrivo del Covid

Israele-Grecia, ecco il maxi accordo militare per gli addestratori di Leonardo

Dopo l’incontro tra i ministri degli Esteri di Grecia, Israele ed Emirati a Cipro, i dicasteri della Difesa di Atene e Tel Aviv hanno siglato venerdì “il più grande accordo mai raggiunto nel campo militare tra i due Paesi”. Vale 1,37 miliardi di euro e ruota intorno a dieci M-346, gli avanzati addestratori di Leonardo scelti da Atene, che Tel Aviv fornirà insieme a servizi ventennali per una scuola di volo

Quelle due o tre cose che so dell'Oms

Si parla molto in questi giorni del documento che sarebbe stato cancellato dal sito dell’Organizzazione Mondiale della Sanità (Oms) a causa di pressioni fatte su chi lo ho redatto. Giuseppe Pennisi racconta due o tre cose che sa delle istituzioni come l’Oms, in cui ha avuto modo di lavorare nel corso degli anni

Giustizia, specializzazione e digitale. Una sfida per ripartire

Di Giuseppina Rubinetti

Il sistema giudiziario necessita di riforme strutturali per la competitività ed il rilancio del sistema paese. I principali temi del web talk di Task Force Italia che martedì 20 aprile ospiterà Paola Severino, vicepresidente della Luiss Guido Carli anticipati a Formiche.net da Giuseppina Rubinetti, presidente di Equitalia Giustizia S.p.A.

La minaccia per le Professioni Intellettuali arriva dall’algoritmo?

Liberi professionisti, avvocati, giornalisti, ghostwriters, artisti e creativi, tutte professionalità a rischio da oggi al futuro prossimo. Ad affermarlo non catastrofisti, disfattisti e nichilisti vari, ma la scienza. La scorsa settimana la prestigiosa rivista “Nature” ha pubblicato uno studio molto interessante in cui il ricercatore Noam Slonim ed i suoi colleghi descrivono i risultati di un sistema di intelligenza artificiale,…

Guerra all’ultimo chip. Gli Usa vogliono TSMC fuori dall’orbita cinese

Aumenta la pressione di Washington sul più grande produttore di semiconduttori al mondo. Oltre alle tensioni militari con la Cina, che fa le simulazioni di un’invasione dell’isola, ora ci si mette anche la siccità, che condiziona un settore ad altissimo consumo d’acqua

×

Iscriviti alla newsletter