Cybersecurity Engineering
Il concetto di cybersicurezza inteso compre protezione di un bene economico è ancora troppo sottovalutato o parzialmente considerato e su cui le aziende non investono a sufficienza.

Sono tipicamente tre i livelli su cui agire per implementare una corretta sicurezza di un’infrastruttura informatica.
Fisico, il primo step e spesso il più sottovalutato. Limitare l’accesso ai luoghi dove risiede la parte più sensibile dell’infrastruttura, tipicamente assolto mediante sale server correttamente protette da sistemi di videosorveglianza e controllo accesso.
Gestionale, con l’insieme di tutte le regole, procedure, policy atte a garantire una sicura fruizione del dato e allo stesso tempo garantirne l’accesso a chi è autorizzato a farlo. Spesso considerato l’unico punto su cui intervenire e che vede una prima implementazione senza un conseguente investimento sulla manutenzione, l’aggiornamento e il monitoraggio.
Formazione, una delle principali vulnerabilità di un’infrastruttura informatica è proprio…. l’uomo. Infatti attacchi mirati via email, telefono o SMS costituiscono il più diffuso mezzo di accesso ad una infrastruttura privata, facendo spesso leva su comunicazioni urgenti o personali, conoscenti o colleghi. Tale prassi genera un bypass di quelli che tipicamente sono parte dei meccanismi di protezione di un sistema rendendoli di fatto inefficaci.