Cyber Intelligence, strumento di difesa costante

Testo a cura di Carlo Del Bo

Ammettiamolo tranquillamente tutti noi abbiamo fatto attività di “intelligence” in Internet cercando di scoprire e analizzare prima degli altri un profilo di una persona o una notizia un po’ strana. I social media rappresentano una prima miniera di informazioni utili da passare al setaccio e individuare notizie e scoop. La curiosità fa parte della nostra sfera privata. In un contesto professionale, l’Intelligence esiste da ben prima dell’avvento del web ed è una disciplina militare che utilizza vari approcci di raccolta ed analisi dei dati / informazioni /orientamenti per consentire di studiare nuove contromisure di difesa e in ambito di cyber questo significa implementare nuove strategie di difesa nei confronti di chi – per diverse ragioni – decide di attaccare un’azienda.

Le informazioni sulla rete sono ovunque ma è corretto puntualizzare degli aspetti che rappresentano la spartizione tra i mondi “in chiaro” e quelli “oscuri”. Il Web superficiale ovvero surface web rappresenta tutto ciò che può essere indicizzato dai motori di ricerca tradizionali quali Google, Bing, Yahoo o DuckDuck e credo che tutti lo conosciamo bene. Il Deepweb invece non è indicizzato dai motori di ricerca convenzionali e si posso trovare informazioni quali forum privati, testi di mail, chat, documenti legali, intranet aziendali, report scientifici e tanto ancora.

Esiste una terza dimensione definita come un sottoinsieme del Deep Web chiamata Darkweb accessibile solo tramite alcuni programmi particolari e cifrati. Qui si può trovare qualsiasi prodotto possa venire in mente come ad esempio un hacker su commissione. Si calcola che appena il 5% dei contenuti disponibili sul web siano indicizzati dai motori di ricerca il resto lo si trova nel Deep e nel Dark Web.

La cyber Intelligence ha lo scopo di individuare, monitorare ed analizzare tutte le informazioni e i dati che si annidano nelle tre diverse aree della rete.

Gruppo Sicurezza – tramite il proprio SOC in Ticino – fornisce ai clienti un servizio costante di warning targettizzati quali le vulnerabilità più recenti, i “sentiment” negativi, le tipologie di frodi e altre tipologie di minacce interne o esterne che vengono pre-concordati in base alle priorità del cliente.

La Cyber Intelligence è di ausilio anche alla nuova normativa GDPR per ricercare in rete i dati personali che possono essere stati sottratti alle aziende tramite un data breach o un atto doloso di un dipendente.

Carlo Del Bo, Executive Advisor
Gruppo Sicurezza SA
Via Cantonale 20
6942 Savosa
Tel. +41 91 935 90 50
Fax  +41 91 935 90 59
www.grupposicurezza.ch
Si parlerà di cyber security e più in generale di digitalizzazione con l’evento “Cloud, big data e cyber security“, organizzato dalla Cc-Ti il prossimo 24 maggio. Segnatevi l’appuntamento in agenda. A breve seguiranno maggiori dettagli sul programma!
Inoltre, riscoprite tutti gli articoli e le diverse attività che la Cc-Ti ha portato avanti nell’ultimo periodo sul tema:

Dossier tematico e presa di posizione Cc-Ti sull’argomento
Resoconto dell’evento del 2017: L’economia del futuro è digitale
Articolo – Il fiume della digitalizzazione scorre libero e vigoroso in Svizzera
Resoconto dell’evento del 2017: I nuovi modelli di business che si impongono con la digitalizzazione
Articolo – Logistica distributiva: la digitalizzazione quale motore dell’innovazione
Articolo – La digitalizzazione nelle strategie di marketing
Articolo  – Il Ticino è sempre più digitale (partecipazione del Direttore Cc-Ti alla Swisscom Dialogarena 2017)
Articolo – “Pensare come un Hacker”? Il Direttore della Cc-Ti tra i relatori di un evento sul tema
Risultati dell’inchiesta sul rischio cyber promossa da Cc-Ti, Supsi e InTheCyber SA – 11.2017
Articolo – Attacchi cyber: continua la sensibilizzazione sul tema