Da Wizards Security un sistema innovativo di Governance Integrata per la gestione del risk management che tutela la sicurezza dell’azienda ottimizzandone i costi di investimento
Wizards Security – Business Unit di Wizards Consulting Group dedicata all’offerta di servizi in ambito di sicurezza aziendale – ha progettato e realizzato W-Secure, un sistema innovativo di Governance Integrata per la gestione del risk management concepito per fornire alle aziende gli strumenti ottimali nella corretta valutazione delle risorse da dedicare alla sicurezza.
“Il tema è fra quelli da sempre più spinosi nel campo della sicurezza: come è possibile convincere un executive manager della necessità di spendere adeguatamente in security? – dice Maurizio Sapora, Responsabile di Wizards Security – La sola risposta sta nel dimostrargli, con argomentazioni misurabili, i benefici in termini di stabilità ed affidabilità che tali investimenti apporteranno ai processi critici di business”.
“Attualmente il mercato offre strumenti di analisi e contrasto dei rischi orientati agli aspetti tecnici (la sicurezza dei sistemi, delle reti o delle applicazioni) oppure orientati ai processi di business (la rischiosità intrinseca all’erogazione del web banking, piuttosto che alla gestione online dei rapporti con i fornitori o alle attività contabili) – spiega Sapora – I due approcci hanno modalità di analisi e “linguaggi” differenti, per cui risulta spesso difficile capire e stimare quanto i livelli di esposizione al rischio dell’infrastruttura tecnologica influenzino la rischiosità del business process. La soluzione che stiamo sviluppando adotta invece un sistema di correlazione delle metriche tecnologiche con quelle business oriented, riuscendo quindi a presentare un quadro complessivo che tenga conto delle vulnerabilità dell’infrastruttura, valutandone allo stesso tempo anche l’impatto sulle attività critiche dell’organizzazione”.
Durante le attività di definizione dei budget per la sicurezza, il management ha infatti la necessità di classificare il livello di rischio. Ovvero: quanto è esposto ai rischi il mio processo? Quanto è probabile che venga attaccato? Che danno causerebbe un eventuale nuovo attacco? La soluzione sviluppata da Wizards Security rende i decision maker dell’organizzazione in grado di valutare in fase di budgeting quanto sia giusto dedicare ai diversi investimenti nel campo della sicurezza, evitando da un lato di sprecare soldi per iper-proteggere asset non critici, e dall’altro di lasciare quelli vitali esposti a rischi troppo elevati; il “linguaggio comune” consentirà inoltre di identificare, a partire dal business process, i punti di maggiore attenzione in termini di sicurezza e di dare di conseguenza indicazioni, alla struttura tecnica, di dove intervenire con le contromisure più importanti, fornendo contestualmente le reali risorse necessarie allo scopo.
Se nel campo della gestione delle frodi l’analisi comportamentale e l’approccio previsionale sono abbastanza diffusi, nel mondo della sicurezza ICT tutto si basa sulla valutazione degli eventi (tentati o riusciti attacchi, vulnerabilità rilevate in diversi contesti, ecc) attraverso un sistema di regole fisse che, per quanto evolute ed aggiornate, espongono sempre il rischio di non essere in grado di reagire a situazioni non codificate e già conosciute. La soluzione W-Secure, sviluppata da Wizards Security, è invece un sistema in grado di auto-apprendere in funzione dei pattern di esperienza precedenti e, di conseguenza, di reagire tempestivamente anche a fronte di attacchi non ancora identificati e codificati.
“Per la nostra soluzione abbiamo sviluppato una logica di Intelligenza Artificiale basata su reti neurali per l’individuazione tempestiva di eventi anomali e potenzialmente pericolosi – prosegue Maurizio Sapora – Questa metodologia permette infatti, mediante un’analisi dinamica dei pattern comportamentali, di individuare un comportamento potenzialmente pericoloso anche se fino al momento precedente non se ne conosceva l’esistenza”.
“Nel corso del 2010 la nostra divisione Security ha subito un tangibile sviluppo di attività – afferma Fulvio Duse, AD di Wizards Consulting Group – in termini progettuali e “ad incarico” , su richiesta dei nostri clienti e in linea con le attuali esigenze di mercato, con una considerevole percentuale di incremento .”
About Wizards Consulting Group
Wizards Consulting Group – presente con 4 sedi, Pomezia, Milano, Roma e Padova e un organico di più di 200 professionisti specializzati – è un a realtà del mercato ICT Italiano ed Europeo che comprende aziende dall’esperienza pluriennale e consolidata: Wizards Consulting SPA, Wizards P.A., Wizards Servizi, Wizards Progetti e Wizards Nord.
Le aziende hanno competenze specifiche e profili tecnici complementari, che, integrati sotto un unico Brand, permettono di offrire soluzioni tecnologiche in grado di assicurare alle imprese più elevati livelli di efficienza, attraverso la razionalizzazione dei processi e l’abbattimento dei costi di gestione delle soluzioni informatiche
Il Gruppo vanta tra i propri clienti aziende quali: Accenture, ANSA, Cai – Alitalia, ADR Aeroporti di Roma, Cardinal Health Europe, Edwards Lifescience Italia; Gruppo Enel, IBM-SEMEA (Tivoli Networking labs), Merk Sharp & Dohme, Procter & Gamble Italia, Provincia di Perugia, Reply, Comune di Figline Valdarno, SOGEI, INPS, Gruppo Finmeccanica, Esselunga, RCI Banque, Tas, Cerverd, CA, Groupama, Sat2000.
2 commenti su “W-Secure aiuta le aziende a proteggere il proprio business”