la simulazione

Come gestire una crisi cyber: fasi e aspetti cruciali



Indirizzo copiato

Sviluppare un corretto processo di crisis management, ovvero un insieme di attività e pratiche grazie alle quali l’organizzazione può prevenire, gestire e mitigare le conseguenze negative di una crisi, è fondamentale per una gestione efficace e tempestiva degli incidenti cyber. Ecco come fare

Pubblicato il 5 ott 2023

 Nicholas Beccari

Consultant · P4I – Partners4Innovation

Veronica Capelli

Information & Cyber Security Advisor presso P4I – Partners4Innovation

Alessio Pennasilico

Information & Cyber Security Advisor, Partners4Innovation



Non-disclosure agreement, Cyber,Security,And,Data,Privacy,Protection,Concept,With,Icon,Of

Il governo della sicurezza di ogni organizzazione deve necessariamente comprendere anche un’adeguata e tempestiva gestione degli incidenti, in particolare quelli cyber, che possono comportare impatti gravi e permanenti sull’organizzazione stessa fino a comprometterne l’esistenza.

A confermare la centralità di questo tema, il Clusit pubblica da anni un report in cui viene evidenziato un incremento costante degli incidenti cyber e, soprattutto, dei danni da essi provocati.

Alla luce di ciò, è sempre più cruciale sviluppare un corretto processo di crisis management, ovvero quell’insieme di attività e pratiche, da effettuarsi in momenti diversi, grazie alle quali l’organizzazione può prevenire, gestire e mitigare le conseguenze negative di una crisi.

Ciò si rende ancor più necessario visto il sempre maggior numero di attori che dovrebbero essere coinvolti nella gestione di una crisi cyber: non solamente le funzioni IT e Security, ma anche Compliance, Comunicazione, HR, Operations, ecc.

Le fasi

Al fine di garantire un’efficace crisis management, è necessario mettere in atto, in momenti diversi, una serie di azioni, riassunte in Figura 1:

Ex-Ante: attività di Preparazione e Misurazione

Con l’obiettivo di evitare l’incidente o di mitigarne gli impatti, è importante:

    • Formalizzare processi, procedure, playbook, template, al fine di assicurare la massima efficienza e il minor grado di incertezza possibile nella gestione di un’eventuale crisi;
    • Verificare e aggiornare periodicamente la documentazione e i processi così che siano sempre coerenti, ottimizzati ed efficaci per reagire ai possibili scenari di Crisi;
    • Verificare periodicamente che il personale operativo sia formato correttamente e che sappia come agire in un contesto di Crisi.

    Durante: attività di gestione

    Quando è in corso una crisi, e fino alla sua risoluzione, l’organizzazione dovrebbe essere in grado di gestire e contenere le conseguenze negative dell’evento, grazie anche alla preparazione effettuata nella fase Ex Ante. In particolare, è necessario che l’organizzazione tenga in considerazione tutti gli aspetti correlati alla crisi: attivarsi per risolvere l’incidente a livello tecnico è fondamentale ma non sufficiente, è necessario considerare anche tutti gli aspetti di contorno, come, ad esempio, la gestione della comunicazione.

    Ex-Post: attività di Follow Up

      Nel momento in cui la crisi è stata risolta, è molto importante che venga raccolta e razionalizzata tutta la knowledge relativa a ciò che è successo, in modo da applicare il concetto di “lesson learned”, ovvero imparare dagli errori commessi (sia in fase di preparazione che in fase di gestione) e revisionare documenti, processi e comportamenti di conseguenza.

      Figura 1 Fasi del processo di gestione di una crisi

      La simulazione

      Rispetto alla fase di misurazione, vediamo oggi in dettaglio uno dei possibili strumenti di rilevazione: la simulazione.

      In linea generale, l’attività di simulazione rientra nella categoria di strumenti didattici esperienziali che consentono di “imparare sul campo” i concetti teorici visti in precedenza.

      Nello specifico, una crisis simulation consiste nel simulare il verificarsi di una situazione di crisi all’interno della propria Organizzazione, con l’obiettivo di testare la capacità di risposta degli stakeholder coinvolti rispetto ad eventi con potenziali impatti considerevoli. In particolare, la simulazione ha una duplice finalità:

      • valutare operativamente la capacità di rispondere alla situazione di crisi nel rispetto di normative e buone pratiche di riferimento e verificare che tutte le azioni di risposta previste siano note, efficaci e sia possibile metterle in pratica quando dovesse essere necessario, con l’obiettivo di raccogliere le indicazioni necessarie al fine di colmare i gap rilevati e programmare i necessari interventi migliorativi.​
      • sensibilizzare vertici e middle management sull’importanza di una corretta preparazione ad eventi di crisi, nonché formare il personale coinvolto nelle attività operative di risposta al fine di addestrarlo ad affrontare in modo efficace simili situazioni.

      Un utilizzo alternativo di una Business Simulation è quello di effettuare un “Assessment” rispetto a processi e documenti presenti nell’organizzazione, per verificare che siano presenti tutti quelli necessari e che siano adatti all’affrontare scenari di questo tipo

      La simulazione diventa efficace nel momento in cui durante la stessa vengono approfonditi e verificati temi fondamentali legati alla gestione della Crisi: IT,  Cyber Security, Legal, Compliance, Content e Communication, Marketing, Commerciale, Operations, Investor Relationship, Risk Management, ecc. Al fine di misurare l’efficacia delle loro interazioni e la coerenza delle azioni intraprese.

      Conclusioni

      Per concludere, al fine di prepararsi a gestire in modo corretto una potenziale situazione di crisi è  necessario considerare tutti i seguenti aspetti:

      • è opportuno ragionare con l’ottica del “quando” e non del “se”, dal momento che prima o poi una situazione di Crisi potrà coinvolgere qualsiasi Organizzazione;
      • solo se le persone sono formate correttamente e i processi sono efficaci, sarà possibile limitare gli impatti economici e reputazionali negativi di una crisi;
      • affinché si possa affrontare ogni tipo di scenario, serve prepararsi in anticipo a ciò che potrebbe accadere;
      • tenere a mente che anche i dettagli più insignificanti potrebbero fare la differenza;
      • è importante tenere in considerazione ogni aspetto della crisi, dalla componente tecnologica alla comunicazione: è per questo che un team multidisciplinare è fondamentale per tenere sotto controllo tutto ciò che è necessario monitorare

      Speciale PNRR

      Tutti
      Incentivi
      Salute digitale
      Formazione
      Analisi
      Sostenibilità
      PA
      Sostemibilità
      Sicurezza
      Digital Economy
      CODICE STARTUP
      Imprenditoria femminile: come attingere ai fondi per le donne che fanno impresa
      DECRETI
      PNRR e Fascicolo Sanitario Elettronico: investimenti per oltre 600 milioni
      IL DOCUMENTO
      Competenze digitali, ecco il nuovo piano operativo nazionale
      STRUMENTI
      Da Istat e RGS gli indicatori per misurare la sostenibilità nel PNRR
      STRATEGIE
      PNRR – Piano nazionale di Ripresa e Resilienza: cos’è e novità
      FONDI
      Pnrr, ok della Ue alla seconda rata da 21 miliardi: focus su 5G e banda ultralarga
      GREEN ENERGY
      Energia pulita: Banca Sella finanzia i progetti green incentivati dal PNRR
      TECNOLOGIA SOLIDALE
      Due buone notizie digitali: 500 milioni per gli ITS e l’inizio dell’intranet veloce in scuole e ospedali
      INNOVAZIONE
      Competenze digitali e InPA cruciali per raggiungere gli obiettivi del Pnrr
      STRATEGIE
      PA digitale 2026, come gestire i fondi PNRR in 5 fasi: ecco la proposta
      ANALISI
      Value-based healthcare: le esperienze in Italia e il ruolo del PNRR
      Strategie
      Accordi per l’innovazione, per le imprese altri 250 milioni
      Strategie
      PNRR, opportunità e sfide per le smart city
      Strategie
      Brevetti, il Mise mette sul piatto 8,5 milioni
      Strategie
      PNRR e opere pubbliche, la grande sfida per i Comuni e perché bisogna pensare digitale
      Formazione
      Trasferimento tecnologico, il Mise mette sul piatto 7,5 milioni
      Strategie
      PSN e Strategia Cloud Italia: a che punto siamo e come supportare la PA in questo percorso
      Dispersione idrica
      Siccità: AI e analisi dei dati possono ridurre gli sprechi d’acqua. Ecco gli interventi necessari
      PNRR
      Cloud, firmato il contratto per l’avvio di lavori del Polo strategico
      Formazione
      Competenze digitali, stanziati 48 milioni per gli Istituti tecnologici superiori
      Iniziative
      Digitalizzazione delle reti idriche: oltre 600 milioni per 21 progetti
      Competenze e competitività
      PNRR, così i fondi UE possono rilanciare la ricerca e l’Università
      Finanziamenti
      PNRR, si sbloccano i fondi per l’agrisolare
      Sanità post-pandemica
      PNRR, Missione Salute: a che punto siamo e cosa resta da fare
      Strategie
      Sovranità e autonomia tecnologica nazionale: come avviare un processo virtuoso e sostenibile
      La relazione
      Pnrr e PA digitale, l’alert della Corte dei conti su execution e capacità di spesa
      L'editoriale
      Elezioni 2022, la sfida digitale ai margini del dibattito politico
      Strategie
      Digitale, il monito di I-Com: “Senza riforme Pnrr inefficace”
      Transizione digitale
      Pnrr: arrivano 321 milioni per cloud dei Comuni, spazio e mobilità innovativa
      L'analisi I-COM
      Il PNRR alla prova delle elezioni: come usare bene le risorse e centrare gli obiettivi digitali
      Cineca
      Quantum computing, una svolta per la ricerca: lo scenario europeo e i progetti in corso
      L'indice europeo
      Desi, l’Italia scala due posizioni grazie a fibra e 5G. Ma è (ancora) allarme competenze
      L'approfondimento
      PNRR 2, ecco tutte le misure per cittadini e imprese: portale sommerso, codice crisi d’impresa e sismabonus, cosa cambia
      Servizi digitali
      PNRR e trasformazione digitale: ecco gli investimenti e le riforme previste per la digitalizzazione della PA
      Legal health
      Lo spazio europeo dei dati sanitari: come circoleranno le informazioni sulla salute nell’Unione Europea
      Servizi digitali
      PNRR e PA digitale: non dimentichiamo la dematerializzazione
      Digital Healthcare transformation
      La trasformazione digitale degli ospedali
      Governance digitale
      PA digitale, è la volta buona? Così misure e risorse del PNRR possono fare la differenza
      Servizi digitali
      Comuni e digitale, come usare il PNRR senza sbagliare
      La survey
      Pnrr e digitale accoppiata vincente per il 70% delle pmi italiane
      Missione salute
      Fascicolo Sanitario Elettronico alla prova del PNRR: limiti, rischi e opportunità
      Servizi pubblici
      PNRR: come diventeranno i siti dei comuni italiani grazie alle nuove risorse
      Skill gap
      PNRR, la banda ultra larga crea 20.000 nuovi posti di lavoro
      Il Piano
      Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
      FORUMPA2022
      PNRR e trasformazione digitale: rivedi i Talk di FORUM PA 2022 in collaborazione con le aziende partner
      I contratti
      Avio, 340 milioni dal Pnrr per i nuovi propulsori a metano
      Next Generation EU
      PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
      Fondi
      Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
      Servizi comunali
      Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
      Healthcare data platform
      PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
      Skill
      Competenze digitali, partono le Reti di facilitazione
      Gli obiettivi
      Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
      Sistema Paese
      PNRR 2, è il turno della space economy
      FORUM PA 2022
      FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
      Analisi
      PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
      Innovazione
      Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
      FORUM PA 2022
      PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
      Analisi
      PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
      Rapporti
      Competenze digitali e servizi automatizzati pilastri del piano Inps
      Analisi
      Attuazione del PNRR: il dialogo necessario tra istituzioni e società civile. Rivedi lo Scenario di FORUM PA 2022
      Progetti
      Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
      Analisi
      PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
      La Svolta
      Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
      Analisi
      Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
      FORUM PA 2022
      Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
      Il Piano
      Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
      Analisi
      PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
      Analisi
      PNRR: dal dialogo tra PA e società civile passa il corretto monitoraggio dei risultati, tra collaborazione e identità dei luoghi
      Webinar
      Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
      Analisi
      Formazione 4.0: cos’è e come funziona il credito d’imposta
      PA e Sicurezza
      PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
      PA e sicurezza
      PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
      Water management
      Water management in Italia: verso una transizione “smart” e “circular” 
      LE RISORSE
      Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
      Prospettive
      Turismo, cultura e digital: come spendere bene le risorse del PNRR
      Analisi
      Smart City: quale contributo alla transizione ecologica
      Decarbonizzazione
      Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
      Unioncamere
      PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
      I fondi
      Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr
      CODICE STARTUP
      Imprenditoria femminile: come attingere ai fondi per le donne che fanno impresa
      DECRETI
      PNRR e Fascicolo Sanitario Elettronico: investimenti per oltre 600 milioni
      IL DOCUMENTO
      Competenze digitali, ecco il nuovo piano operativo nazionale
      STRUMENTI
      Da Istat e RGS gli indicatori per misurare la sostenibilità nel PNRR
      STRATEGIE
      PNRR – Piano nazionale di Ripresa e Resilienza: cos’è e novità
      FONDI
      Pnrr, ok della Ue alla seconda rata da 21 miliardi: focus su 5G e banda ultralarga
      GREEN ENERGY
      Energia pulita: Banca Sella finanzia i progetti green incentivati dal PNRR
      TECNOLOGIA SOLIDALE
      Due buone notizie digitali: 500 milioni per gli ITS e l’inizio dell’intranet veloce in scuole e ospedali
      INNOVAZIONE
      Competenze digitali e InPA cruciali per raggiungere gli obiettivi del Pnrr
      STRATEGIE
      PA digitale 2026, come gestire i fondi PNRR in 5 fasi: ecco la proposta
      ANALISI
      Value-based healthcare: le esperienze in Italia e il ruolo del PNRR
      Strategie
      Accordi per l’innovazione, per le imprese altri 250 milioni
      Strategie
      PNRR, opportunità e sfide per le smart city
      Strategie
      Brevetti, il Mise mette sul piatto 8,5 milioni
      Strategie
      PNRR e opere pubbliche, la grande sfida per i Comuni e perché bisogna pensare digitale
      Formazione
      Trasferimento tecnologico, il Mise mette sul piatto 7,5 milioni
      Strategie
      PSN e Strategia Cloud Italia: a che punto siamo e come supportare la PA in questo percorso
      Dispersione idrica
      Siccità: AI e analisi dei dati possono ridurre gli sprechi d’acqua. Ecco gli interventi necessari
      PNRR
      Cloud, firmato il contratto per l’avvio di lavori del Polo strategico
      Formazione
      Competenze digitali, stanziati 48 milioni per gli Istituti tecnologici superiori
      Iniziative
      Digitalizzazione delle reti idriche: oltre 600 milioni per 21 progetti
      Competenze e competitività
      PNRR, così i fondi UE possono rilanciare la ricerca e l’Università
      Finanziamenti
      PNRR, si sbloccano i fondi per l’agrisolare
      Sanità post-pandemica
      PNRR, Missione Salute: a che punto siamo e cosa resta da fare
      Strategie
      Sovranità e autonomia tecnologica nazionale: come avviare un processo virtuoso e sostenibile
      La relazione
      Pnrr e PA digitale, l’alert della Corte dei conti su execution e capacità di spesa
      L'editoriale
      Elezioni 2022, la sfida digitale ai margini del dibattito politico
      Strategie
      Digitale, il monito di I-Com: “Senza riforme Pnrr inefficace”
      Transizione digitale
      Pnrr: arrivano 321 milioni per cloud dei Comuni, spazio e mobilità innovativa
      L'analisi I-COM
      Il PNRR alla prova delle elezioni: come usare bene le risorse e centrare gli obiettivi digitali
      Cineca
      Quantum computing, una svolta per la ricerca: lo scenario europeo e i progetti in corso
      L'indice europeo
      Desi, l’Italia scala due posizioni grazie a fibra e 5G. Ma è (ancora) allarme competenze
      L'approfondimento
      PNRR 2, ecco tutte le misure per cittadini e imprese: portale sommerso, codice crisi d’impresa e sismabonus, cosa cambia
      Servizi digitali
      PNRR e trasformazione digitale: ecco gli investimenti e le riforme previste per la digitalizzazione della PA
      Legal health
      Lo spazio europeo dei dati sanitari: come circoleranno le informazioni sulla salute nell’Unione Europea
      Servizi digitali
      PNRR e PA digitale: non dimentichiamo la dematerializzazione
      Digital Healthcare transformation
      La trasformazione digitale degli ospedali
      Governance digitale
      PA digitale, è la volta buona? Così misure e risorse del PNRR possono fare la differenza
      Servizi digitali
      Comuni e digitale, come usare il PNRR senza sbagliare
      La survey
      Pnrr e digitale accoppiata vincente per il 70% delle pmi italiane
      Missione salute
      Fascicolo Sanitario Elettronico alla prova del PNRR: limiti, rischi e opportunità
      Servizi pubblici
      PNRR: come diventeranno i siti dei comuni italiani grazie alle nuove risorse
      Skill gap
      PNRR, la banda ultra larga crea 20.000 nuovi posti di lavoro
      Il Piano
      Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
      FORUMPA2022
      PNRR e trasformazione digitale: rivedi i Talk di FORUM PA 2022 in collaborazione con le aziende partner
      I contratti
      Avio, 340 milioni dal Pnrr per i nuovi propulsori a metano
      Next Generation EU
      PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
      Fondi
      Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
      Servizi comunali
      Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
      Healthcare data platform
      PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
      Skill
      Competenze digitali, partono le Reti di facilitazione
      Gli obiettivi
      Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
      Sistema Paese
      PNRR 2, è il turno della space economy
      FORUM PA 2022
      FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
      Analisi
      PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
      Innovazione
      Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
      FORUM PA 2022
      PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
      Analisi
      PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
      Rapporti
      Competenze digitali e servizi automatizzati pilastri del piano Inps
      Analisi
      Attuazione del PNRR: il dialogo necessario tra istituzioni e società civile. Rivedi lo Scenario di FORUM PA 2022
      Progetti
      Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
      Analisi
      PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
      La Svolta
      Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
      Analisi
      Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
      FORUM PA 2022
      Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
      Il Piano
      Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
      Analisi
      PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
      Analisi
      PNRR: dal dialogo tra PA e società civile passa il corretto monitoraggio dei risultati, tra collaborazione e identità dei luoghi
      Webinar
      Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
      Analisi
      Formazione 4.0: cos’è e come funziona il credito d’imposta
      PA e Sicurezza
      PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
      PA e sicurezza
      PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
      Water management
      Water management in Italia: verso una transizione “smart” e “circular” 
      LE RISORSE
      Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
      Prospettive
      Turismo, cultura e digital: come spendere bene le risorse del PNRR
      Analisi
      Smart City: quale contributo alla transizione ecologica
      Decarbonizzazione
      Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
      Unioncamere
      PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
      I fondi
      Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr

      Articoli correlati

      Articolo 1 di 3