Nei sistemi IT di molte organizzazioni si accumula un debito nascosto: il cosiddetto security debt. Il concetto, mutuato dal più noto technical debt in ambito software, rappresenta l’insieme di vulnerabilità irrisolte, sistemi legacy non dismessi, componenti software fuori supporto, processi di difesa mai implementati e decisioni procrastinate in materia di cybersecurity.
sicurezza
Security debt: cos’è il debito nascosto che minaccia le aziende
Sistemi obsoleti, patch mancate e processi frammentati generano costi crescenti. Il security debt colpisce settori critici come finanza e sanità, mentre le normative NIS2 e DORA impongono nuovi obblighi di gestione del rischio
analista Hermes Bay
Presidente Associazione Italiana esperti in Infrastrutture Critiche

Continua a leggere questo articolo
Argomenti
Canali




































































