David Gubiani – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Wed, 10 Oct 2018 08:48:46 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png David Gubiani – Data Manager Online https://www.datamanager.it 32 32 Attacco hacker in US: la risposta di Check Point https://www.datamanager.it/2016/10/attacco-hacker-us-la-risposta-check-point/ Wed, 26 Oct 2016 15:38:47 +0000 http://www.datamanager.it/?p=112246 A cura di David Gubiani, Security Engineering Manager di Check Point Italia La notizia del cyber attacco contro Internet negli Usa, partito dalle case “intelligenti”, ha posto nuovamente l’accento sulla sicurezza degli dispositivi connessi. Per i cyber criminali il mondo Internet of Things rappresenta un ambiente ricco di dispositivi scarsamente protetti, attraverso cui possono muoversi abbastanza […]

L'articolo Attacco hacker in US: la risposta di Check Point proviene da Data Manager Online.

]]>
A cura di David Gubiani, Security Engineering Manager di Check Point Italia

La notizia del cyber attacco contro Internet negli Usa, partito dalle case “intelligenti”, ha posto nuovamente l’accento sulla sicurezza degli dispositivi connessi. Per i cyber criminali il mondo Internet of Things rappresenta un ambiente ricco di dispositivi scarsamente protetti, attraverso cui possono muoversi abbastanza agilmente per effettuare furti d’identità, infiltrazioni nei sistemi IT e addirittura attacchi Ddos – come abbiamo visto venerdì. Gli esperti IT hanno già da tempo identificato i rischi della sicurezza associati alla rapida proliferazione dell’Internet of Things e questo nuovo attacco conferma come gli elettrodomestici e i dispositivi “smart” possano essere utilizzati efficacemente per veicolare attacchi informatici.

Cloud, mobile, IoT e data center ibridi hanno reso il mondo in cui viviamo un modo senza confini definiti, per questo motivo gli strumenti di sicurezza informatica devono fornire un controllo granulare e multi strato su tutti i segmenti e gli ambienti della rete. Le parole chiave della protezione contro gli attacchi moderni sono velocità, prevenzione e integrazione. Idealmente, infatti, la sicurezza per l’IoT dovrebbe essere integrata all’interno di un’architettura di sicurezza unificata e gestita tramite la stessa console. È necessario che le aziende considerino qualunque dispositivo “smart” alla stregua dei PC, e pensino alla loro protezione, così come viene fatto per tutta la rete tradizionale. Un aspetto molto delicato sono infatti i dispositivi mobili dei dipendenti, che si collegano alle reti aziendali: devono essere sempre controllati e protetti, perché questi dispositivi vengono utilizzati da diversi utenti, che ne usufruiscono anche quando non sono in ufficio, quindi possono accedere a siti e link infetti, e connettersi a reti non protette, trasferendo poi l’infezione alla rete aziendale. Occorre quindi partire da un discorso educativo e culturale per tutti gli utenti.

Se è vero che non è possibile implementare sistemi di sicurezza su ogni dispositivo connesso, è altrettanto vero che questa può e deve essere implementata nel punto in cui i dispositivi IoT comunicano. Per questo motivo, i dispositivi “smart” non dovrebbero mai comunicare tra di loro direttamente, ma passare sempre attraverso un controller centrale. Un altro accorgimento da usare è quello di preferire dispositivi che supportino protocolli specifici per la sicurezza.

L'articolo Attacco hacker in US: la risposta di Check Point proviene da Data Manager Online.

]]>
Check Point – Gli architetti della sicurezza https://www.datamanager.it/2015/10/check-point-gli-architetti-della-sicurezza/ Fri, 16 Oct 2015 08:52:37 +0000 http://www.datamanager.it/?p=85321 Con il suo portafoglio di soluzioni a 360 gradi, l’inventore del firewall oggi è impegnato a creare consapevolezza sulla necessità di proteggere dati e sistemi informatici anche con un costante lavoro di analisi e prevenzione degli attacchi Oltre vent’anni di primato tecnologico, la leadership riconosciuta in ambito firewall, ancora importante per la salvaguardia delle reti […]

L'articolo Check Point – Gli architetti della sicurezza proviene da Data Manager Online.

]]>
Con il suo portafoglio di soluzioni a 360 gradi, l’inventore del firewall oggi è impegnato a creare consapevolezza sulla necessità di proteggere dati e sistemi informatici anche con un costante lavoro di analisi e prevenzione degli attacchi

Oltre vent’anni di primato tecnologico, la leadership riconosciuta in ambito firewall, ancora importante per la salvaguardia delle reti aziendali e dei dati in esse custoditi. La presenza ormai granitica nel corrispondente Magic Quadrant tracciato da Gartner. Un background di eccellenza che per Check Point Software Technologies, “pure player” israeliano (ma quotato al Nasdaq di New York) della sicurezza informatica, si traduce anche in numeri finanziari. Il 2014 si era chiuso a 1,5 miliardi di dollari di fatturato, in crescita anno su anno, nonostante il perdurare di un certo affanno per l’intero settore high-tech. Ora i fatturati relativi ai primi due quarter del 2015 registrano entrambi una crescita ancora più consistente, vicina al 10%.

Eppure, di questi tempi, è come se il perimetro anche concettuale del firewall stesse cominciando a essere troppo angusto per garantire un soddisfacente livello di protezione a un “footprint” di dispositivi, dati e relazioni sensibili che ormai è debordante rispetto ai confini fisici del data center. Come altri protagonisti del settore che hanno costruito la propria fama, partendo da soluzioni o tool ad alta specializzazione, Check Point è un fornitore in grado di assicurare uno spettro molto ampio di tecnologie, prodotti e servizi.


#Cybersecurity #Check Point : In crescita i primi due quarter del 2015 +10% @checkpointsw
Click To Tweet


A differenza di altri, però, ha potuto far leva su una profonda conoscenza delle minacce e dei meccanismi di attacco ai sistemi informativi. Proprio questa capacità di dominio della tematica della tutela dei perimetri convenzionali, le consente di affrontare con la stessa autorevolezza l’argomento applicato a un perimetro che ha smesso di essere convenzionale anche quando c’è. Due in particolare sono le tematiche che Check Point e il noto fondatore, Gil Schwed, coadiuvato dal suo decennale presidente, Amnon Bar-Lev, hanno caratterizzato l’azione di Check Point sul piano dello sviluppo dei prodotti e su quello commerciale: la prevenzione delle minacce e la mobilità. Non è un caso se proprio nel 2015 Check Point è tornata a intensificare la sua strategia di acquisizioni, rilevando nei primi mesi dell’anno due aziende focalizzate esattamente su questo. Lacoon Mobile Security, startup californiana con cervelli israeliani, era all’avanguardia nella protezione di sistemi operativi Android e iOS. Hyperwise, interamente israeliana, era nata – come molte startup da quelle parti – da una esperienza nella cybersicurezza militare e aveva sviluppato sofisticate tecniche di prevenzione delle minacce a un livello finora mai raggiunto: quello dell’esecuzione delle singole istruzioni del processore del computer.

Urcioli-Gubiani-Pozzi-Bossi
Marco Urciuoli sales manager – David Gubiani security engineering manager – Roberto Pozzi regional director Southern Europe – Massimiliano Bossi channel sales manager

Mobilità e prevenzione delle minacce sono diventati i due cavalli di battaglia di Check Point, per una precisa scelta strategica, per rispondere nel modo più efficace a un nettissimo trend di mercato. Parola di Roberto Pozzi, regional director per l’Europa del Sud, un’area geografica che comprende, oltre all’Italia, di cui è formalmente country manager, la Penisola Iberica e la Francia. Ormai, è impossibile, secondo Pozzi, prescindere da un contesto globale di cloud per affrontare le problematiche di sicurezza del proprio ambiente informatico: un ambiente che non può più essere rinchiuso dietro la tranquillizzante barriera del firewall. Check Point ha investito molto in questi ultimi anni sul tema del cloud computing, visto non solo come ambito da proteggere, ma anche come piattaforma di erogazione di servizi di sicurezza gestita. «Il cloud diventa un fondamentale anello di congiunzione tra le nostre strategie di prodotto e la raccolta e la ridistribuzione di informazioni che vanno a supporto della protezione».


#Cybersecurity #Check Point Focus su mobility e prevenzione @checkpointsw
Click To Tweet


Una nuvola di protezione

Check Point ThreatCloud, per esempio, offre ai clienti la possibilità di scambiare in tempo reale informazioni e mappe dettagliate sugli attacchi, sfruttando un vero e proprio portale visual ricco di statistiche aggiornate al secondo. In un’epoca in cui il malware sfrutta pesantemente le cosiddette vulnerabilità “zero-day”, le falle che ancora non sono state rese pubbliche e riparate, per compromettere la sicurezza di sistemi operativi e applicazioni, ThreatCloud diventa uno strumento molto efficace per individuare i possibili target indirizzati da una minaccia di nuovo tipo e studiare le eventuali contromosse. «Questa funzione di condivisione – aggiunge Pozzi – è integrata da ThreatCloud IntelliStore, un unico repository dove il cliente potrà abbonarsi a feed di informazione e supporto a valore aggiunto, creati da Check Point anche in partnership con società esterne specializzate. Per noi, sicurezza in cloud è anche dare la possibilità, sempre attraverso siti e partner, di acquistare servizi e costruire le proprie soluzioni di sicurezza basate sulle tecnologie Check Point». Come preciserà anche Massimiliano Bossi, responsabile del canale indiretto di Check Point, quello dei managed services erogati in collaborazione con partner qualificati e service provider è un trend che si sta consolidando molto sul mercato italiano.

Anche l’aspetto della sicurezza in mobilità sta catturando in misura crescente l’attenzione degli utenti. «È un mondo indubbiamente affascinante: smartphone e iPad sono oggetti che raggiungono enormi masse di persone. Li usiamo come se fossero personal computer ma non ci rendiamo neppure conto delle potenziali minacce». Check Point si sta sforzando di mutuare tutta la sua offerta, che non riguarda più solo i firewall, attraverso la nuova metafora degli smart device, costruendo intorno a essi una sorta di firewall virtuale che “avvolge” il dispositivo come un guscio. Proprio per questo la tecnologia è conosciuta come “Capsule”, oggi inserita nell’offerta denominata Mobile Threat Prevention. «L’idea è estendere alla mobilità gli stessi livelli di sicurezza che siamo abituati ad avere sulla rete aziendale. Proprio perché chi usa lo smartphone si trova spesso fuori dai confini della sua azienda, o si serve di dispositivi personali, la sicurezza viene offerta anche in una modalità, Capsule Cloud, che con un collegamento, un tunnel sicuro, permette di usufruire di tutte le funzioni di protezione».


#Cybersecurity Prevenire gli attacchi = tecnologia + integrazione + competenza @checkpointsw
Click To Tweet


Un guscio intorno allo smartphone

Secondo Pozzi, l’esempio di Capsule, come di tanti altri prodotti di un portafoglio di soluzioni estremamente vasto e forte sul piano qualitativo, è la migliore dimostrazione della metamorfosi che lo specialista di sicurezza israeliano ha maturato nel tempo. «Sono gli stessi clienti a rendersi conto dell’importanza di una sicurezza più estesa. Il firewall resta fondamentale, ma anche tutti gli altri servizi lo sono. Una rete deve essere protetta in molti modi, ma spesso non si ha percezione di ciò che può capitare all’interno di una infrastruttura. La mia esperienza nel Sud Europa rivela una cultura che tende a trascurare la sicurezza». Tuttavia – sottolinea Pozzi – «per noi, l’Italia è un mercato in buona crescita. Check Point ha acquisito molti nuovi clienti, estendendo grazie alle tante tecnologie la sua presenza nelle realtà già consolidate». Ma forse la novità più significativa di questo ultimo periodo è il rafforzamento che Check Point, presente in Italia con un team di 35 persone, ha voluto dare in direzione del cosiddetto mid-market, le imprese, spiega Pozzi, che si collocano in una fascia intermedia tra le grandi organizzazioni con cui la società ha una relazione diretta e il mercato “non accountato” che viene seguito dal canale. Oltre alla maggiore attenzione nei confronti di realtà “medium business” che non sono necessariamente di piccole dimensioni, Pozzi pone l’accento sui rapporti ancora più stretti con gli operatori di telecomunicazioni che veicolano in sell-through servizi basati su tecnologie Check Point. «Le principali aziende telco non sono solamente clienti, utilizzatori finali di queste soluzioni, ma veri partner che indirizzano un vasto mercato. Sono convinto che in futuro Check Point muoverà sempre di più verso la vendita di servizi gestiti».

Marco Urciuoli sales manager e il suo team

Tradizionalmente forte sul large account, con molti clienti primari in settori come il finanziario e la pubblica amministrazione, Check Point sta aprendo nuove strade a livello di business grazie alle dinamiche commerciali avviate proprio all’inizio del 2015. Una relazione più diretta con il cliente e le sue reali problematiche di security che oggi è diventata fondamentale per una tecnologia che non può più permettersi di sfornare soluzioni standard. La sicurezza nasce dai progetti personalizzati ed è necessario valutare a 360 gradi le esigenze del cliente.

«Anche dal punto di vista della comunicazione – aggiunge Pozzi – cambiano gli strumenti e le motivazioni». Oltre a realizzare eventi piccoli/medi su tutto il territorio nazionale, il marketing di Check Point Italia pensa “in grande” e quest’anno organizza l’evento denominato Security Tour 2015 previsto a Milano il 14 ottobre. L’edizione 2015 prevede l’atteso intervento del presidente Bar Lev e di altre personalità che arrivano direttamente dall’headquarter dell’azienda. «In questi casi, misuriamo sempre un alto livello di interesse: i clienti, prospect e partner si fanno coinvolgere da iniziative come queste» – sottolinea Pozzi.


#Cybersecurity #cloud L’ambiente informatico oltre la barriera del firewall @checkpointsw
Click To Tweet


Dopo l’attacco, la cura

Un altro strumento importante per l’ecosistema e i clienti Check Point è il Security Report che annualmente Check Point pubblica con le statistiche più rilevanti dell’anno precedente e i trend più attuali riguardanti il malware, le forme di attacco e i bersagli raggiunti. Accumulando le informazioni che arrivano dai “check-up” di sicurezza effettuati in migliaia di società, dagli eventi segnalati dalla ThreatCloud connessa ai gateway di sicurezza di 16mila aziende e da altri tremila gateway collegati ai servizi gestiti dei ThreatCloud Emulation Services, la società israeliana traccia una carta di identità affidabile e sempre aggiornata del moderno hacker criminale e professionista. Individui e gruppi organizzati che possono contare su armi come il malware non identificabile attraverso i consueti meccanismi di riconoscimento delle “impronte” o firme che si servono di questi grimaldelli per acquisire illegalmente dati e informazioni da rivendere o con cui esercitare forme di ricatto.

«In pratica, il concetto di firewall nasce con l’informatica in Rete» – dice David Gubiani, security engineering manager e responsabile degli aspetti tecnici della prevendita di Check Point. «Tutti sono equipaggiati in tal senso, ma i veri problemi sorgono quando le minacce riescono a penetrare queste barriere. Con il proliferare delle apparecchiature connesse e mobili, questo può avvenire più frequentemente e le aziende, oltre che del firewall, dovranno dotarsi di tecnologie capaci di rispondere in modo efficace a questo tipo di attacchi». Secondo Gubiani, le soluzioni sviluppate da Check Point con uno sforzo di ricerca e sviluppo che non ha eguali nel settore, ricadono in due macrocategorie: prevenzione e risoluzione. «Può avvenire che un malware molto sofisticato vada a infettare un sistema perché si è travestito da file benigno o perché di tipo completamente nuovo e quindi privo di antidoti, o ancora per le vulnerabilità nascoste in altri software e individuate prima, come spesso capita, proprio dai criminali». È essenziale, sottolinea Gubiani, diagnosticare in tempo questi malware sconosciuti la cui presenza può restare inosservata e nociva anche dopo che le patch delle vulnerabilità sono state installate. Considerando che molti di questi codici maligni funzionano come “bot”, veri e propri robot teleguidati, una delle tecniche usate nella prevenzione consiste nell’analisi approfondita delle comunicazioni che partono dai computer colpiti. «Per esempio, Check Point mette a disposizione un’architettura “software blade” antibot che spezza la catena di comando e controllo bloccando l’azione illecita, come un attacco coordinato di denial of service (DOS). Questo, quando l’infezione si è verificata, mentre per prevenirla si dovrà agire sull’identificazione di firme virali o sui tentativi di connessione con macchine sospette».

David Gubiani SE manager e il suo team

Isolare le minacce sconosciute

Un’altra novità riguarda il cosiddetto sandboxing, uno studio di codici potenzialmente dannosi ma ancora non definiti che avviene non più attraverso l’analisi dei flussi di comunicazione, ma direttamente all’interno di una macchina, evitando però che gli eventuali comportamenti maligni possano avere effetti pratici. «Questo è il compito della nostra soluzione di Threat Emulation, spiega Gubiani, che isola il codice, lo esegue in un ambiente completamente virtuale e può capire se i comandi eseguiti sono leciti». Quest’anno, la Threat Emulation di Check Point è diventata ancora più efficace con l’introduzione dell’analisi “CPU Level”. «Con questa capacità, la soluzione è in grado di accorgersi delle tecniche di elusione che lo stesso malware adotta. I codici maligni più sofisticati, per esempio, fermano la propria azione quando si accorgono che la loro esecuzione avviene all’interno di una macchina virtuale perché questa potrebbe essere una sandbox. Grazie a questa caratteristica esclusiva, Check Point intercetta questo comportamento a livello di CPU e può individuare l’infezione, anche prima che il codice maligno venga eseguito».

Oggi, ogni oggetto e sistema collegato a Internet rappresenta una piattaforma esposta a qualunque tipo di intemperie e tra questi i dispositivi mobili sono più appetibili, perché consentono di fare volume negli attacchi e custodiscono dati sempre più sensibili. «La soluzione Mobile Threat Prevention è all’avanguardia e ci permette di segregare i dati aziendali, eventualmente di criptarli, offrendo agli utenti la possibilità di navigare sul web in modo più sicuro, passando attraverso i data center di Check Point. Ma che cosa fa la mobile prevention? Per esempio, l’application wrapping, una modalità per cui la mail viene protetta da una bolla virtuale che cifra il contenuto dei documenti e permette di scambiare informazioni senza compromissioni». Secondo Gubiani, un ulteriore vantaggio rappresentato dall’adozione di componenti di sicurezza Check Point sta nella possibilità di integrare tutte le soluzioni e molte componenti di terze parti in un unico ambiente gestito da una unica centralina. «Giunta alla release R80, la nostra console di amministrazione è davvero un passo avanti rispetto alla concorrenza e consente non solo un ottimo livello di integrazione con altre applicazioni di sicurezza, ma di ottimizzare il lavoro svolto da coloro che nelle aziende sono preposti a gestire gli aspetti della security». Un fattore importante nelle imprese di medie dimensioni che dispongono di risorse e conoscenze limitate. «L’efficacia di un tool amministrativo si misura in capacità di prevenzione e intervento in caso di attacco». Un altro indice di flessibilità, conclude Gubiani, è dato dalla possibilità di usufruire di soluzioni come la Mobile Threat Prevention in modalità on premises o in cloud, su appliance Check Point o di terze parti, in ambienti fisici e virtuali.


#Cybersecurity Più cultura della sicurezza e competenze tecniche @checkpointsw
Click To Tweet


Tecnici vicini a clienti e partner

Il team di prevendita di cui è responsabile Gubiani agisce in supporto dei team di vendita e dei partner di canale, seguendo sia aree geografiche sia segmenti verticali di mercato. Gubiani è impegnato in molte delle attività che Check Point promuove sul territorio, anche in collaborazione con università e associazioni di categoria, per aumentare la consapevolezza e l’aggiornamento tecnico degli addetti alla sicurezza aziendale. Per quanto riguarda la postvendita, il primo livello di supporto viene erogato da Tel Aviv e da altri quattro Technical Assistance Center in Svezia, Giappone, Stati Uniti e Canada. La filiale italiana agisce da facilitatore in coordinamento con i tecnici per il supporto del cliente che acquisisce, insieme alle soluzioni, i programmi di manutenzione Check Point. Sulle problematiche più critiche, scatta invece l’intervento degli esperti dei Professional Services, coordinati ma autonomi rispetto ai tecnici di prevendita. Un altro genere di assistenza viene fornita insieme ai servizi gestiti – per esempio alle soluzioni di Intrusion Protection basate sui data center Check Point – e riguarda il monitoraggio costante, l’analisi degli eventuali attacchi, i suggerimenti sulle possibili contromisure in grado di limitare i rischi di attacco futuro. Un fondamento della strategia commerciale di Check Point in Italia è la relazione con i partner di canale e i distributori. Per le attività di potenziamento del canale, spiega Massimiliano Bossi, viene applicato un nuovo modello e con elevato potenziale di crescita. «Pur godendo di una leadership consolidata nella fascia più elevata in ambito enterprise, che ci pone tra i vendor a più alto volume di fatturato nel comparto della sicurezza “pura”, esiste un notevole margine di crescita sia in termini di numero di clienti – che il canale già consolidato può generare – sia nell’ottica di estensione delle nostre ambizioni di mercato. Negli ultimi mesi, l’azienda si è impegnata molto per aumentare il numero di partner qualificati, focalizzandosi su partner capaci di coprire in modo più capillare il mercato italiano nella parte medio-alta. «Lo facciamo in due modi: investendo ulteriormente in persone e risorse impegnate nel supportare il canale sia quello consolidato sia in ottica di partner recruiting» – dice Bossi. Oggi, in Check Point operano già tre figure commerciali che seguono circa trenta partner sul territorio nazionale. In ottica di sviluppo, abbiamo aggiunto altre due persone con uno specifico incarico di channel development. Infine, sempre lato allargamento del mercato, c’è una terza figura che stabilisce la relazione diretta con gli operatori telco, in special modo con i grandi carrier che vantano un’attività di rivendita di servizi sulle terze parti». Quello delle telco, spiega Bossi, diventa un canale parallelo che si affianca, ovviamente senza sovrapporsi ai rivenditori tradizionali, ma pur sempre rivolto a terzi parti, anche con la nuova tipologia dei servizi gestiti.

Massimiliano Bossi channel sales manager e il suo team

Strategia di canale

In questo processo, sono importanti due elementi. Innanzitutto, si tratta di garantire una efficace copertura territoriale, e per questo l’azienda rivolge la propria attenzione verso le aree attualmente scoperte, che necessitano di un investimento ulteriore. Inoltre, Check Point ha scelto di orientarsi su partner specificatamente competenti in sicurezza informatica, capaci di avere proficue relazioni con un’azienda che ha esteso e ampliato lo “scope” delle sue soluzioni. «E per la quale è fondamentale avere partner capaci di comprendere tutti gli aspetti della security e della cyber security in particolare». In questo senso, un altro elemento che connota la politica di canale adottata da Check Point è l’attenzione ai partner capaci di offrire servizi di sicurezza gestita. Attualmente, Check Point non pensa di andare oltre un novero ristretto di questi collaboratori: «Tre o quattro a livello nazionale» – precisa Bossi. Un criterio importante per la selezione di questo tipo di partner è la presenza di un Security Operation Center orientato all’erogazione di servizi a valore aggiunto, particolarmente adatti a modelli commerciali basati su canoni rinnovabili, che pesano meno sui bilanci di spesa dei clienti finali e al tempo stesso favoriscono legami più stabili, continuativi tra fornitore e mercato. «Le esigenze di sicurezza sono sempre più critiche. Disporre di certe soluzioni nella propria azienda non garantisce di per sé un buon livello di protezione, neppure nelle organizzazioni più grandi. Occorrono capacità e livelli di specializzazione sempre più marcati. Tuttavia, non è facile formare un know-how di alto livello internamente e disporre di persone in grado di affrontare ogni tematica in verticale. Chi si occupa di sicurezza all’interno delle aziende può avere una visione di insieme, sa elaborare un progetto di massima, ma non sa indirizzare specifiche criticità. Oggi, sicurezza vuol dire anche correlazione di eventi, capacità analitica: appoggiarsi a realtà che offrono questi servizi significa poter fare economie di scala e far leva su molta specializzazione. Sì, le telco possono essere un partner di questo tipo – spiega Bossi – ma non è necessariamente così». Il target di questi servizi è sicuramente il mid-market, una fascia ampia che Bossi giudica «molto matura e interessata ad approcci di erogazione essenzialmente cloud based». Per tutti i partner, Check Point ha studiato un programma molto ben strutturato, che offre alle aziende ingaggiate sul canale indiretto buoni margini di natura economica e una grande opportunità di crescita e maturazione delle proprie competenze. «È prevista una nuova figura di channel account manager che dispone a sua volta di un tecnico di prevendita dedicato allo sviluppo dei partner assegnati, mediamente una decina. In questo modo, ogni partner può disporre di due punti di riferimento: uno commerciale e uno tecnico. Inoltre, a supporto e in collaborazione con il canale, Check Point investe molto in attività di lead generation sia attraverso iniziative di marketing congiunto sia coinvolgendo i partner nei progetti che nascono dalla costante, fitta relazione che abbiamo con il mercato, dai contatti con i potenziali clienti. Chiaramente, quando parlo di canale – conclude Bossi – penso anche ai nostri tre distributori a livello nazionale, che ci aiutano molto anche nello sviluppo della parte medio-bassa del mercato. Sappiamo che i nostri concorrenti possono essere forti sulla clientela delle PMI, ma nei prossimi mesi andremo a sviluppare offerte molto interessanti proprio in questa fascia di mercato».

Paola Gariboldi office manager – Carmen Palumbo marketing manager

La sfida da vincere

Il messaggio che Check Point vuole far passare – anche attraverso un piano di formazione continua che, con iniziative come la Check Point Tech University e i Technologies Days (quindici eventi in tutta Italia solo nella prima metà dell’anno in corso) – coinvolge partner e distributori – è quello di una sicurezza che non può più essere basata su singole appliance, per quanto sofisticate, come i firewall di cui va celebre. «Le scatole non bastano più. La complessità è troppo elevata e gli attacchi diventano sempre più persistenti e raffinati» – avverte Roberto Pozzi. Senza la giusta combinazione di tecnologie, competenze adeguate e studio costante delle vulnerabilità e degli eventi aggressivi, è impossibile prevenire attacchi che vanno dati per scontati in una guerra ormai dichiarata tra i “signori del malware” e le informazioni vitali per il business. La sfida che Check Point vuole vincere è una sola: dotare tutti i suoi clienti delle barriere più efficaci e delle competenze necessarie all’implementazione di una sicurezza preventiva e proattiva.

Foto di Gabriele Sandrini

L'articolo Check Point – Gli architetti della sicurezza proviene da Data Manager Online.

]]>
Check Point – Strategia per la sicurezza https://www.datamanager.it/2014/11/check-point-strategia-per-sicurezza/ Thu, 20 Nov 2014 09:14:52 +0000 http://www.datamanager.it/?p=64162 L’azienda israeliana presenta l’architettura SDP per le minacce di oggi e di domani e accelera sulla strada della trasformazione della protezione dal malware Proprio non ci siamo. «La sicurezza dovrebbe essere tolta all’IT e collocata a diretto riporto del chief executive officer. Alcune aziende lo stanno già facendo. Perché è la sicurezza che deve fornire […]

L'articolo Check Point – Strategia per la sicurezza proviene da Data Manager Online.

]]>
L’azienda israeliana presenta l’architettura SDP per le minacce di oggi e di domani e accelera sulla strada della trasformazione della protezione dal malware

Proprio non ci siamo. «La sicurezza dovrebbe essere tolta all’IT e collocata a diretto riporto del chief executive officer. Alcune aziende lo stanno già facendo. Perché è la sicurezza che deve fornire le linee guida e una strategia che proceda di pari passo con quella del business. Se non c’è qualcosa che le assomigli e che ti consenta di aggiungere un tassello dove serve o di tagliare qualche ramo secco, prima o poi una minaccia finirà per trovare un varco e penetrare il perimetro aziendale». Non fa sconti David Gubiani, technical manager Italy di Check Point Software Technologies quando delinea la sostanziale mancanza di una visione della security delle aziende del nostro Paese. E ne fa ancora di meno nei confronti di chi – per ragioni di responsabilità verso il business, gli azionisti e i clienti – dovrebbe assumere una posizione più incisiva. «Nelle grandi aziende, i capitoli di spesa relativi alla security sono gestiti da gruppi diversi, ognuno orientato al best of breed, teso cioè ad accaparrarsi la soluzione top per quel tipo di necessità».

Ma qual è il rovescio della medaglia? Possedere il know-how per ogni soluzione, anche per la gestione ordinaria della sicurezza, diventa la condizione necessaria. «Quando si verifica un problema, per esempio un’infezione – spiega Gubiani – si è costretti a ragionare su dieci sistemi diversi. In queste circostanze, diventa difficile riuscire a comprendere che cosa sta avvenendo, perché non c’è nulla che riesca a restituire il quadro complessivo della situazione». Sicurezza a strati e sistemi che non parlano tra loro. O che non lo fanno abbastanza. «Accade – continua Gubiani – che la stessa rilevazione assuma forme diverse a seconda dei sistemi, oppure che il livello di gravità rilevato non sia omogeneo. La frammentazione diventa un limite quando invece servirebbe un unico centro di coordinamento insieme a un cruscotto in grado di guidarmi esattamente nel punto in cui l’allarme ha avuto origine». E tutto sarebbe più semplice. O forse, un po’ meno complicato se consideriamo la natura degli attacchi, talvolta estremamente veloci.

roberto pozzi
Roberto Pozzi, regional director Southern Europe di Check Point Software Technologies

 

Analisi delle minacce

Secondo quanto riporta l’annuale Security Report,condotto dal vendor israeliano, ogni minuto un host accede a un sito malevolo. Ogni nove minuti, è utilizzata un’applicazione ad alto rischio. Ogni dieci minuti, viene scaricato un malware noto, mentre ne bastano 27 per uno sconosciuto. E ogni 49 minuti, dati sensibili vengono inviati al di fuori dell’organizzazione. La velocità con cui il malware si propaga è uno degli aspetti sottolineati nel report, su cui riflettere. Elaborato su una base dati di oltre diecimila organizzazioni, il rapporto mette in evidenzia la frequenza, in continua crescita (+ 144% rispetto all’anno precedente) e l’intensità degli attacchi. In parallelo, cresce la finestra d’esposizione al codice infetto, fenomeno questo correlato alla creazione di malware ad hoc per settore e singolo target. «Ogni team delle singole country –

spiega Gubiani – analizza il traffico generato da clienti strategici che si rendono disponibili all’analisi. A questi dati si aggiungono quelli della threat cloud, un collettore di informazioni provenienti da svariate fonti, dalle quali attingiamo per disporre di dati sul malware: non solo feedback da parte dei nostri clienti sulle minacce, ma anche da parte di analisti che elaborano le info ed eventualmente rilasciano le firme a difesa dei sistemi».

Monitoraggio attivo

Il monitoraggio continuo è un servizio gratuito che dà diritto ai clienti di Check Pointdi accedere all’analisi del traffico effettuato e fornisce tutti gli strumenti di sicurezza. Questo servizio ha ricadute concrete sull’operatività delle aziende e permette, per esempio, di bloccare subito una macchina infetta prima che la minaccia si propaghi. «Analizziamo tutto ciò che è anomalo rispetto al traffico standard, a partire da quello in transito tra BOT e server command-and-control (C&C)» – afferma Gubiani. Anche a distanza di tempo: una macchina infetta potrebbe rimanere dormiente per molto tempo all’interno della rete aziendale. Almeno fino a quando qualcuno deciderà che proprio da quella botnet dovrà scaturire l’attacco. «Dal nostro report, emerge – in tutta la sua gravità – l’emorragia continua di dati che fuoriescono dal perimetro aziendale, spesso senza lasciare traccia. Lo prova il fatto che la maggior parte delle realtà monitorate (circa il 70%) risulta infetta. Potrebbe anche non trattarsi di un’infezione generalizzata, quanto di singole macchine virate, ma questo sarebbe più che sufficiente per innescare conseguenze gravi, come la complicità con chi sferra l’attacco» – dice Gubiani.

E dovrebbe bastare per aprirci gli occhi.

david gubiani
David Gubiani, technical manager Italy di Check Point Software Technologies

 

Investire di più e meglio

«Secondo alcune stime, l’ammontare conosciuto delle frodi su Internet raggiungerà presto l’iperbolica cifra di 300 miliardi di euro, molto superiore agli introiti derivanti dal traffico di stupefacenti della criminalità organizzata. Ora, sebbene non sia possibile stabilire la cifra esatta investita per scardinare la sicurezza, non è azzardato ipotizzare che superi di molto quella messa in campo dalla totalità di vendor di sicurezza e organizzazioni» – osserva Gubiani. E come minimo, il ritornello “si spende poco in sicurezza” andrebbe aggiornato. Perché qualche volta succede che non solo si investa poco ma anche male. «Per sbloccare questa situazione, l’offerta di Check Pointsi articola su due piani d’intervento» – spiega Roberto Pozzi, regional director Southern Europe di Check Point. «In primo luogo, fornire all’azienda un report con dati precisi e verificabili sulla sicurezza in modo da chiarire i rischi a quali è esposta. In seguito, ci attiviamo per iniziare insieme al cliente un percorso che porti a rivedere l’intera strategia di sicurezza». Il perno su cui ruota la strategia proposta è l’architettura di sicurezza Software defined protection.

«SDP è un framework articolato su tre livelli, enforcement, control e management, ideato per mettere a disposizione dei nostri clienti una metodologia pratica per implementare il modello di sicurezza prescelto. Il framework SDP – prosegue Pozzi – converte la threat intelligence in protezione immediata». La stessa che ha portato soluzioni come Check Point Threat Prevention a sbaragliare la concorrenza nei test di benchmark su un campione di malware sconosciuto con un tasso di rilevamento pari al 100%. «Oggi, l’apertura verso terze parti del framework SDP è piena. I clienti dispongono di una console aperta che permette l’integrazione (tramite API, web services…) di tutte le info raccolte dai nostri sistemi, sfruttando appieno l’infrastruttura esistente. È questo che intendiamo dire quando parliamo di ottimizzare l’investimento nella sicurezza» – afferma Pozzi. «Alla luce di questa proposta, ci aspettiamo che le aziende italiane di un certo peso e visibilità rispondano con investimenti commisurati ai rischi che corrono ogni giorno. D’altra parte, il mercato sta maturando velocemente e molte realtà hanno capito che una soluzione con un cruscotto unico è la scelta migliore» – dichiara Pozzi. E serve anche una vera scossa rigeneratrice, che smuova le acque stagnanti della security in Italia. Per certo, Check Point intende contribuire a promuoverla.

Foto di Gabriele Sandrini

 

L'articolo Check Point – Strategia per la sicurezza proviene da Data Manager Online.

]]>
Check Point, la sicurezza mobile? In Capsule https://www.datamanager.it/2014/11/check-point-sicurezza-mobile-in-capsule/ Mon, 03 Nov 2014 10:29:27 +0000 http://www.datamanager.it/?p=64144 Il vendor israeliano amplia la propria offerta con una nuova soluzione per la protezione dei dati su mobile Giro di chiave per Capsule, la nuova soluzione Check Point studiata per offrire una protezione completa sui dispositivi mobili, indipendentemente dagli spostamenti del device e dei contenuti. Messa in soffitta  la nozione di perimetro aziendale, la mobile […]

L'articolo Check Point, la sicurezza mobile? In Capsule proviene da Data Manager Online.

]]>
Il vendor israeliano amplia la propria offerta con una nuova soluzione per la protezione dei dati su mobile

Giro di chiave per Capsule, la nuova soluzione Check Point studiata per offrire una protezione completa sui dispositivi mobili, indipendentemente dagli spostamenti del device e dei contenuti. Messa in soffitta  la nozione di perimetro aziendale, la mobile security si concentra sul dato. “Il perimetro non esiste più. Esiste solo il dato, che diventa perimetro” afferma David Gubiani, Technical Manager Italia Check Point.

Se è dal dato che bisogna partire, la separazione funzionale tra quello aziendale e personale – confine estremamente labile, anche per via della contiguità tra device aziendale e di proprietà, sintetizzato dal fenomeno BYOD –  diventa la pietra angolare del nuovo approccio alla sicurezza mobile. “L’uso dei dispositivi mobili sulle reti aziendali continuerà ad aumentare. Già oggi, secondo le nostre survey, il 75% delle aziende concede l’accesso al network aziendale” afferma Roberto Pozzi, Regional Manager Southern Europe Check Point. L’impiego in continua crescita di device mobili in ambito business espone l’organizzazione a incidenti e alla perdita di dati, mettendo a dura prova chi si occupa di sicurezza IT.  “L’azienda tocca con mano ogni giorno la crescente complessità di gestione della sicurezza. Con Capsule, siamo oggi in grado di offrire la protezione necessaria sulla base delle reali necessità mobili dell’organizzazione” afferma Pozzi.

Tante le funzionalità innovative per gestire al meglio la sicurezza in ambito professionale. A partire da una protezione multilivello articolata su tre piani distinti ma del tutto integrati. Gli utenti possono accedere ai dati aziendali in modo protetto attraverso un meccanismo di accesso sicuro. “Possiamo definire la linea di soluzioni Capsule una “bolla applicativa sicura”, che permette di operare in sicurezza su un dispositivo mobile grazie alla segregazione a livello logico tra dati personali e dati e applicazioni aziendali” ci dice Pozzi.

La separazione tra dati personali e aziendali consente di proteggere questi ultimi senza la necessità di gestire il dispositivo con una soluzione MDM. Grazie a un’interfaccia utente semplice e funzionale – una app scaricabile da Apple Store o da Google Play –  l’utente accede alle applicazioni business (suite Office e Acrobat), alla posta, ai propri file, all’agenda personale e ai propri contatti, mantenendo sempre separati i dati personali da quelli business.

La soluzione Check Point estende le policy aziendali anche al di fuori del network aziendale. “Capsule effettua una scansione del traffico proveniente dai device mobili direttamente sul cloud. Così riusciamo a prevenire l’accesso a file e website malevoli offrendo allo stesso tempo protezione dai pericoli rappresentati da bot e malware” afferma Gubiani. Altro punto di forza della soluzione è la completa integrazione con le soluzioni Check Point e di terze parti. “Per esempio con la suite di management Smart Dashboard, mediante la quale si possono gestire tutti gli aspetti legati alle policy aziendali. In questo modo Capsule estende la loro efficacia anche ai dispositivi mobili. Capsule Cloud inoltre si può gestire tramite una console via web e in totale autonomia rispetto all’infrastruttura aziendale” ci conferma Gubiani. Testata negli ultimi dodici mesi dal personale Check Point in giro per il mondo, Capsule supporta tutte le principali piattaforme – IoS, Android, Windows e MacOs – ed è già disponibile presso tutti i partner di canale.

 

L'articolo Check Point, la sicurezza mobile? In Capsule proviene da Data Manager Online.

]]>
Foto rubate su SnapChat, il commento di Check Point https://www.datamanager.it/2014/10/foto-rubate-snapchat-commento-check-point/ Tue, 14 Oct 2014 09:39:54 +0000 http://www.datamanager.it/?p=62920 L’ultima applicazione a finire nella bufera per problemi legati alla sicurezza si chiama SnapChat. E’ un app mobile, valutata 10 miliardi di dollari, che permette di scattare e inviare fotografie poi destinate all’autodistruzione Un data breach ha colpito circa 4,6 milioni di utenti in tutto il mondo, i cui dati sono stati resi pubblici all’inizio […]

L'articolo Foto rubate su SnapChat, il commento di Check Point proviene da Data Manager Online.

]]>
L’ultima applicazione a finire nella bufera per problemi legati alla sicurezza si chiama SnapChat. E’ un app mobile, valutata 10 miliardi di dollari, che permette di scattare e inviare fotografie poi destinate all’autodistruzione

Un data breach ha colpito circa 4,6 milioni di utenti in tutto il mondo, i cui dati sono stati resi pubblici all’inizio dell’anno. Ora, oltre 100.000 foto che dovevano cancellarsi automaticamente, sono state sottratte al controllo dei legittimi proprietari e rischiano di finire online.

David Gubiani, Technical Manager di Check Point Software Italia, commenta: “Se è difficile dal punto di vista degli utenti assicurarsi che le app che si utilizzano siano al cento per cento sicure, c’è un semplice accorgimento che ognuno di noi potrebbe prendere e che eviterebbe quanto meno l’esposizione di contenuti sensibili. Si tratta di dividere in modo netto i contenuti personali da quelli aziendali, oppure quelli confidenziali da quelli che possono diventare di dominio pubblico senza troppi problemi. Questo si può fare con la creazione di una vera e propria “bolla applicativa”, nella quale svolgere le attività che si ritengono più critiche o comunque confidenziali.”

Questa bolla può essere più o meno collegata con le applicazioni e i dati che si trovano sullo smartphone, ma sempre in modo sicuro, tramite una VPN. “Nel momento in cui la sessione critica viene chiusa, tutti i dati e le applicazioni interessate spariscono con essa, riducendo di fatto ai minimi termini la possibilità di un furto di dati personali”, spiega Gubiani. “Senza contare la possibilità di usare uno strumento di Document Security per crittografare ogni singolo file, in modo che sia leggibile solo da chi ne possiede la chiave.”

“Tra malware e sicurezza la sfida è continua, ma separazione dei contenuti e crittografia rappresentano un doppio asso nella manica importante a favore degli utenti”, conclude Gubiani.

 

L'articolo Foto rubate su SnapChat, il commento di Check Point proviene da Data Manager Online.

]]>
Attenzione ai dispositivi sospetti https://www.datamanager.it/2014/07/attenzione-dispositivi-sospetti/ Tue, 22 Jul 2014 12:40:03 +0000 http://www.datamanager.it/?p=58888 Alcuni episodi recenti mostrano come gli attacchi che coinvolgono l’”Internet of Things” stanno diventando una realtà. David Gubiani, Technical Manager, Check Point Software Technologies Italia spiega in che modo i dispositivi “smart” stanno iniziando ad essere sfruttati A dicembre 2013, Check Point ha rilasciato le sue previsioni di sicurezza per il 2014. In cima alla […]

L'articolo Attenzione ai dispositivi sospetti proviene da Data Manager Online.

]]>
Alcuni episodi recenti mostrano come gli attacchi che coinvolgono l’”Internet of Things” stanno diventando una realtà. David Gubiani, Technical Manager, Check Point Software Technologies Italia spiega in che modo i dispositivi “smart” stanno iniziando ad essere sfruttati

A dicembre 2013, Check Point ha rilasciato le sue previsioni di sicurezza per il 2014. In cima alla lista delle nuove minacce previste c’era la ricerca da parte dei cybercriminali sfruttare dispositivi ed appliance “smart” basati su IP per raccogliere informazioni personali, o per lanciare direttamente attacchi. Non ci aspettavamo che questa previsione si sarebbe verificata nel giro di pochi mesi, con due incidenti di sicurezza che coinvolgono proprio queste nuove tipologie di dispositivi.

Prima è arrivata la notizia che una massiccia violazione di dati in due principali retailer statunitensi aveva provocato il furto di informazioni personali e relative a carte di credito di 110 milioni di clienti. Gli aggressori hanno utilizzato un malware “RAM scraping”, che è stato collocato nei terminali POS presso i punti vendita.

Anche se questi terminali POS non sono computer in senso convenzionale, hanno processori e chip di memoria RAM, e svolgono funzioni informatiche di base – come leggere i dati dalle carte di credito dei clienti, crittografarli e inviarli ai sistemi di back-end del rivenditore.

A proposito di RAM scraping

Il malware cosiddetto di “RAM scraping” è progettato per attivarsi quando nuovi dati vengono caricati in memoria prima che vengano criptati, catturare questi dati (inclusi il nome del titolare, numero di carta, data di scadenza e il codice di sicurezza a tre cifre) e trasmetterli al criminale informatico. Se i terminali POS possono non essere collegati direttamente a Internet, i sistemi retail che gestiscono i terminali sono in genere basati su Windows e devono essere configurati correttamente, avere patch regolarmente aggiornate, e sono probabilmente anche connessi a Internet.
Quindi, un malintenzionato che riesca a farsi strada nel server Internet di un retailer utilizzando una vulnerabilità, può essere in grado di muoversi attraverso altre reti locali, e quindi ai sistemi POS e terminali stessi.

Spam fresco dal frigorifero

In secondo luogo, c’era la notizia che oltre 100.000 dispositivi consumer, tra cui un frigorifero connesso a internet, smart TV e hub multimediali sono serviti per inviare più di 750.000 email di spam e phishing nel corso delle ultime vacanze di Natale.

Certo, è cosa abbastanza comune che i PC domestici e aziendali vengano compromessi dai bot e utilizzati per generare enormi quantità di spam e phishing, e per lanciare attacchi “denial of service” contro i siti web – ma questo attacco è il primo ad essere riportato in cui dispositivi smart domestici convenzionali vengono stati usati come parte della botnet.
La maggior parte dei dispositivi non erano realmente infetti, ma erano stati semplicemente lasciati aperti in modo che gli aggressori fossero in grado di sfruttare il software in esecuzione su di essi per inviare e trasmettere spam ed email infette. Ma questo incidente mette in luce quanto siano diventati intraprendenti gli aggressori, e come possano essere efficaci vettori di attacchi non convenzionali.

Proteggere le cose

Ora che sono iniziati gli attacchi contro i dispositivi smart, potranno solo aumentare. L’agenzia di analisi IDC prevede che ci saranno 200 miliardi di dispositivi connessi a Internet entro il 2020 – rispetto ai 5 miliardi di dispositivi attuali (circa 1 miliardo di PC, 2 miliardi di cellulari e tablet e altri 2 miliardi di dispositivi, quali monitor di temperatura, webcam, ecc.).
Proteggere questi dispositivi sarà una sfida. Molti di essi hanno capacità di elaborazione limitata, e quindi non sono in grado di far funzionare soluzioni anti-malware convenzionali. Invece, la sicurezza si basa sugli utenti che modificano le password e le impostazioni predefinite, e garantendo che i dispositivi non vengano lasciati aperti – esattamente nello stesso modo in cui si raccomanda alle persone di proteggere le loro reti wi-fi a casa.

Gli attacchi su larga scala, come gli exploit di RAM scraping contro i principali retailer rafforza la necessità per le organizzazioni di mantenere le migliori pratiche di sicurezza. Ciò include l’applicazione degli ultimi aggiornamenti e le patch per chiudere le vulnerabilità, e l’implementazione di livelli di sicurezza per proteggere le reti e i dati in modo che anche se uno strato viene violato, quello successivo può fermare l’attacco. Ad esempio, le organizzazioni possono isolare diversi segmenti di rete tra loro utilizzando i firewall, per inibire che gli attacchi attraversino le reti, o utilizzare servizi come Check Point ThreatCloud Emulation che può identificare e isolare file dannosi prima che entrino nella rete, in modo che non si verifichino infezioni.

Proprio come l’”Internet of Things” sta permettendo un mondo più efficiente e meglio connesso, ma offre anche ai criminali una rete meglio collegata, più efficiente per lanciare attacchi. Sì, dobbiamo essere consapevoli dei dispositivi sospetti – che, a quanto pare, stanno diventando rapidamente tutti i dispositivi.

L'articolo Attenzione ai dispositivi sospetti proviene da Data Manager Online.

]]>
Check Point: Tutti i colori della sicurezza https://www.datamanager.it/rivista/check-point-tutti-i-colori-della-sicurezza-50335.html Fri, 11 Oct 2013 09:03:46 +0000 http://dmo4.datamanager.it/2013/10/check-point-tutti-i-colori-della-sicurezza/ Secondo uno studio condotto dallo specialista israeliano, le minacce informatiche non sono mai state pericolose e sottovalutate quanto oggi. Occorre una radicale presa di coscienza del rischio, a partire dalle piccole imprese, alle quali Check Point Software si rivolge per la prima volta con una serie di appliance su misura   Mettere le comunicazioni Internet […]

L'articolo Check Point: Tutti i colori della sicurezza proviene da Data Manager Online.

]]>
Secondo uno studio condotto dallo specialista israeliano, le minacce informatiche non sono mai state pericolose e sottovalutate quanto oggi. Occorre una radicale presa di coscienza del rischio, a partire dalle piccole imprese, alle quali Check Point Software si rivolge per la prima volta con una serie di appliance su misura

 

Rodolfo FalconeMettere le comunicazioni Internet e i dati critici al riparo da ogni minaccia malware è la mission di Check Point Software Technologies (www.checkpoint.com). Rodolfo Falcone, al secondo anniversario della sua nomina al vertice della country italiana, avverte – però – che  tutte le aziende e le organizzazioni sono costantemente prese di mira. «Siamo in guerra» – afferma perentorio. «E sono preoccupato, pensando a quelli che potrebbero essere i futuri scenari delle minacce informatiche, se non interveniamo con cambiamenti che devono essere soprattutto culturali e comportamentali». Dal canto suo, la casa madre israeliana dell’ufficio guidato da Falcone quest’anno celebra il ventesimo anniversario. Per questo mercato si tratta di un periodo di tempo lunghissimo, in cui Check Point – un nome che letteralmente significa “posto di blocco” – forte di quasi duemila e 200 dipendenti nel mondo, ha consolidato una leadership tecnologica ribadita fin dal 1993, l’anno della sua fondazione, con l’invenzione del firewall e del concetto di “sicurezza perimetrale”. Il suo fondatore e Ceo, Gil Shwed, è una figura ormai leggendaria nel mondo della sicurezza informatica. Un autentico guru delle tecnologie per l’individuazione e la protezione delle minacce software. La sua azienda non può permettersi di riposare sugli allori dei suoi primati, perché per Check Point, e più in generale per tutte le aziende che si occupano di sicurezza, la vera sfida comincia oggi, con la dissoluzione del “perimetro fisico” nel senso originariamente definito dalla società di Tel Aviv. Lo scorso aprile a Barcellona, parlando agli invitati della Check Point Experience, Shwed ha evidenziato la necessità di affrontare la sfida rappresentata dall’attuale ecosistema dei dispositivi mobili, senza perdere di vista i due trend del momento: la consumerizzazione dei dispositivi aziendali – che porta con sé tutta una serie di problemi di autorizzazione e controllo degli stessi apparati – e la straordinaria crescita del volume di dati, generati, con la conseguente esigenza di archiviazione e condivisione sicura delle informazioni.

Roberto Pozzi e Dabid Gubiani

BERSAGLIO MOBILE

Falcone muove da questi due fenomeni per poter meglio contestualizzare la sua preoccupazione per il futuro. «Pensiamo soltanto alla crescita dei dati legata ai numerosi dispositivi che portiamo con noi, alla miriade di app che certo ci facilitano la vita ma moltiplicano anche rischi e vulnerabilità. I cambiamenti indotti nel nostro modo di lavorare, la promiscuità di tanti sistemi costituisce un serio rischio per gli individui e le aziende, un rischio esasperato dalla facilità di contagio tra software e dispositivi “sani” e infetti. La terza guerra mondiale in un certo senso è già cominciata, ma non la stiamo combattendo con le bombe: oggi è più facile attaccare le infrastrutture informatiche critiche di una nazione. Le nostre analisi condotte negli Stati Uniti su sistemi di automazione e controllo industriale come SCADA (supervisory control and data acquisition) ci dicono che anche le centrali che producono energia possono essere attaccate». Non solo. «Tra cinque anni – si chiede Rodolfo Falcone – riusciremo a proteggere tutto questo in modo efficace? Siamo consapevoli dei rischi»? Per quanto solide e avanzate siano le soluzioni proposte da Check Point attraverso le appliance utilizzate per la protezione delle infrastrutture delle principali aziende e le pubbliche amministrazioni di tutto il mondo, la risposta alle domande di Falcone non può essere solo tecnologica. Il modello sviluppato dallo specialista israeliano prevede una sicurezza “a tre dimensioni” e secondo Rodolfo Falcone, le due più importanti non hanno a che vedere con l’hardware e il software, ma con le persone e le regole. «Il comportamento di chi opera all’interno di un’organizzazione e la mancata applicazione di precise “policy” di sicurezza, le regole che definiscono l’accesso a determinate informazioni e il transito di dati da un dispositivo all’altro attraverso la rete, rappresentano molto più del 50% del problema. L’aspetto dell’enforcement, delle tecnologie che ci aiutano a sorvegliare le infrastrutture e a mettere in pratica le regole che abbiamo definito vengono dopo, non prima». Per Rodolfo Falcone, si tratta di un modo di vedere le cose che aiuta a capire perché – nonostante gli efficaci strumenti adottati, malgrado i forti investimenti in prodotti di sicurezza – le aziende e le organizzazioni continuano ad apparire tanto vulnerabili.

Questo apre per l’azienda interessanti prospettive, come sottolinea Roberto Pozzi, regional director Southern Europe di Check Point Software: «Nonostante lo scenario macro-economico non favorevole, sono sicuro che Check Point possa continuare a crescere più velocemente del mercato e guadagnare market share grazie ad un modello di business efficace, accompagnato ad una grande capacità di innovazione sul fronte dei prodotti e delle tecnologie».

Elena Ferrari e SIlvia Gaspari

LA MINACCIA SILENZIOSA

Il basso livello di preparazione nei confronti della minaccia rappresentata dalla “cyberguerra” sferrata dal silenzioso esercito di hacker politici, spammer e criminali informatici, non è un’invenzione propagandistica dei guru della sicurezza. Gli attacchi contro le infrastrutture di rete, i server e i dati che essi custodiscono sono sempre più pericolosi per la produttività delle aziende e dannosi sul piano economico, ma in molti casi le imprese sottovalutano colpevolmente la portata del problema. Alla base della preoccupazione manifestata da Falcone, c’è però un’accurata analisi quantitativa condensata nel Check Point 2013 Security Report, uno studio dettagliato su eventi quali il numero di nuovi malware segnalati, gli attacchi subiti dai server, le compromissioni riscontrate per le infrastrutture di circa novecento grandi clienti Check Point in tutto il mondo. Secondo Falcone, il report offre un’analisi degli eventi di sicurezza di rete, che hanno coinvolto le reti nel corso del 2012. Le statistiche presentate riguardano gli “incidenti” di sicurezza identificati presso queste organizzazioni, con esempi relativi alla tipologia degli eventi, la spiegazione di come alcuni di questi attacchi sono stati condotti e le raccomandazioni su come proteggersi da questo tipo di minacce. «L’educazione alla sicurezza – spiega Rodolfo Falcone – è il tratto sempre più distintivo del ruolo che Check Point Software sta assumendo come consulente e divulgatore di una certa cultura della protezione dagli attacchi – precisa Falcone. Stiamo facendo molta formazione presso i clienti, cercando di mettere in luce i problemi che riguardano il fattore umano, il comportamento dei singoli».

La prima parte del Security Report si concentra quindi sul tipo di rischi, come reti di “bot”, virus, security breach e attacchi. La seconda analizza i punti più deboli di alcune applicazioni web, che possono mettere a repentaglio la sicurezza di rete delle organizzazioni. La terza è dedicata al problema sempre più sentito delle “data loss” – le perdite e le compromissioni di dati – causate spesso da comportamenti sbagliati, da regole che vengono ignorate o applicate male. Per David Gubiani, technical manager di Check Point Software Italia, un’analisi così estesa e accurata non sarebbe stata possibile, senza la collaborazione di tutto il personale di pre-vendita e senza le componenti infrastrutturali che rappresentano uno degli asset fondamentali dell’offerta Check Point. «Le valutazioni fatte sulle reti dei clienti derivano dagli apparati che questi ci autorizzano a installare per misurare il traffico e i vari eventi, ma la capacità di Check Point di stare continuamente al passo con il malware in costante evoluzione poggia in larga parte sulla Threat Cloud, la rete collaborativa che fornisce un feedback in tempo reale sul mondo delle minacce e i dispositivi della nostra SensorNet, vere e proprie “esche” informatiche dislocate nei punti più trafficati di Internet per studiare il meccanismo con cui sono infettati i server legittimi». Secondo Gubiani, uno dei risultati più preoccupanti dell’ultima edizione del 3D Security Report riguarda il grado di inconsapevolezza di clienti che a volte non sono neppure in grado di accorgersi di rischi fin troppo appariscenti. «In altre parole, non c’è abbastanza visibilità su quello che accade in una rete aziendale dal punto di vista della sicurezza».

Team Check Point

SITUAZIONI AD ALTO RISCHIO

Falcone rincara la dose, evidenziando come dal report emerga anche un’estesa violazione delle norme comportamentali più ovvie, azioni che vanno cioè platealmente oltre un livello minimo di prudenza, come l’uso da parte degli utenti interni al firewall di server anonimizzatori per la navigazione sul web. Situazioni ad alto rischio come questa non sono affatto infrequenti. Check Point Software ha calcolato che il 43% delle organizzazioni registra almeno un caso di impiego di server anonimizzatori da parte degli impiegati. Il “servizio” più diffuso si chiama Tor, ma il monitoraggio rivela l’uso di sei diversi tipi di anonimizzatori. «Non c’è da stupirsi – aggiunge Gubiani – se due aziende su tre accedono regolarmente a siti pericolosi o già infetti o se oltre il 60% dei clienti risulta essere già stato infettato da un bot da cui partono le campagne di spam e di attacco a server esterni, all’insaputa degli stessi amministratori e dei responsabili della sicurezza».

La lettura del report è purtroppo una miniera di esempi negativi. Sei aziende su dieci permettono ai propri utenti di accedere a servizi di scambio di file peer-to-peer, oltre la metà dei clienti deve scontare almeno un caso significativo di perdita o furto di dati all’anno. «Un terzo di queste aziende – avverte Falcone – opera nel campo dei servizi bancari e assicurativi e se entriamo nel dettaglio, tra le infrastrutture di tipo finanziario, che registrano episodi di “data loss” – in otto casi su dieci – nessuno si accorge di un evento del genere». Secondo il country manager di Check Point, accanto a questa diffusa inconsapevolezza c’è una evidente difficoltà nell’implementare serie politiche di bonifica e recovery anche quando gli attacchi vengono debitamente registrati e corretti. «Tornando per esempio al problema delle cosiddette “botnet”, le nostre statistiche – dice Rodolfo Falcone – indicano che tra le varietà più diffuse c’è ancora il bot Zeus, utilizzato in modo specifico per rubare le credenziali bancarie personali. La diffusione di Zeus è sorprendente perché questo malware ha già più di cinque anni di vita». Un lasso di tempo, che evidentemente non è bastato per debellarlo.

 

PROVE TECNICHE DI SICUREZZA

Una delle conclusioni che si possono trarre è che esiste un pericoloso disallineamento tra quelle che sono le curve di adozione degli strumenti tecnologici della sicurezza e il reale rispetto, o addirittura l’esistenza di efficaci policy di sicurezza aziendale. «Ecco perché  – avverte ancora Rodolfo Falcone – Check Point cerca di interpretare un ruolo di poliziotto della prevenzione, non limitandosi a fornire gli strumenti, ma facendo cultura, diffondendo best practice tra i nostri clienti e i loro collaboratori». Secondo Falcone, un aspetto molto importante è la capacità di avere un approccio organizzato al rischio informatico, in una situazione che viceversa appare eccessivamente frammentata. «Un suggerimento che mi permetto di dare – spiega Falcone – è quello di cercare di ridurre il grado di eterogeneità delle soluzioni di sicurezza adottate. In molti casi, i responsabili devono gestire numerosi prodotti di vendor diversi, conoscerli a fondo e tenerli sempre aggiornati. La sicurezza di un’azienda non deve certo essere monopolizzata da un singolo marchio, ma a mio parere è opportuno essere meno dispersivi». In questo senso, anche i service provider possono diventare decisivi nel garantire – specialmente alla clientela individuale – infrastrutture ben protette.

Se anche nelle organizzazioni di dimensioni medio-grandi con cui Check Point ha relazioni più consolidate, la sfida della sicurezza continua a impegnare tante energie, la problematica appare ancora più urgente quando si entra nell’ambito delle PMI, tipicamente in mercati come l’Italia, dove le realtà imprenditoriali più piccole sono largamente diffuse. «È del tutto comprensibile che le sensibilità di una grande azienda o di un istituto bancario che pratichi la multicanalità siano più elevate. C’è una naturale attenzione alla protezione del data center e – spesso – è presente la figura del security manager». Tradizionalmente presente sulle infrastrutture più critiche ed estese, Check Point prevede tuttavia che le evoluzioni che avranno luogo nei prossimi anni, specialmente in ambiti come la pubblica amministrazione e i servizi al cittadino, la sanità, l’home banking, devono indurci a non abbassare la guardia, ma a incrementare l’adozione di strumenti e policy efficaci.

Proprio per questa ragione, l’azienda israeliana si impegna a fondo per rafforzare l’offerta rivolta all’ampio segmento small and medium business. «Negli ultimi mesi – sottolinea Falcone –  ci sono stati diversi annunci di soluzioni orientate alle esigenze delle aziende più piccole e alle loro peculiarità senza costringere – però – l’acquirente a rinunciare a funzioni di protezione di classe enterprise».

 

PMI A PROVA DI CYBERCRIME

Per centrare questo obiettivo, dopo l’annuncio di una prima famiglia di soluzioni “entry level”, i firewall 1100, Check Point Software ha reso disponibile una seconda linea di dispositivi ancora più convenienti e facili da amministrare, chiamati Appliance 600. Si tratta di dispositivi all-in-one progettati esplicitamente per le piccole e medie imprese, in grado di offrire protezione dalle più recenti e avanzate minacce informatiche. Facili da installare e gestire, le appliance 600 racchiudono in un dispositivo compatto e dall’ingombro limitato tutte le funzionalità di sicurezza che sono necessarie alle piccole imprese per affrontare con tranquillità l’impatto quotidiano con il cybercrime, garantendo continuità operativa e proteggendo in modo efficace il business. Come si è detto, la nuova linea di prodotti si va ad aggiungere alla famiglia di appliance 1100, presentate lo scorso aprile con l’obiettivo di portare la sicurezza di livello enterprise anche a filiali e sedi periferiche delle aziende, oltre che agli uffici di medie dimensioni.

Sul piano funzionale, la nuova famiglia 600 di Check Point dispone di tutti gli accorgimenti necessari affinché i dipendenti e i dati delle piccole aziende, anche per gruppi di lavoro di una decina di unità, siano costantemente protetti. Le appliance sono già dotate di funzionalità di livello enterprise, tra cui firewall, Vpn, intrusion prevention (Ips), anti-virus, anti-spam, application control e Url filtering. «Ma soprattutto – ribadisce Gubiani – la serie 600 ha tutte le stesse avanzate funzionalità di firewall e threat prevention di nuova generazione che si trovano sui prodotti Check Point Software utilizzati dalle aziende più grandi e sono facili da installare e gestire anche per i non-professionisti dell’IT». Opzioni flessibili di gestione via web vengono offerte attraverso un’interfaccia utente semplice e intuitiva. E con una serie di policy predefinite, le piccole aziende possono avere la loro sicurezza a disposizione nel giro di pochi minuti.

 

SOFTWARE BLADE SU MISURA

La famiglia 1100 è invece pensata per lavorare su volumi di traffico superiori, fino 1,5 Gb/s di throughput massimo e sfrutta l’architettura Software Blade che caratterizza i dispositivi Check Point più potenti, consentendo alle aziende di personalizzare la propria piattaforma di sicurezza per soddisfare esigenze attuali e future. Per la prima volta, Check Point rende disponibile l’intera gamma della sua architettura Software Blade su appliance a un prezzo particolarmente competitivo, con la possibilità di implementare qualsiasi combinazione di protezione su più livelli. Le funzionalità sono analoghe a quelle viste per la linea 600, con l’aggiunta di aspetti più sofisticati come l’application control, il mobile access, la data loss prevention e l’identity awareness. Questa famiglia si presta quindi a essere installata sia in realtà aziendali di media grandezza, fino a 100 dipendenti, sia negli uffici locali delle organizzazioni più grandi. Un attacco informatico può avvenire lungo l’intera rete, dalla sede centrale al data center, fino agli uffici remoti. «Se le sedi principali e i data center sono accuratamente protetti – spiega il technical manager italiano di Check Point – sono proprio le filiali, il luogo in cui più spesso si evidenziano le lacune legate alla sicurezza». Non solo. «Con la proliferazione di minacce e attacchi sofisticati – continua David Gubiani – gli hacker cercano di prendere possesso di una rete sfruttandone gli anelli più deboli. Le appliance 1100 offrono a filiali e uffici remoti le stesse solide protezioni di sicurezza che potremmo trovare in infrastrutture molto più estese». Anche questa serie è già dotata delle sofisticate tecnologie di sicurezza Check Point per gli uffici di piccole dimensioni e può essere gestita sia localmente sia attraverso i servizi di gestione centralizzata profile-based erogati dallo SmartCenter di Check Point.

«Un aspetto molto importante di questa nuova offerta è la sua apertura verso modalità di erogazione as a service (SaaS)» – afferma Gubiani. «Per la serie 600 stiamo ancora elaborando una formula che vedrà coinvolti in prima persona i nostri partner, che potranno gestire le appliance dislocate presso i clienti attraverso un portale che poggia sull’infrastruttura Check Point, anche per conto di realtà di piccolissime dimensioni. Il concetto di servizio gestito si applica, come per tutte le nostre soluzioni hardware e software, anche per le appliance della famiglia 1100. In questo caso – però – i partner che lo erogheranno devono essere più infrastrutturati. In generale, quasi tutta la nostra offerta può essere veicolata nelle tre modalità SaaS, appliance fisica o appliance virtuale».

David Gubiani si sofferma poi su alcuni elementi che caratterizzano l’evoluzione tecnologica degli ultimi prodotti di sicurezza targata Check Point. Una prima novità riguarda la cosidetta threat emulation, un approccio pensato proprio in funzione dei ritmi molto elevati con cui il codice maligno riesce a cambiare e mascherarsi. Oggi, il problema dell’infezione di codice apparentemente legittimo non riguarda soltanto i programmi eseguibili e i linguaggi di scripting, ma anche formati più innocui come ad esempio il PDF, i quali possono diventare veicoli di malware, sfuggendo più facilmente a barriere e controlli. «In caso di mutazioni molto recenti, l’unico modo per sfuggire a queste infezioni consiste nell’andare ad analizzare – all’interno di un ambiente protetto – il comportamento di file di potenziale maligno ancora sconosciuto. La nostra threat emulation mette a disposizione un ambiente di questo tipo e si basa su un costante monitoraggio delle azioni che possono risultare sospette, come l’accesso non giustificato a dischi e porte di rete».

 

RISK COMPLIANCE & GOVERNANCE

Va in direzione di una maggiore aderenza alle regole per un’efficace sicurezza, la nuova Compliance Software Blade, una soluzione legata alla recente acquisizione della società Easy2comply. Questo “software blade” affronta il problema della compliance rispetto alle normative di sicurezza che le aziende sono obbligate a sottoscrivere. Compliance Blade analizza il parco applicativo installato e fornisce automaticamente una serie di direttive sul livello di conformità e sugli eventuali passi aggiuntivi che il cliente deve intraprendere. «Uno dei plus della soluzione è la presenza di un repertorio di 250 best practice, relative alle impostazioni di sicurezza ricavate dall’osservazione delle policy in vigore nelle grandi aziende. Con queste informazioni, l’amministratore di rete o il security manager può svolgere il suo lavoro di controllo della compliance in pochissimo tempo» – precisa Gubiani. «Ci sono ancora molte lacune culturali a livello della governance and risk compliance e Check Point è pronta a fornire tutte le indicazioni e gli strumenti necessari a rafforzare i clienti su questo fronte».

Infine, c’è una proposta che viene incontro al drammatico spostamento del flusso informativo e delle transazioni verso i dispositivi mobili. Si tratta di Mobile Access, una software blade che facilita la consultazione dei dati e delle applicazioni aziendali a partire da dispositivi Android e iOS, creando quelle che Gubiani definisce “bolle applicative”. «Con Mobile Access – spiega Gubiani – posso avere una separazione completa, sul mio smartphone, tra le app, i contenuti personali e le informazioni o i programmi che risiedono sulla rete aziendale, con cui posso stabilire un collegamento diretto protetto. Posso decidere eventualmente su quali informazioni sincronizzare – per esempio – con la rubrica che risiede sul telefono, ma – per il resto – tutto è completamente isolato e in caso di smarrimento o furto del dispositivo, ogni cosa smette di essere accessibile. Mobile Access è una scelta ideale per la problematica del bring your own device (BYOD), ma permette anche di risparmiare sull’acquisto e la gestione di soluzioni di mobile device management».

 

SICUREZZA SENZA COMPROMESSI

Che la sicurezza informatica implementata attraverso tecnologie e regole non debba più essere diritto esclusivo delle grandi organizzazioni è anche la convinzione di Elena Ferrari, channel sales manager di Check Point Software Italia. Le piccole aziende non sono per forza più sicure rispetto alle grandi, o meno esposte alle minacce e ai ricatti del cyber crimine. Un recente studio della National Cyber-Security Alliance americana ha mostrato come il 67% degli attacchi registrati nel corso del 2012 hanno coinvolto realtà sotto i 100 dipendenti. La stessa ricerca ha evidenziato come il 90% delle Pmi non disponga di un It manager a tempo pieno, e come il 70% non offra ai propri dipendenti un training specifico per la sicurezza su Internet. Per questo è essenziale che la sicurezza offerta alle aziende di piccole dimensioni deve essere intuitiva e di facile utilizzo, oltre che efficace.

«Abbiamo finalmente due ottimi motivi per insistere su una fascia di mercato che fino a oggi non abbiamo coperto e che in Italia ha sicuramente un ottimo potenziale» – afferma Elena Ferrari. «La ragione fondamentale è che con le appliance della serie 600, Check Point dispone di un prodotto innovativo in questa fascia, un prodotto valido, testato e riconosciuto. Network World ha recentemente premiato il nostro modello 640 per le sue opzioni di sicurezza avanzate, ma anche come la soluzione più semplice da configurare e gestire, a un prezzo competitivo rispetto a sette prodotti concorrenti».

Le dimensioni di un’azienda non devono indurre a pensare che si possa scendere a compromessi sulla sicurezza. «Di certo non devono farlo le piccole imprese» – avverte Elena Ferrari. «Le minacce che queste aziende si trovano ad affrontare sono le stesse che colpiscono le realtà più grandi e di converso le risorse e gli skill a disposizione sono sensibilmente minori. Per questo, abbiamo deciso di affrontare la situazione con soluzioni e iniziative mirate specificatamente a questo mercato».

Il lancio delle due famiglie entry level sarà accompagnato da un programma di eventi che serviranno a illustrare ai tradizionali clienti di Check Point Software le loro potenzialità a livello di branch office, ma soprattutto ai nuovi potenziali acquirenti tutti i vantaggi di una soluzione all-in-one. Attraverso le nuove iniziative, Check Point Software intende anche mettere in evidenza le opportunità strategiche e commerciali che si aprono per i partner, in particolare per quelli focalizzati sullo specifico mercato della Pmi. «Il modello di business di Check Point si fonda da sempre sul canale e ogni novità che riguarda la nostra offerta è pensata anche per offrire ai nostri partner opportunità nuove e interessanti» – spiega Elena Ferrari. «Credo molto nei dispositivi che abbiamo aggiunto quest’anno al nostro catalogo, perché ci consentiranno di ingaggiare nuovi utenti e nuovi rivenditori su una questione di primaria importanza culturale come la sicurezza 3D».

I firewall di nuova generazione, proposti a prezzi molto aggressivi, sono stati i protagonisti di un primo evento che Check Point ha organizzato il maggio scorso a Milano. Altri incontri seguiranno nel corso del 2013, con l’obiettivo di coinvolgere un numero sempre più esteso di rivenditori e consulenti, ma anche dei piccoli imprenditori interessati. «La sicurezza è un tema particolarmente critico, che riscuote sul mercato attenzione sempre maggiore», spiega Silvia Gaspari, field marketing manager di Check Point Software Italia. «Lo vediamo anche dalla forte partecipazione ai nostri eventi e dal continuo e fruttuoso interscambio che si verifica regolarmente con clienti e partner». Il messaggio che Check Point vuole veicolare nel corso di queste iniziative è che l’informatica deve essere protetta indipendentemente dalla scala infrastrutturale che essa assume per qualunque business.

Davanti alla pervasività e aggressività del codice maligno, il piccolo ufficio popolato da una decina di dipendenti può rappresentare, senza le barriere protettive e i comportamenti adeguati, l’ideale trampolino di lancio verso bersagli molto più lucrosi. «Purtroppo – osserva Elena Ferrari – le imprese molto piccole non riescono ad affrontare questo problema in modo efficace, a causa dei limitati budget di spesa o per carenza di personale specializzato». E sono proprio questi i limiti che Check Point vuole superare, in collaborazione con i propri partner di canale, con le sue tecnologie e con una accurata campagna di sensibilizzazione.

 

TECNOLOGIA E PERSONE

Ancora una volta il discorso non si ferma alle tecnologie. «L’evoluzione delle nuove famiglie di prodotti prevede anche la nascita di nuovi servizi che coinvolgeranno i service provider» – sottolinea Ferrari. «Check Point sta già lavorando con i principali operatori di telecomunicazione e nel corso degli eventi programmati per l’autunno ci rivolgeremo anche alle associazioni di categoria, con le quali stipuleremo accordi. I rivenditori saranno contattati con un approccio molto pratico, organizzeremo demo per mettere in evidenza rischi e vulnerabilità purtroppo sempre più diffuse. Gli studi dimostrano – infatti – che in molti casi uffici e piccole aziende non si curano neppure di proteggere con password le loro connessioni Wi-Fi».

Per il canale consolidato dei prodotti Check Point non ci saranno particolari cambiamenti. «Oggi, la società israeliana – racconta Elena Ferrari – ha relazioni con oltre 200 delle 29mila aziende che in Italia si occupano di informatica e sicurezza. Una cinquantina sono i partner più fedeli. Nel corso dell’anno, abbiamo aggiunto due nuovi partner “platinum” e tre nuovi “gold”. I primi con cui abbiamo lavorato sulle nuove linee per le Pmi sono stati proprio i partner certificati, ma dovremo necessariamente aprire le porte anche a figure nuove e diverse. Il mercato verso cui stiamo andando è molto esteso: le statistiche parlano di quasi otto imprese su dieci, che non dispongono di alcuna protezione perimetrale».

Per Rodolfo Falcone sono cifre che costringono i provider tecnologici come Check Point a un atteggiamento culturale di tipo “emergenziale”. «Le aziende più piccole sono molto vulnerabili, ma i rischi non riguardano solo l’accesso fraudolento alle informazioni. Nelle aziende più grandi gli attacchi malware possono fare leva anche sui dati personali dei singoli dipendenti, la sicurezza della loro attività di home banking, la loro privacy». La guerra contro il codice maligno e le organizzazioni, che lo adoperano come una vera e propria arma intimidatoria – per commettere truffe, ricattare, trafugare e rivendere i segreti industriali – va combattuta con ogni mezzo, in una lotta continua, che nella Internet of things –  presto – non avrà più confini. Non si tratta – però – di una guerra che può essere combattuta e vinta da soli o senza strumenti hardware e software adeguati. Nel contesto di una generale “consumerizzazione” dell’IT – si può fare molto, moltissimo – agendo a livello individuale o di piccolo gruppo di professionisti e impiegati. Per Check Point Software Technologies, inizia una sfida nuova, da condurre su un terreno non del tutto familiare. Le sentinelle di Gil Shwed non potrebbero chiedere di meglio.

L'articolo Check Point: Tutti i colori della sicurezza proviene da Data Manager Online.

]]>
eHealth. La Sanità si riorganizza con l’ICT https://www.datamanager.it/rivista/ehealth-la-sanit-si-riorganizza-con-l-ict-47863.html Mon, 17 Jun 2013 10:06:49 +0000 http://dmo4.datamanager.it/2013/06/ehealth-la-sanita-si-riorganizza-con-lict/ eHealth La Sanità si riorganizza con l’ICTNel perdurare delle iniziative volte a contenere e a ridurre la spesa pubblica, l’ICT si configura come il motore per assicurare un’organizzazione più efficiente e promuovere un utilizzo più produttivo delle risorse, grazie anche ad applicazioni sempre più sofisticate e performanti di Luca de Piano   La digitalizzazione è […]

L'articolo eHealth. La Sanità si riorganizza con l’ICT proviene da Data Manager Online.

]]>
eHealth La Sanità si riorganizza con l’ICTeHealth La Sanità si riorganizza con l’ICTNel perdurare delle iniziative volte a contenere e a ridurre la spesa pubblica, l’ICT si configura come il motore per assicurare un’organizzazione più efficiente e promuovere un utilizzo più produttivo delle risorse, grazie anche ad applicazioni sempre più sofisticate e performanti

di Luca de Piano

 

La digitalizzazione è la chiave di volta per la sostenibilità economica del sistema sanitario. Lo ha ribadito, cifre alla mano, anche la ricerca 2013 dell’Osservatorio ICT in Sanità della School of Management del Politecnico di Milano, ma soprattutto lo hanno dimostrato nei loro interventi anche le aziende interpellate da Data Manager per questo servizio. Del resto, il cruscotto delle leve tecnologiche in grado di promuovere innovazione e sviluppo nell’ambito del settore sanitario è piuttosto vasto. Si parla – infatti – di cartella clinica elettronica, fascicolo sanitario unico, assistenza domiciliare, medicina sul territorio, dematerializzazione dei documenti, cloud computing, soluzioni per la gestione informatizzata dei farmaci, servizi digitali al cittadino, business intelligence a supporto della clinical governance, mobile health, unified communication, conservazione delle banche dati sanitarie, e molto altro ancora. Il quadro delle finanze statali – però – non agevola certo l’innovazione, e il ricorso ai tagli alla Sanità per far tornare i conti pubblici sta determinando effetti negativi sull’intero settore. Come ha evidenziato a inizio maggio 2013 l’Osservatorio ICT in Sanità del Politecnico di Milano, a causa dei tagli, in soli tre anni il nostro sistema sanitario è scivolato dal 15esimo al 21esimo posto per qualità, tra i 34 censiti dall’Euro Health Consumer Index 2012. Nel rapporto si legge che “siamo sempre più staccati da Francia, Regno Unito e Olanda (in testa alla graduatoria), ma ci ritroviamo ormai dietro anche ai Paesi dell’est Europa come Repubblica Ceca, Slovenia e Croazia. L’Italia si colloca bene in parametri come i risultati clinici (11esimo posto) e il rispetto dei diritti e l’informazione ai pazienti (11esimo posto), ma è penalizzata dalle basse valutazioni in prevenzione, gamma e accessibilità dei servizi offerti (26esimo posto), accesso ai farmaci (22esimo posto) e tempi di attesa per ricevere i trattamenti (22esimo posto). Questi indici denotano un progressivo deterioramento del sistema destinato a mostrare i propri effetti nei prossimi anni, con gravi ripercussioni in termini di salute, ma anche di costi e quindi di sostenibilità del Sistema”.

  

Spesa in diminuzione

In questi tempi di spending review, per usare l’espressione di moda, anche nel 2012 la spesa ICT per la Sanità è scesa ancora, dopo il calo già fatto registrare nel 2011. Il totale della spesa italiana, indicato nella ricerca del Politecnico di Milano, è stato di 1,23 miliardi di euro, in diminuzione del 5% rispetto all’anno precedente e pari a 21 euro per abitante: oltre la metà del valore di Francia e Gran Bretagna. Ma soprattutto deve far riflettere un ulteriore dato: la spesa in tecnologie informatiche è pari all’1,1% della spesa sanitaria pubblica. «Eliminare gli investimenti in ICT – spiega Paolo Valcher, direttore del Mercato Sanità di Microsoft Italia (www.microsoft.it) – è controproducente, poiché alla lunga ne risente l’intero sistema sanitario, con una riduzione della qualità delle prestazioni e un conseguente aggravio dei costi. Il settore pubblico e quello privato devono collaborare per invertire questa tendenza e accelerare l’adozione di tecnologie in grado di conciliare la riduzione dei budget con la qualità dei servizi: occorre individuare aree di investimento che possano rendere i processi organizzativi più efficienti ed efficaci». Per Roberto Patano, business development manager di NetApp (www.netapp.it) puntare sull’innovazione e investire nell’area della Sanità attraverso il contributo delle tecnologie informatiche significa contenere la spesa e ridurre i costi di gestione. «Pensiamo per esempio – dice Patano – all’esplosione dei dati nel settore sanitario che sta comportando un aumento della complessità nella gestione e protezione di dati sensibili e della spesa a livello dei sistemi informativi. La digitalizzazione di referti clinici, la diagnostica per immagini tende a far aumentare in modo potenziale il volume dei dati da gestire che passerà velocemente dai terabyte ai petabyte, con una richiesta maggiore di storage e una complessità maggiore di gestione da parte dei reparti IT».

 

Benefici su tutta la linea

Eppure, come evidenziato nel recentissimo rapporto dell’Osservatorio ICT in Sanità, proprio gli investimenti in innovazione digitale potrebbero unire efficienza e sostenibilità economica a un’offerta di servizi di qualità, apportando nel contempo benefici stimati in circa 15 miliardi di euro all’anno per il Sistema Paese. Secondo l’Osservatorio, “impiegando appieno le soluzioni ICT negli ambiti chiave della sanità italiana, le strutture potrebbero risparmiare circa 6,8 miliardi di euro l’anno, vale a dire 115 euro pro-capite”. Nel dettaglio, si parla di circa tre miliardi grazie alla deospedalizzazione di pazienti cronici resa possibile dalle tecnologie a supporto della medicina sul territorio e dell’assistenza domiciliare; 1,37 miliardi per risparmi di tempo in attività mediche e infermieristiche grazie all’introduzione della cartella clinica elettronica; 860 milioni grazie alla dematerializzazione dei referti e delle immagini; 860 milioni grazie alla riduzione di ricoveri dovuti a errori evitabili attraverso sistemi di gestione informatizzata dei farmaci; 370 milioni di euro si otterrebbero grazie alla consegna dei referti via web; 160 milioni con la prenotazione online delle prestazioni; 150 milioni attraverso la razionalizzazione dei data center presenti sul territorio e al progressivo utilizzo di tecniche di virtualizzazione, e infine altri 20 milioni per la riduzione dei costi di stampa delle cartelle cliniche.

 

Le esigenze delle risorse umane

Anche l’opinione di Furio De Candido, responsabile commerciale pubblica amministrazione di Inaz (www.inaz.it), è netta: «Nel settore della sanità, l’investimento in innovazione rimane inderogabile, ma si accompagna a un sempre più attento controllo della spesa. Ridurre i costi conservando la qualità del servizio diventa oggi una vera sfida. Il contenimento della spesa passa per una corretta gestione interna, e in particolare per una gestione efficiente delle risorse umane: la buona notizia è che oggi, attuare politiche avanzate del personale e valorizzare i talenti è più facile, grazie a strumenti tecnologicamente innovativi come quelli offerti da Inaz. Si possono monitorare le competenze dei dipendenti, pianificarne con cura i turni, tenerne sotto controllo l’aggiornamento formativo, migliorare la comunicazione fra i vari livelli aziendali. Semplificare le procedure, gestendole online e rendendo i lavoratori autonomi in alcune attività con il Portale del Dipendente e Self Web, fa risparmiare carta, tempo e denaro. L’archiviazione documentale digitale centra il medesimo obiettivo, quello di eliminare gli sprechi». Non solo. «Qualsiasi azienda – spiega De Candido – ha bisogno di disporre di risorse qualificate e deve permettere loro di concentrarsi su attività ad alto valore aggiunto, che in un settore come la sanità si riflettono positivamente sul servizio offerto al pubblico. Per attività come payroll e rilevazione presenze, comincia a farsi strada anche nella sanità il ricorso a soluzioni in outsourcing affidate a partner qualificati come Inaz: una scelta che consente di liberare risorse professionali e di risparmiare sui costi diretti, cosa che si traduce anche in risparmio per i cittadini».

Rimanendo in tema di risorse umane, anche Domenico Uggeri, vicepresidente di Zucchetti (www.zucchetti.it), non ha dubbi: «Anche le aziende che operano nella sanità devono conciliare il controllo dei costi con la qualità dei servizi erogati, e ciò è possibile utilizzando soluzioni tecnologiche all’avanguardia che ottimizzano tutti i processi». Un ottimo esempio a questo riguardo è quello di La Meridiana, cooperativa di Monza formata da 85 soci, 65 volontari e 210 fra dipendenti, professionisti e consulenti, che offre un ventaglio completo di servizi socio-sanitari, in particolare per gli anziani, che ha scelto HR Infinity di Zucchetti per incrementare l’efficienza e la produttività nell’ambito della gestione del personale. «La Meridiana – spiega Uggeri – aveva l’esigenza di gestire in modo completo gli aspetti amministrativi e organizzativi delle proprie risorse umane mediante applicazioni integrate che evitassero duplicazioni e ridondanze di dati. L’azienda ha ottenuto notevoli vantaggi anche dall’utilizzo della soluzione “Gestione tempi e attività lavorative”, che grazie a un modulo specifico di timesheet permette al personale di inserire le assegnazioni delle ore lavorate alle varie attività e di effettuare la corretta distribuzione dei costi verso la contabilità analitica. Con questa applicazione è possibile verificare in modo accurato, a livello qualitativo e quantitativo, i costi e i ricavi delle prestazioni erogate. La Meridiana dispone oggi di un sistema avanzato di controllo di gestione che consente un rendiconto giornaliero delle attività svolte per la cura degli anziani, in linea con quanto richiesto dalle più recenti direttive regionali».

 

Storage in primo piano

«Vista la progressiva esplosione dei dati elettronici relativi ai pazienti – avverte Roberto Patano di NetApp – gli operatori sanitari sono alla ricerca di una maggiore agilità nello storage, nell’elaborazione e nella gestione e condivisione di queste informazioni». Ma hanno anche bisogno di accedere a questi dati in qualsiasi momento e in qualsiasi luogo e nel frattempo tenerli al sicuro, favorendo l’accesso a milioni di referti memorizzati e alla ricerca scientifica. «Attraverso la nostra Agile Data Infrastructure – spiega Patano – offriamo soluzioni storage innovative per la gestione dei dati che riducono la complessità in termini di gestione e condivisione, favorendo lo scambio di informazioni e la tempestività degli interventi. Inoltre, attraverso un’infrastruttura scalabile, NetApp permette operazioni di archiviazione, backup e recovery senza interruzioni, che consentono una gestione più sicura ed efficace dei dati della popolazione e quindi delle cure mediche». Ne è un esempio l’infrastruttura realizzata da NetApp, con la consulenza di Sinergy, per il Gruppo Chiesi Farmaceutici, che aveva la necessità di unificare lo storage con un’infrastruttura integrata scalabile e in grado di supportare la crescita continua dei dati, oltre a realizzare un sito moderno e affidabile di disaster recovery. Oggi, Chiesi dispone di un’infrastruttura centralizzata e condivisa, affiancata da soluzioni di back-up tapeless per ottenere una maggiore facilità di gestione e sicurezza dei dati, in grado di assicurare notevoli benefici in termini di scalabilità, flessibilità, semplicità di gestione e aggiornamento.

 

Un nuovo rapporto tra medico e paziente

«Lo sviluppo di Internet e l’ampia disponibilità di informazioni mediche online ha avuto un significativo impatto sul settore sanitario e ha sicuramente cambiato il rapporto medico-paziente» –

spiega Lilia Bounab, European Healthcare sales manager di Datalogic ADC (www.datalogic.com). «Come cittadini e come pazienti, vogliamo capire – però – quello che sta succedendo alla nostra salute. Il 40% delle ricerche in Rete è per informazioni relative alla salute. Le persone sono più informate, o male informate, e vogliono essere maggiormente consapevoli della situazione. Noi, come produttore di hardware – dice Lilia Bounab – stiamo realizzando strumenti in grado di permettere alle aziende che lavorano in ambito sanitario di interagire in maniera sicura e costante con il paziente/cittadino. Si dà loro più tempo per discutere e per informare le persone». Ma non bisogna dimenticare i benefici in termini di riduzione dei costi: «Le innovazioni in ambito sanitario sono fondamentali e garantiscono un ritorno degli investimenti riscontrabile nel miglioramento della qualità della vita». L’ICT è la componente chiave in grado di ridurre i costi derivanti da una cattiva gestione e scarsa efficacia delle operazioni. «Noi offriamo soluzioni molto pratiche, convenienti e facilmente integrabili in ogni tipo di ambiente – prosegue Lilia Bounab – con lo scopo di semplificare e migliorare l’efficienza delle strutture sanitarie. L’ospedalizzazione prolungata di pazienti per motivi legati a errori medici ha notevoli costi e gli strumenti hardware che aiutano lo svolgimento delle attività quotidiane e che contribuiscono a salvaguardare la sicurezza del paziente permettono di ridurre notevolmente le spese dei ricoveri in ospedale che, giusto per dare un dato, incidono dal 30% al 40% sul totale della spesa pubblica».

 

A tutta sicurezza

David Gubiani, technical manager di Check Point Software Technologies Italia (www.checkpoint.com), concentra l’attenzione sulla sicurezza delle informazioni e sulla conformità alle normative, che costituiscono temi di capitale importanza anche per il settore sanitario: «Check Point mette a disposizione una serie di strumenti per garantire la sicurezza, il rispetto della privacy e la protezione dei dati sensibili, mentre una particolare attenzione viene data alla protezione delle informazioni in ambito mobile, residenti su dispositivi aziendali oppure privati, in base al crescente fenomeno del BYOD». Più in dettaglio, «l’architettura Software Blade permette di ottimizzare gli investimenti, allineandoli alle reali necessità aziendali grazie a una flessibilità realmente senza paragoni. Queste peculiarità permettono ai clienti di avere un eccellente ritorno di investimento garantendo al contempo il miglior servizio possibile». Un esempio recente a questo riguardo è rappresentato dall’AUSL di Modena, che ha realizzato un’infrastruttura di sicurezza flessibile e affidabile, in grado di rispondere a specifiche esigenze e consentendo di offrire migliori servizi al cittadino. «Oltre all’adozione di firewall Check Point per la difesa perimetrale e di connessioni VPN per consentire a dipendenti e collaboratori di operare in remoto, è stato creato un nuovo data center presso la struttura per la gestione del servizio di emergenza territoriale, con il servizio 118, protetto allo stesso modo da due firewall Check Point» – sottolinea Gubiani. «Sono state inoltre acquisite diverse software blade, poi distribuite sui vari firewall a seconda delle loro funzioni e necessità: gradualmente, l’intera infrastruttura di sicurezza della AUSL è stata standardizzata su piattaforma Check Point, con risultati positivi sul fronte della riduzione dei costi, della semplicità di gestione e della flessibilità dell’intera infrastruttura».

 

Controllare la spesa

Il problema dell’aumento della spesa sanitaria a causa del crescente invecchiamento della popolazione è inquadrato da Paolo Valcher di Microsoft: «L’attuale funzionamento dei sistemi sanitari rischia di essere insostenibile, in quanto assorbe in media il 9% del PIL nazionale dell’Unione Europea, in Italia circa il 7%, un dato destinato ad aumentare con il crescente incremento delle malattie croniche che rappresentano il 75% della spesa e il costante invecchiamento della popolazione (la percentuale di cittadini europei di età superiore ai 65 anni aumenterà dal 16% del 2000 fino al 24% del 2030). In questo scenario, l’eHealth rappresenta una leva strategica in quanto consente di ridurre il costo per paziente, offrendo un’assistenza migliore e un accesso più ampio ai servizi. Microsoft cerca di favorire un cambiamento culturale che valorizzi l’innovazione in sanità, per esempio attraverso un Manifesto Europeo per l’eHealth scritto e costruito insieme all’ecosistema delle aziende locali e ad alcune organizzazioni sanitarie, dove si indicano alcuni scenari e tecnologie abilitanti: il cloud computing, che consente di ridurre i costi e migliorare accessibilità e flessibilità dei servizi sanitari; i sistemi di comunicazione digitale integrata per condividere informazioni e offrire assistenza a distanza, anche multidisciplinare; le soluzioni di patient relationship management che consentono un migliore rapporto con il paziente; la business intelligence per un’efficace gestione, analisi delle informazioni e governance delle prestazioni sanitarie; le interfacce intuitive che semplificano l’interazione e il servizio al cittadino e le applicazioni mobile che facilitano l’accesso alle cure e la raccolta di dati clinici».

Infine, è sulla stessa linea anche Simone Passuti, product manager dell’area servizi sociali e sanitari di Maggioli (www.maggioli.it). «La malattia di Alzheimer rappresenta la causa più frequente di demenza nell’anziano – spiega Passuti – ed è una tra le più importanti malattie degenerative in termini di impatto epidemiologico, sociale e finanziario. Sono 520mila attualmente in Italia i malati di Alzheimer e i nuovi casi sono stimabili in circa 80mila l’anno. Si prevede che nel 2020, i nuovi casi di Alzheimer saliranno a 113mila l’anno». Nel corso del 2012, sono state molte le iniziative che sono riuscite a sensibilizzare l’opinione pubblica, creando una cultura dell’invecchiamento attivo. «Il miglioramento della salute e della qualità di vita di chi assiste, oltre che del malato – dice Passuti – rende questo investimento ancor più conveniente. Diventa quindi fondamentale poter garantire diagnosi precoci e trattamenti terapeutici tempestivi, come è il caso del progetto europeo Sociable, al quale ha partecipato attivamente anche il Gruppo Maggioli, fornendo tra l’altro competenze di tipo IT. Il progetto ha constatato l’efficacia di un innovativo approccio basato sulle moderne tecnologie ICT e il training computerizzato, mirato alla stimolazione delle abilità cognitive e al miglioramento dell’interazione sociale, per prevenire e rallentare la progressione della demenza nei soggetti anziani. La piattaforma Sociable è stata realizzata con l’obiettivo di facilitare l’integrazione degli operatori coinvolti nell’intero processo (diagnosi, trattamento, monitoraggio), di abbattere i costi delle attività di back-office e di rendere disponibili, generalizzabili e confrontabili i dati raccolti».

L'articolo eHealth. La Sanità si riorganizza con l’ICT proviene da Data Manager Online.

]]>
David Gubiani è il nuovo technical manager di Check Point Italia https://www.datamanager.it/news/david-gubiani/david-gubiani-il-nuovo-technical-manager-di-check-point-italia Tue, 04 Sep 2012 08:30:23 +0000 http://dmo4.datamanager.it/2012/09/david-gubiani-e-il-nuovo-technical-manager-di-check-point-italia/ Avrà il compito di guidare le attività tecniche a supporto delle vendite

L'articolo David Gubiani è il nuovo technical manager di Check Point Italia proviene da Data Manager Online.

]]>
Avrà il compito di guidare le attività tecniche a supporto delle vendite

Check Point Software Technologies Ltd., leader mondiale nella sicurezza Internet, ha scelto David Gubiani come Technical Manager della sua filiale italiana, con il compito di guidare il team e coordinare le attività tecniche a supporto delle vendite.

La sua nomina va a rafforzare un team italiano sempre più focalizzato sulla fornitura di soluzioni di sicurezza, ideali per affrontare le sfide che organizzazioni e service provider si trovano ad affrontare ogni giorno sul mercato. In Check Point Software Technologies Italia, riporterà direttamente al Country Manager Rodolfo Falcone.

David Gubiani vanta un’esperienza importante nel campo della sicurezza, maturata presso alcune delle più importanti realtà del settore. Arriva in Check Point da RSA, dove ricopriva il ruolo di Senior Technology Consultant EMEA South. Precedentemente, aveva operato a lungo in Trend Micro, con incarichi di crescente responsabilità. Tra i suoi punti di forza, la capacità di analisi e progettazione, e l’esperienza nel gestire team di professionisti IT su progetti di ampio respiro.

  “Entro in Check Point con grande entusiasmo, con l’obiettivo di rafforzare un team giovane ma forte di competenze realmente uniche”, dichiara David Gubiani. “Da sempre, quest’azienda si concentra solo ed esclusivamente sulla sicurezza, con un approccio unico, attento all’innovazione e soprattutto al business dei propri clienti. Questo ci permette di avere ottime prospettive di crescita, sul mercato italiano come a livello internazionale.”   

“La grande esperienza e le capacità di vision di David ci permetteranno di mettere in risalto il valore tecnologico della nostra proposta verso i clienti”, spiega Rodolfo Falcone, Country Manager di Check Point Italia. “Nel corso di questi ultimi dodici mesi, l’azienda si è fortemente rinnovata per contribuire con successo al successo dei nostri clienti, chiamati ad affrontare ogni giorno sfide differenti da un mercato sempre più competitivo.”

L'articolo David Gubiani è il nuovo technical manager di Check Point Italia proviene da Data Manager Online.

]]>