rivistaaprile2023 – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Thu, 13 Apr 2023 08:47:51 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png rivistaaprile2023 – Data Manager Online https://www.datamanager.it 32 32 NovaNext, tecnologie e servizi per la digital transformation https://www.datamanager.it/2023/04/novanext-tecnologie-e-servizi-per-la-digital-transformation/ Tue, 11 Apr 2023 08:53:36 +0000 https://www.datamanager.it/?p=226894 L’intelligenza delle reti è la chiave per vincere la sfida della complessità. Come automatizzare le operazioni di configurazione dell’infrastruttura e ridurre le distanze in ambienti distribuiti, migliorando la resilienza e il controllo delle applicazioni in cloud Le imprese devono cogliere le opportunità offerte dalla trasformazione digitale per essere competitive in un mondo sempre più interconnesso […]

L'articolo NovaNext, tecnologie e servizi per la digital transformation proviene da Data Manager Online.

]]>
L’intelligenza delle reti è la chiave per vincere la sfida della complessità. Come automatizzare le operazioni di configurazione dell’infrastruttura e ridurre le distanze in ambienti distribuiti, migliorando la resilienza e il controllo delle applicazioni in cloud

Le imprese devono cogliere le opportunità offerte dalla trasformazione digitale per essere competitive in un mondo sempre più interconnesso e in continua evoluzione. NovaNext, system integrator con sedi a Rivoli (To), Milano e Roma, specializzato nella progettazione e realizzazione di soluzioni nelle aree enterprise networking, cybersecurity, data center & cloud, IoT e digital workplace, supporta le aziende in questo percorso. Per affrontare con successo le sfide della digital transformation, la rete gioca un ruolo determinante, creando un’infrastruttura digitale solida su cui basare l’innovazione e la crescita aziendale.

Semplificare e proteggere la rete aziendale

Grazie alla tecnologia SDN, applicata ai diversi ambiti delle reti Campus, WAN e DC, è possibile realizzare un’infrastruttura più semplice da gestire, basata sull’intelligenza di un controller software. In contesti aziendali dinamici, l’adozione del paradigma SDN rappresenta la soluzione per automatizzare non solo le operazioni di configurazione dell’infrastruttura di rete ma anche per analizzare, predire e intervenire in modo quasi completamente automatico. Oggi, le aziende devono far fronte a un aumento esponenziale di dispositivi eterogenei connessi alla rete. Automazione della rete e nuovi modelli di implementazione della sicurezza sono fondamentali. E, se l’adozione di tecnologie di automazione, apprendimento automatico e orchestrazione è fondamentale per migliorare l’efficienza, è la sicurezza che ne garantisce l’affidabilità, come fattore abilitante più importante di un’architettura predisposta a sostenere l’azienda nel cambiamento continuo. In un mondo caratterizzato dalla distribuzione di utenti, dispositivi, risorse e fonti dati, dalla connettività avanzata e dall’elaborazione intensiva di dati, la sicurezza delle reti rappresenta un elemento fondamentale per proteggere dati e asset aziendali. Le soluzioni di Secure access service edge (SASE) offrono una risposta innovativa a questa esigenza, combinando capacità VPN e SD-WAN con funzioni di sicurezza erogate come servizio cloud. In questo modo, SASE consente di compiere un importante passo avanti nella protezione dei dati aziendali e di garantire la sicurezza delle reti, anche in contesti altamente distribuiti e complessi.


#digitaltransformation L’intelligenza delle reti per vincere le sfide – De Giovanni AD @NovaNextItalia
Click To Tweet


L’elaborazione dei dati at the Edge

Un ulteriore elemento di innovazione è costituito dall’adozione dell’Edge computing che, in ambito industriale, migliora la resilienza, l’efficienza, la sostenibilità e la sicurezza anche perché i dati sono analizzati ed elaborati più vicino al punto in cui sono creati. L’integrazione e l’elaborazione dei dati è un processo cruciale per le aziende che vogliono migliorare i processi decisionali e incrementare la competitività. «NovaNext ha individuato le migliori tecnologie, dotando i dispositivi di capacità di acquisizione e di elaborazione direttamente al punto di origine in sinergia con le capacità di calcolo centralizzate dei data center» – spiega Giovanni De Giovanni, amministratore delegato di NovaNext. «L’obiettivo è rispondere alle esigenze più differenti di gestione e aggregazione dei dati raccolti e poi trasmessi ai sistemi centrali di elaborazione. Una soluzione di Edge computing permette di valorizzare le opportunità dell’IoT, di gestire l’enorme quantità di dati generata e di porre le basi per l’espansione dell’intero sistema. NovaNext mette a disposizione delle aziende la propria trentennale esperienza nella trasformazione digitale. La scelta di un partner tecnologico altamente qualificato è cruciale per la realizzazione di progetti in ogni settore».

Visione completa dell’ambiente applicativo

La trasformazione digitale ha portato in azienda nuovi servizi, soprattutto di tipo cloud native, semplici da usare, ma dalla natura complessa e dinamica. Occorrono quindi strumenti specifici per avere una visibilità completa di quanto accade sull’infrastruttura IT sia a livello hardware sia software. La Full-stack Observability (FSO) aiuta l’azienda ad avere il controllo completo delle proprie applicazioni anche in cloud, fornendo informazioni subito utilizzabili per anticipare problemi e inefficienze. La FSO crea valore perché previene e facilita la risoluzione dei malfunzionamenti, aumentando l’efficacia dei processi aziendali. Monitorando nel dettaglio tutti gli elementi che compongono lo stack tecnologico aziendale è possibile comprenderne le interazioni, risolvendo i problemi prima ancora che si verifichino. Oggi, sul mercato, esistono differenti soluzioni di FSO progettate per integrarsi facilmente con le applicazioni aziendali. «Le aziende che si avvalgono di una piattaforma FSO – spiega De Giovanni – trovano in NovaNext un partner che va oltre i confini della consulenza IT, mettendole in condizione di porsi obiettivi di mercato più ambiziosi e di avere vantaggi competitivi, con servizi e applicazioni capaci di incidere sull’esperienza di utilizzo e la qualità».

Nuove frontiere di difesa

 «La cybersecurity è un tassello strategico sia nelle architetture di rete classiche sia in ambiente industriale» – continua De Giovanni. «La gestione della sicurezza è sempre più complessa in un ecosistema basato su piattaforme cloud. Nella filiera degli operatori specializzati si aprono spazi via via più ampi per i Managed security services». NovaNext si sta concentrando su nuove tendenze della cybersecurity, in particolare Breach & Attack simulation (BAS) ed EASM (External attack surface management). La Breach & Attack simulation – come spiegano gli esperti di NovaNext – consente una valutazione oggettiva dello stato della rete e consiste in una simulazione di violazioni e attacchi ai sistemi informatici per identificare le vulnerabilità nei sistemi di sicurezza, imitando i probabili percorsi di attacco e le tecniche utilizzate da malintenzionati. Gli strumenti di External attack surface management identificano i rischi derivanti da risorse e sistemi connessi a Internet (che le organizzazioni potrebbero ignorare), aiutando i professionisti della sicurezza a riconoscere le vulnerabilità e a dare priorità ai problemi più critici da affrontare.


#digitaltransformation @NovaNextItalia apre le porte del suo Training Center ai professionisti dell’ICT
Click To Tweet


La cultura del cambiamento

Per aiutare imprese e organizzazioni a ottenere il massimo potenziale dei loro investimenti, NovaNext offre corsi di formazione per i professionisti dell’ICT. «I nostri percorsi formativi, con oltre mille e cinquecento proposte a catalogo, sono tenuti da più di 70 esperti che progettano e implementano nelle aziende le più innovative soluzioni ICT, portando in aula l’esperienza maturata sul campo» – spiega De Giovanni. L’innovazione tecnologica è la forza trainante, ma non basta: deve essere affiancata da una cultura che incentivi l’adozione di processi, strumenti e modelli di business adeguati. Anche la sostenibilità è un fattore chiave della trasformazione digitale perché garantisce un impatto positivo sui clienti, i dipendenti, l’ambiente e la società nel suo insieme. NovaNext si sta impegnando per sostenere un’economia circolare, in cui i prodotti hardware, invece di essere gettati dopo l’uso, possano essere riciclati e riutilizzati. «I nostri clienti richiedono sempre più prodotti IT sostenibili e il nostro obiettivo è rendere disponibili soluzioni rispettose dell’ambiente per contribuire al miglioramento del nostro futuro» – conclude De Giovanni.

L'articolo NovaNext, tecnologie e servizi per la digital transformation proviene da Data Manager Online.

]]>
Digitronica.IT, la sicurezza fisica si emancipa dall’hardware https://www.datamanager.it/2023/04/digitronica-it-la-sicurezza-fisica-si-emancipa-dallhardware/ Tue, 11 Apr 2023 08:49:06 +0000 https://www.datamanager.it/?p=226890 Ecco come identity management, controllo accessi, credenziali e visitatori possono essere gestiti in modo integrato e sinergico da una soluzione software centralizzata, hardware independent e real-time Uno degli ostacoli più grandi che i manager IT incontrano nella gestione della sicurezza del perimetro fisico aziendale deriva dalla difficoltà di aggiornare soluzioni tradizionali progettate per gestire unicamente […]

L'articolo Digitronica.IT, la sicurezza fisica si emancipa dall’hardware proviene da Data Manager Online.

]]>
Ecco come identity management, controllo accessi, credenziali e visitatori possono essere gestiti in modo integrato e sinergico da una soluzione software centralizzata, hardware independent e real-time

Uno degli ostacoli più grandi che i manager IT incontrano nella gestione della sicurezza del perimetro fisico aziendale deriva dalla difficoltà di aggiornare soluzioni tradizionali progettate per gestire unicamente periferiche dedicate. Un problema che si incontra spesso perché fino a un recente passato era abbastanza normale pensare al badge per il controllo degli accessi come a un qualcosa a sé stante e svincolato dal sistema informativo. Oggi, però le cose sono cambiate e i sistemi per la sicurezza fisica hardware-centrici, che tuttavia sono ancora la maggioranza sul mercato, evidenziano tutti i loro limiti. Questo fatto ha aperto uno scenario completamente nuovo nella physical security e ha spostato l’attenzione sulla componente software delle soluzioni, per sua natura più flessibile e adatta a supportare l’evoluzione delle tecnologie e delle esigenze. Il risultato è che anche l’identity management, la gestione visitatori, il controllo accessi e la gestione delle credenziali sono diventati una tappa nel percorso di digitalizzazione delle imprese.

Dal badge all’identity

Tra le realtà che hanno puntato sull’importanza prevalente del software nella gestione della corporate physical security c’è l’italiana Digitronica.IT, la software house che nel 1991 si è distinta per essere la prima nella produzione di badge in ambiente PC, andando a coprire il mercato del sistema manuale dominato in quegli anni da Polaroid. «Nei dieci anni successivi, abbiamo lavorato all’antesignano di un sistema di identity management, che poi è arrivato nella sua forma compiuta nel 2004 con Security Core System» – racconta Giorgio Danieli, amministratore delegato di Digitronica.IT.

«Già all’inizio, il sistema inseriva di fatto in un repository aziendale i dati identificativi e le foto dei soggetti che entravano in contatto con l’azienda, non solo i dipendenti ma anche i manutentori, fino a tutte le persone che per un qualche motivi avevano accesso alle strutture fisiche. Sempre mantenendo all’interno dell’applicativo l’attività di produzione e stampa di badge, abbiamo in seguito implementato la parte di controllo dei visitatori e sviluppato la gestione degli accessi in modalità sia unattended sia attended, risolvendo in real-time le situazioni in cui il processo decisionale di accesso non è automatizzabile, ma remotizzabile e gestibile all’interno di una control room».


Trasformazione dei processi. La #sicurezza fisica software-based come punto di partenza – @DigitronicaIT
Click To Tweet


Integrazione e real-time

La soluzione di sicurezza fisica che Digitronica.IT propone oggi parte dal codice, cioè dal software, risiede nei data center del cliente e ha tre caratteristiche che la rendono adatta anche alle evoluzioni più repentine: è nativamente integrata e predisposta a integrarsi con gli altri sistemi aziendali; è strutturata per la gestione delle identità e delle informazioni rilevanti; ed è totalmente real-time. «Il nostro software opera in una logica collaborativa – spiega Luca Rigatti Luchini, sales e marketing director di Digitronica.IT – è pensato per integrarsi con il miglior hardware di mercato, eliminando in questo modo vincoli e mitigando il rischio di obsolescenza, ed è predisposto per dialogare e operare in sinergia con i sistemi specifici delle diverse funzioni aziendali quali l’IT, le risorse umane, il facility, i fornitori, la logistica avanzata e la compliance aziendale. Tutti i componenti della soluzione poggiano su un unico framework applicativo che garantisce la centralizzazione delle informazioni, la gestione dei processi, le strutture di comunicazione e la certezza e coerenza dei dati condivisi e scambiati con i sistemi aziendali».

Integrazione e gestione delle informazioni rilevanti necessitano di un’estrema tempestività nella gestione delle informazioni e degli eventi: un real-time di valore certo e misurabile che soltanto il software può garantire. Luca Rigatti Luchini lo spiega così: «Il tempo che la piattaforma software installata nel data center corporate a Berlino impiega per autorizzare l’apertura di un tornello a un dipendente che ha presentato il suo badge agli uffici di Milano è di 150 millesimi di secondo. Prendiamo atto che in questa architettura è il software a Berlino che ha verificato e dato il comando di apertura, non l’hardware sul varco di Milano».

Luca Rigatti Luchini, sales e marketing director di Digitronica.IT

Paradigma software

Facile cogliere le opportunità innovative che riguardano sia le classiche attività di sicurezza fisica sia altri aspetti riguardanti la business continuity e la compliance aziendale. «Dal punto di vista dell’IT e della cyber security – sottolinea l’AD Giorgio Danieli – un’azienda potrà eliminare tutti i server dipartimentali sparsi per il mondo, cancellando in questo modo tutti i costi di mantenimento e i rischi di sicurezza informatica connessi. La corporate IT potrà contare su una soluzione sviluppata sotto le specifiche dell’ISO 27001, che non prevede installazione di client locali in quanto totalmente web-based e che è valutata in tutte le sue componenti, dal software, all’hardware alle comunicazioni, da continui penetration test.

Dal punto di vista della corporate physical security – continua Danieli – diventa invece possibile governare e monitorare l’accesso ai siti aziendali senza limitazioni di tipo geografico e senza i limiti legati al ritardo della distribuzione delle informazioni agli apparati hardware di campo. «In questo modo, sarà possibile creare complesse regole di accesso, sofisticate gestioni dei visitatori, protezioni specifiche delle zone ad alto rischio, quali reparti R&S, data center e caveau distribuendole e monitorandole grazie alla potenza elaborativa dei server e alla flessibilità del software».

Luca Rigatti Luchini aggiunge un elemento importante che riguarda l’anti-passback globale in tempo reale per la sicurezza della corretta gestione delle molteplici credenziali, badge fisici, credenziali mobile, targhe e altro ancora, attivate su un dipendente, un visitatore occasionale e sui collaboratori esterni: «Attivazioni e disattivazioni, anche massive, di credenziali e regole di accesso che diventano operative appena premuto il tasto salva». Un campo interessante in tema di nuove opportunità di applicazione è quello della logistica avanzata. Le soluzioni per la sicurezza fisica basate sul software – come spiega Rigatti Luchini – permettono infatti di condividere tutte le informazioni logistiche che hanno una rilevanza per i processi aziendali (identificativi di viaggio, mezzi, autisti, calendari, compliance documentale), creando dei workflow digitalizzati che partono dalla pianificazione per gestire e monitorare tutte le fasi fino alla conclusione del processo. «Questo non solo mette in evidenza numerosi vantaggi in termini di performance, sicurezza e controllo, ma conferma che il paradigma rovesciato della sicurezza fisica governata dal software diventa il punto di partenza della digitalizzazione dei processi aziendali».


#Security Dal badge all’identity, integrazione e real-time per dati e dipendenti al sicuro – @DigitronicaIT
Click To Tweet


Dati e dipendenti al sicuro

Poi c’è la safety, intesa come l’insieme di azioni volte alla protezione da incidenti e guasti. «La safety è sempre più stringente a livello normativo – afferma l’AD Giorgio Danieli – e con la nostra soluzione può contare su dati certi, avendo informazioni dettagliate nei siti aziendali, potendo monitorare le soglie di presenza in ruolo degli addetti alle emergenze, e ottenendo anche aggiornamenti puntuali e supporto operativo nei i punti di raccolta durante le evacuazioni». I clienti però cercano prodotti di qualità elevata, certificati e rispondenti a standard sempre più elevati. «L’attenzione è sempre più forte anche su aspetti che finora sono stati in secondo piano, per esempio la robustezza e la sicurezza del codice, che oggi viene certificato con analisi statiche e l’adozione delle best practices OWASP. Nel 2019, Digitronica.IT ha ottenuto la certificazione ISO 9001 e nel 2021 ha completato quello per la ISO /IEC 27001 relativa alla certificazione dei sistemi di gestione della sicurezza  delle informazioni e specificamente alla “Progettazione, sviluppo e assistenza di software e soluzioni per la gestione della security”. Un’altra cosa che i clienti chiedono a un partner tecnologico, differente dal semplice vendor di hardware, è la capacità di integrare le soluzioni all’interno di un ecosistema già esistente. Con Digitronica.IT siamo all’avanguardia anche su questo fronte» – conclude l’amministratore delegato di Digitronica.IT.

L'articolo Digitronica.IT, la sicurezza fisica si emancipa dall’hardware proviene da Data Manager Online.

]]>
Public cloud, mai perdere il controllo https://www.datamanager.it/2023/04/public-cloud-mai-perdere-il-controllo/ Fri, 07 Apr 2023 09:17:46 +0000 https://www.datamanager.it/?p=226794 Mentre le aziende percepiscono in modo sempre più evidente i vantaggi di una infrastruttura di calcolo flessibile e scalabile “a richiesta”, restano prioritarie le questioni della sicurezza e della trasparenza dei costi. Con la partecipazione di ARIA Lombardia, Aruba, Assicurazioni Generali, Coeclerici, CRIF, Dynatrace, Liabel, Milestone Systems e Miroglio La pandemia e la priorità data […]

L'articolo Public cloud, mai perdere il controllo proviene da Data Manager Online.

]]>
Mentre le aziende percepiscono in modo sempre più evidente i vantaggi di una infrastruttura di calcolo flessibile e scalabile “a richiesta”, restano prioritarie le questioni della sicurezza e della trasparenza dei costi. Con la partecipazione di ARIA Lombardia, Aruba, Assicurazioni Generali, Coeclerici, CRIF, Dynatrace, Liabel, Milestone Systems e Miroglio

La pandemia e la priorità data alla remotizzazione del lavoro hanno dato una grande spinta in direzione della realizzazione di infrastrutture e piattaforme applicative e di sviluppo in cloud. Oggi, che almeno l’emergenza sanitaria sembra essere rientrata, questa spinta è sicuramente destinata a continuare con un’ulteriore espansione e un consolidamento di queste strategie, tanto nel pubblico come nel privato, verso una maggiore maturità dei concetti del cloud ibrido.  Il mercato del cloud pubblico vede un momento di grande fervore, non solo per iniziativa dei maggiori hyperscaler globali e dei grandi protagonisti dell’offerta SaaS nell’ambito delle grandi famiglie applicative (ERP, CRM, Office, Collaboration). Una molteplicità di operatori che agiscono a livello nazionale o, in Europa, su base continentale, persegue strategie di costruzione di data center, con il chiaro obiettivo di sviluppare un’offerta più capillare e soprattutto più aperta alle necessità di compliance delle normative che impongono una maggiore “sovranità” nella ownership delle informazioni. Soprattutto in Europa, queste normative, relative alla privacy, alla sicurezza e alla continuità del business, sono molto stringenti, tanto da stimolare nei regolatori nazionali e sovranazionali lo studio di vere e proprie iniziative di cloud pubblico. Tra tutti Gaia-X, definito come “progetto europeo, per lo sviluppo della data economy sul continente”. Al tempo stesso, imprese e organizzazioni, sia pubbliche sia private, sembrano aver definitivamente abbracciato l’idea di una evoluzione delle loro infrastrutture.

Fare il punto sul peso della componente pubblica nelle strategie di cloud ibrido di imprese e pubbliche istituzioni rappresenta il centro del dibattito della tavola rotonda di Data Manager dedicata al cloud smart. Oggi, per esempio quali sono le motivazioni che inducono ad acquisire capacità computazionale in modalità IaaS? E al tempo stesso, qual è la propensione ad adottare servizi SaaS su larga scala – come appunto possono essere le grandi piattaforme gestionali, di comunicazione e collaboration? Oppure, quei servizi applicativi direttamente rivolti agli utenti interni ed esterni o da integrare, sotto forma di micro servizi e funzionalità, all’interno delle applicazioni customizzate?

ATTENZIONE ALLE CRITICITÀ

Il dibattito ha affrontato anche le principali aree di criticità, dalle questioni più tecniche di adozione pratica e implementazione alla frequente necessità di inserire infrastrutture e applicazioni “esterne”, in un contesto già popolato di data center e servizi software di tipo on-prem acquisiti da vendor o sviluppati in proprio. I  nostri interlocutori si sono soffermati a lungo anche su aspetti come la security o il fronte della contrattualistica, della giurisdizione sui dati, del rispetto delle normative che sempre più frequentemente governano la custodia e il trattamento delle informazioni digitali e la continuità e la sicurezza dei servizi di natura informatica. Senza trascurare le ricadute che l’impiego di risorse cloud esterne possono avere sulle modalità di investimento, sui modelli di finanziamento e sulla questione del total cost of ownership dell’IT. Discussioni come queste aiutano a capire come cambiano i ruoli e le funzioni dei CIO, delle eventuali figure apicali preposte al governo di tale contesto e dell’intera organizzazione che ruota intorno alla nuova infrastruttura ibrida. Generali, uno dei gruppi assicurativi leader nel mondo ha identificato nel cloud computing una leva prioritaria per migliorare l’efficienza e l’efficacia dei suoi servizi informatici. Lo spiega Roberto Testa, Group Cyber Security Operation and Platforms. A fronte dei suoi obiettivi di graduale trasformazione dell’IT, Generali ha costituito una società interna che ha come missione la realizzazione delle strategie cloud a tutti i livelli. «Partendo da un contesto più generale – afferma Testa – la strategia di evoluzione e migrazione è comune, ma le modalità di trasformazione sono diverse in funzione delle complessità da affrontare rispetto a quelli che sono i benefici del cloud».

Roberto Testa, head of Group Cyber Security Operation and Platforms di Assicurazioni Generali

L’identificazione del modello IaaS, PaaS o SaaS più opportuno deve quindi essere valutato in base a quale specifica applicazione dovrà migrare verso i nuovi paradigmi architetturali. «In modo generico – prosegue delineando una sorta di sintetica guida alla migrazione in cloud applicabile a tutti i contesti di business – potremmo dire che tutte le applicazioni legacy all’interno di un’organizzazione, che hanno quindi una certa stratificazione in termini di sviluppo, hanno più opportunità di essere migrate verso una architettura di tipo IaaS. Queste sono caratterizzate da una proceduralizzazione che serve a minimizzare le attività operative di configurazione e messa in sicurezza». Tuttavia, anche questo tipo di migrazione – sottolinea Testa – comporta una evoluzione nelle cosiddette “IT operations” che da un punto vista tecnico e di competenza possono richiedere una rielaborazione, anche nei singoli processi. L’adozione dei modelli di sviluppo PaaS è invece mirata all’acquisizione di servizi legati in modo specifico all’innovazione, a un nuovo modo di fare le cose. Esempi in questo senso sono i campi di data analytics o machine learning, che sempre più spesso poggiano su piattaforme predisposte dagli stessi provider come “abilitatori” delle applicazioni di nuova generazione. «I microservizi possono essere una opportunità nel momento in cui ci sia l’obiettivo di sviluppare servizi end-to-end. Le architetture a microservizi lo rendono possibile. E in questo senso, un fattore che occorre valutare è quello di orientarsi verso un’architettura IT aperta in grado di facilitare l’interconnessione agli ecosistemi digitali». Infine, l’offerta SaaS tende in genere a indirizzare requisiti molto specifici, anch’essi “di piattaforma”, in grado di offrire la concreta certezza che quel tipo di soluzione applicativa possa essere conforme a quei requisiti, interni o di altra natura.


#smartcloud Evoluzione, migrazione e modalità di trasformazione – Roberto Testa #AssicurazioniGenerali
Click To Tweet


DRIVER DI CAMBIAMENTO

Se questi possono essere considerati i macro driver che guidano una strategia di cambiamento, nell’ambito dei servizi di public cloud, le decisioni effettive devono rispondere alla necessità di standardizzazione verso strumenti di mercato che garantiscano il raggiungimento di obiettivi e benefici anche in virtù della maggiore efficienza e possibilità di controllo delle proprie infrastrutture che il cloud ci offre. Operativamente come si deve procedere? Per Generali, l’obiettivo è costruire al proprio interno tutte le competenze che possano agevolare e rendere efficace la trasformazione, dotandosi di team specializzati. Roberto Testa è inserito nel gruppo che definisce le linee guida per la sicurezza. «Uno dei primi punti da tenere presenti è che spostarsi in cloud non vuol dire ridurre i rischi legati alla cybersecurity, ciò che rischiamo on-prem, lo rischiamo anche in modalità IaaS» – afferma Testa. «Cerchiamo quindi di approcciare la sicurezza attraverso una metodologia orientata alla valutazione e alla riduzione dei rischi, ponderando ogni contromisura adottata rispetto anche al tipo di minaccia che vogliamo contrastare. Solo in seguito possiamo definire la lista di “golden rule” della messa in sicurezza dell’infrastruttura secondo i suoi diversi modelli di erogazione».

Un modello IaaS vede processi di sicurezza molto più dettagliati, ma non dissimili da quelle che sono le regole dell’on-prem. «Mettere in sicurezza una infrastruttura cloud significa proteggere tutti i nodi attraverso le pratiche più comuni di protezione degli endpoint da malware, integrando il sistema di log management e quello di identity management» – spiega Testa. «Con tutta una serie di attività che sono molto simili negli obiettivi rispetto alla cybersecurity del data center». In ambito SaaS, invece, bisogna muoversi nei limiti definiti dal provider che a sua volta ha impostato i sistemi di protezione delle infrastrutture che erogano i servizi. «In generale – continua Testa – c’è la possibilità di integrare componenti di sicurezza messi a disposizione in SaaS, come l’autenticazione integrata con il sistema di IDM aziendale o la protezione crittografica del dato realizzata con metodologie “bring your own key” offerte in modalità managed».

UN LUNA PARK DI VANTAGGI

La discussione resta in ambito finanziario con il caso di un leader globale dei servizi di informazione creditizia. La trasformazione digitale di CRIF avviene in due momenti. Si parte dall’identificazione del cloud come abilitatore di un’ampia gamma di servizi per una società che negli anni recenti ha ampliato notevolmente il perimetro geografico della sua azione. E poi si arriva allo sviluppo di soluzioni innovative grazie a opportunità come i microservizi e altre soluzioni PaaS oriented. «Il cloud ci ha consentito di attivare le nostre soluzioni con grande velocità e meno complessità, specie quando c’era l’esigenza di individuare partner locali in aree molto distanti, come il Far East» – spiega Fausto Gentili, Global IT Infrastructure & Operations director di CRIF, mettendo in evidenza la capacità del cloud di accelerare i tempi di dispiegamento di determinati servizi rispetto alle più tradizionali architetture on-prem o in co-location. «Tuttavia, nell’elaborare la nostra strategia – prosegue Gentili – abbiamo trovato aree di problematicità nello scouting dei fornitori, nella negoziazione dei servizi e in generale con tutto l’aspetto della governance». Per i sistemisti e gli amministratori – come osserva il responsabile infrastrutturale di CRIF – il cloud è un grande “luna park” di vantaggi, nel quale è fondamentale innescare processi e strumenti di governance adeguati, senza i quali il fattore costo può andare fuori controllo. «Con il cloud si può risparmiare, è vero. Ma anche spendere molto di più» – riconosce Gentili. Oggi, alla conclusione di una prima fase di maturazione, CRIF è pronta ad affrontare un altro step: prepararsi al momento in cui gli stessi clienti chiederanno di accedere ai servizi attraverso il cloud, in un contesto che vede per questo tipo di operatori una forte evoluzione verso l’ottica dei microservizi. Evoluzione che richiede necessariamente un approccio non tradizionale. «Per questo nuovo journey to cloud – spiega Gentili – CRIF ha messo a punto un comitato interdisciplinare che dovrà curare le questioni tecniche, amministrative e di processo. In altre parole, lavoriamo alla realizzazione di un vero e proprio centro di eccellenza che ci porterà a trasferire in cloud buona parte degli attuali carichi di lavoro».

Fausto Gentili, Global IT Infrastructure & Operations director di CRIF

E come nel caso appena raccontato da Generali – anche per CRIF – compliance e security sono due aree su cui concentrare la massima attenzione. «Ciò che abbiamo già fatto – conferma Gentili – punta alla costruzione di un vero e proprio ecosistema. Non siamo partiti con la classica operazione di lift and shift, ma prima abbiamo individuato una serie di tematiche di sicurezza come la gestione dei log, backup, accessi e controllo delle identità, e così via». Il direttore delle infrastrutture di CRIF conviene sulla necessità di protezione del cloud con la stessa intensità con cui si affronta la sicurezza per il data center. Ma sembra richiamare i colleghi seduti al tavolo a un principio di “non delegabilità” di determinate funzioni. In altre parole, chi si aspetta che la sicurezza sia responsabilità esclusiva del cloud provider si sbaglia. «Il cloud provider rispetta solo una serie di standard e profili di base. È il suo cliente a dover impostare la security con la stessa attenzione con cui la imposta sul data center». Nel complesso, l’esperienza con i nuovi modelli architetturali dell’informatica è molto positiva – conclude Gentili, rilanciando l’esortazione del rappresentante della sicurezza di Generali sulla necessità di adottare i corretti strumenti di monitoraggio e misurazione dei costi. «In un contesto di singolo fornitore forse ci si può affidare ai sistemi che lo stesso provider mette a disposizione, ma se si ragiona in ottica multicloud occorre un approccio globale unendo competenze gestionali e amministrative». Non investire in questo fin dall’inizio – ammonisce l’esperto – può significare in seguito dover pagare un costo molto elevato a causa della ridondanza delle infrastrutture virtuali utilizzate.


#smartcloud Luna park di vantaggi per risparmiare, ma anche spendere molto di più – Fausto Gentili #CRIF
Click To Tweet


CLOUD VS. ON-PREM

Sui racconti di Generali e CRIF si inserisce l’esperienza che Emanuele Cagnola, regional director di Dynatrace costruisce ogni giorno con i clienti alle prese con le complessità del repurposing delle loro infrastrutture applicative. «Partendo proprio dalla questione dei costi – afferma Cagnola – uno degli use case più interessanti lo abbiamo verificato con una grande azienda energetica alle prese con un progetto di migrazione in cloud di una parte significativa dei carichi di lavoro». Per venire incontro a esigenze di questo tipo, la piattaforma di software intelligence Dynatrace offre insight a supporto dei team incaricati del “refactoring” delle applicazioni secondo una logica cloud-native.

Emanuele Cagnola, regional director di Dynatrace

«È un problema di natura culturale» – prosegue Cagnola. «I responsabili IT tendono a pensare alle applicazioni nel cloud come se queste risiedessero ancora su ambienti “tradizionali” on-prem, senza quindi preoccuparsi di come le risorse virtuali vengono effettivamente utilizzate. Queste ultime non possono essere definite come un tempo, in funzione dei picchi di lavoro, perché in questo modo si perde uno dei vantaggi del cloud: il pay per use». Il costo reale è un parametro essenziale, non secondario neppure rispetto alla performance, il principale motivo per cui le aziende richiedono le soluzioni Dynatrace.  «Grazie a strumenti come questi, nati proprio dalla collaborazione con gli utenti reali e inseriti nella nostra piattaforma aperta – continua Cagnola – possiamo raggiungere quote di risparmio molto significative, anche del 70 per cento». Il tema del “moving to cloud” è inevitabilmente legato a quello della complessità e della enorme crescita del volume dei dati con cui le aziende hanno a che fare. Un’opportunità enorme, ma difficile da sfruttare al meglio senza quella che il responsabile italiano di Dynatrace definisce “osservabilità”. «La possibilità di monitorare flussi e performance è sfidante soprattutto all’interno degli ecosistemi ibridi che le aziende stanno realizzando. Lo sappiamo bene perché non siamo solo sviluppatori di software: da anni la nostra piattaforma viene erogata in cloud». Per questo Dynatrace sta potenziando le sue funzionalità in direzione di un crescente automatismo. «Non ci limitiamo a offrire al cliente un cruscotto di monitoraggio – conclude Cagnola – ma sviluppiamo nuovi algoritmi di intelligenza artificiale in grado di indirizzare l’intervento di chi è responsabile di assicurare la performance dei servizi e non può tenere sotto controllo una quantità di indicatori». Grazie all’automazione delle attività di remediation, gli amministratori delle infrastrutture cloud diventano più efficaci, risparmiano tempo e possono concentrarsi sulla qualità del loro lavoro.


#smartcloud L’importanza dell’osservabilità nell’utilizzo delle risorse cloud – Emanuele Cagnola @Dynatrace
Click To Tweet


L’esperienza di Miroglio Group conferma come la complessità sia intrinseca a realtà nate dall’integrazione di diverse attività e modelli di business. Il CIO Francesco Cavarero segue l’informatizzazione degli stabilimenti tessili del gruppo e della lunga filiera di distribuzione e vendita al dettaglio di una serie di brand di moda femminile commercializzati attraverso il recente canale di commercio elettronico, oltre alla rete di ottocento negozi fisici. «Un contesto quindi che ha elementi di centralizzazione industriale unita alla distribuzione della rete retail» – spiega Cavarero, aggiungendo che dopo la prima fase di trasformazione iniziata circa cinque anni fa, oggi la maggior parte dei carichi di lavoro è ospitata su infrastrutture IaaS. «Nel complesso il data center Miroglio può essere definito ibrido, con una componente pubblica e una server farm ospitata su un cloud privato. Al termine di questo periodo pionieristico, in cui sono stati affrontate le tematiche di competenza, sicurezza e strategia, siamo soddisfatti del nostro punto di arrivo e del buon equilibrio tra il paradigma pubblico e i suoi vantaggi in termini di flessibilità e proiezione verso i temi dell’innovazione, e un modello “cloud on-prem” che ha ancora molte ragioni di esistere». In cloud – conviene Cavarero – c’è più dinamismo. «Nei casi in cui sussistano forti variazioni di stabilità dal punto di vista della richiesta di carico, è più facile fare ottimizzazione di risorse di  storage e computazionali. Se invece ci sono esigenze di customizzazione, sviluppare un’applicazione in cloud, sfruttando adeguatamente i suoi paradigmi, porta a una significativa innovazione».

Francesco Cavarero, CIO di Miroglio Group

USCIRE DAL RECINTO

Su questo punto, il CIO di Miroglio nota un certo squilibrio nell’offerta di servizi PaaS, un netto distacco tra i tre provider globali e la concorrenza. «Non penso si possa parlare di predominio, ma si è creata una sorta di oligarchia che genera però una forte competizione interna, con la tendenza da parte dei big a cercare di sfruttare la propria posizione di forza per chiudere il cliente in un recinto». È il problema del fattore lock-in, sempre più sentito da un mercato che percepisce il vantaggio del multicloud, ma vede nel gioco competitivo descritto da Cavarero un limite alla libertà di movimento. Per quanto forte possa essere l’influenza degli standard de facto, la piena portabilità delle applicazioni custom verso un provider che per esempio possa offrire condizioni di servizio più appetibili non è sempre garantita. «Il fatto di dover dialogare con contesti cloud che differiscono da un provider all’altro si aggiunge alle difficoltà di dialogo verso gli ambienti SaaS» – sottolinea Cavarero. «E sebbene la situazione stia evolvendo grazie alle competenze che stiamo sviluppando anche in Italia, le diverse specificità delle offerte PaaS rendono più difficile l’introduzione di applicazioni cloud importanti». Anche Miroglio – aggiunge Cavarero – si è mossa in anticipo sul problema del controllo del total cost of ownership, investendo in competenze e strumenti di monitoraggio. «In un contesto di business così dinamico questo ha sicuramente pagato. Davanti a parametri di costo che non aumentano mai, forse è il caso di porsi qualche domanda» – commenta Cavarero. «Un conto è la presenza di inefficienze da rimuovere, un altro l’incapacità di sfruttare appieno il potenziale del cloud. Dal mio punto di vista, ogni volta che si fanno cose interessanti, si tende a spendere qualcosa in più».

Risparmio e innovazione difficilmente riescono a convivere nel data center. Nell’affrontare la questione, si deve adottare un mindset completamente diverso. Un tempo l’IT aziendale doveva negoziare i costi di importanti investimenti in hardware, oggi l’attenzione deve essere quotidiana. «Sulla sicurezza, al contrario, la mentalità non deve cambiare: non dobbiamo pensare che il cloud non comporti rischi» – afferma Cavarero. Per il futuro, l’informatica di Miroglio passa per lo sviluppo applicativo sia per le soluzioni customizzate e mobili rivolte all’automazione dei punti vendita, sia a livello di middleware e integrazione applicativa. Anche in quest’ultimo comparto oggi esistono specifiche soluzioni in cloud, ma secondo Cavarero ogni ambiente SaaS è una specie di “black box” che genera complessità. «Un tempo nessuno si aspettava sorprese da un’applicazione entrata in produzione, oggi tutto cambia continuamente. Il CIO non è più padrone in casa propria, deve sapere di essere in una sorta di multiproprietà».


#smartcloud CIO in multiproprietà nel mercato PaaS – Francesco Cavarero @MiroglioGroup
Click To Tweet


METAFORA PERVASIVA

Oggi parte di una multinazionale israeliana di 10mila dipendenti, l’azienda tessile Liabel vanta una storia che risale al 1851, e un brand che è ancora un punto di riferimento nel comparto della maglieria e dell’intimo. Ma anche nel suo caso, il cloud e la trasformazione digitale procedono in un cammino parallelo che coinvolge – secondo il CIO Francesco Basta – l’intera catena del valore, dalle competenze ai processi. Il paradigma cloud pervade tutte le iniziative che Basta sta portando avanti in una realtà di grande tradizione, in cui la parte più difficile della tecnologia è la fiducia delle persone. «Molti mi chiedono che uso stiamo facendo del cloud in un contesto così tradizionale. E la risposta è: tutto. Spostiamo carichi di lavoro, sfruttiamo il pay per use, implementiamo il nuovo sistema ERP specializzato erogato in modalità as a Service. Un passo dopo l’altro stiamo cambiando tutto». Francesco Basta sta per esempio costruendo il nuovo canale di commercio elettronico, utilizzando una piattaforma SaaS molto rinomata. «Un sistema che amplia enormemente le capacità di visualizzazione e i canali di contatto con i nostri clienti. Al tempo stesso – prosegue il CIO di Liabel – stiamo modernizzando tutta la relazione con la rete di agenti che in futuro avranno tutto sul loro smartphone e che in questo senso dovranno essere motivati e formati». Liabel inoltre ha spostato in SaaS tutte le applicazioni Office. Come vengono affrontate le problematiche di controllo e misurazione messe finora in evidenza dagli altri relatori? «Gestire la misurazione del traffico e il relativo billing comporta sicuramente un re-skill delle nostre capacità» – risponde Basta. «Il problema è che la trasformazione in cloud va a innestarsi in un contesto legacy, che oggi ci permette di tenere sotto controllo aspetti come la supply chain. Per realizzare questa “magia” e avere una visione integrata bisogna affidarsi a partner qualificati: tra questi il fornitore di una applicazione SaaS sviluppata appositamente per il settore del fashion, piattaforma che viene adottata a livello corporate da altre aziende del nostro gruppo. I database verranno ricostruiti ex novo per problemi di incompatibilità, e questa è una grande opportunità per rivedere tutti i processi interni».

Francesco Basta, CIO di Liabel

Nell’ambito del nuovo sistema ERP – sottolinea Basta – diversi aspetti, per esempio quelli di natura finanziaria, devono essere adattati alle realtà italiana e svizzera che Liabel deve gestire contemporaneamente. E anche in questo caso, si partirà gradualmente adottando specifici moduli, fino a coprire altre funzioni di supply chain e gestione dei magazzini, oltre agli strumenti di business intelligence che Basta utilizzerà per le previsioni di vendita e altre attività analitiche. «L’implementazione prevede la disponibilità di API rivolte agli strumenti nuovi come alle applicazioni legacy. Per esempio, la nuova piattaforma di e-commerce andrà a impattare sul magazzino, attualmente gestito in modo più tradizionale e destinato a essere sostituito». Di fronte al problema del total cost of ownership, il CIO di Liabel sembra avere una visione positiva. «Grazie al cloud si possono mettere a budget molte più cose. In passato, ogni server che si guastava era un’incognita in termini di spese di intervento. La chiave è controllare le persone che agiscono sulle leve dei costi: devi tenerle aggiornate e questo riguarda anche i partner che ti affiancano». La prima esigenza del CIO in cloud – conclude Basta – dovrebbe essere un dashboard multicloud, una visione di insieme che è ancora difficile da concretizzare nell’attuale mercato dei cloud service provider.


#smartcloud Tutto in cloud: carichi di lavoro, sistemi ERP e applicazioni – Francesco Basta #Liabel
Click To Tweet


COME TI PERSONALIZZO IL CLOUD

A fronte di questa implicita richiesta, non è un caso se uno dei punti di partenza di Aruba Enterprise, la divisione di Aruba specializzata nelle soluzioni tailor-made per la trasformazione digitale di medium e large company e PA, sia proprio orientato alla massima apertura nei confronti delle strategie multicloud dei clienti. «Abbiamo ascoltato molto i nostri clienti per definire le strategie cloud per i prossimi anni» – riconosce Diego Ricci, Enterprise Solution manager. «La centralità che abbiamo dato al cliente ci ha portato a optare per piattaforme open source o standard de facto investendo sui servizi managed in modo da consentire lo sviluppo di un cloud davvero personalizzato. Il nostro obiettivo è avvicinare il cloud al cliente, e non il contrario, senza spingere quindi per un cloud predeterminato. Anche per questo una delle nostre prerogative è affiancare il cliente nel co-design e nell’identificare le varie criticità, nel classificare correttamente le applicazioni e nel corredare l’offerta di servizi di connettività, di business continuity e disaster recovery». Ma è ancora possibile distinguersi in un mercato così polarizzato? Secondo Ricci, la risposta sta nella focalizzazione. «Aruba è un service provider completo: dal mattone del data center fino al servizio in SaaS. Ogni singolo servizio è gestito da personale specializzato e italiano e basato su data center di proprietà, progettati e costruiti da Aruba». All’interno della divisione Enterprise si annoverano un team dedicato ai data center e uno specifico sull’offerta cloud, dotato di tutte quelle competenze e certificazioni indispensabili per erogare servizi innovativi, sicuri per una user experience facilitata, rimuovendo le barriere di complessità e gestibilità che ancora oggi limitano la presenza in cloud di molte organizzazioni italiane. «Oltre al presidio nazionale, siamo un operatore europeo anche grazie alla rete di data center di cui disponiamo in Europa e che, pertanto, ci avvalorano come punto di riferimento per l’intero ecosistema continentale; inoltre siamo  accreditati come primo nodo Digital Clearing House di Gaia-x per supportare le aziende nella compliance ai servizi del cloud federato» – continua Ricci, sottolineando come Aruba oggi, grazie al suo approccio omnicomprensivo, aperto e tailor made può rappresentare una valida porta d’accesso a qualsiasi strategia cloud e multicloud.

Diego Ricci, Enterprise Solution manager di Aruba

Il grado di maturazione delle tecnologie del cloud si conferma appieno con l’intervento di Roberto Guglielmi, group head of ICT di Coeclerici Group, una realtà che riesce a coniugare contesti industriali molto diversi, ma uniti da una cultura aziendale con 125 anni di storia. Fondata a Genova nel 1895 come specialista in approvvigionamento, Coeclerici è stata a lungo focalizzata sull’estrazione, la vendita e il trasporto di commodity al servizio delle industrie dell’acciaio e dell’energia. Meno di dieci anni fa, con una importante acquisizione, arriva la decisione di affiancare a un business ormai ultrasecolare la divisione che progetta e realizza macchine e impianti industriali per le industrie del converting (trasformazione della carta), del packaging e dell’automotive.


#smartcloud La porta d’accesso a qualsiasi strategia cloud e multicloud – Diego Ricci #ArubaEnterprise
Click To Tweet


SVOLTE STRATEGICHE

«In contesti così diversi – spiega Guglielmi di Coeclerici Group – l’IT rappresenta un elemento trasversale e il mio arrivo in Coeclerici coincide da questo punto di vista con la volontà di imprimere una svolta strategica rispetto a soluzioni applicative giunte ormai a fine vita. Questa svolta ha comportato un’accurata valutazione che ha visto nel cloud una opportunità». Con Guglielmi, Coeclerici ha rinunciato ad ambienti applicativi legacy e ha avviato una importante fase di svecchiamento e razionalizzazione, partendo da una situazione che vedeva la presenza di circa dodici data center di varie dimensioni, verso una architettura ibrida in modalità IaaS. A livello gestionale, il gruppo adotterà soluzioni SaaS. Per la parte di attività big data e analitiche mirate sulle necessità dei “commodities trader”, l’intenzione è utilizzare strumenti in Platform as a Service. «Si tratta di un passaggio davvero epocale anche perché avvenuto in un contesto interno e internazionale molto particolare» – continua Guglielmi. «In piena emergenza sanitaria, per esempio, ho dovuto gestire la partner selection che ci ha permesso di concentrare su un singolo outsourcer le attività dei due data center oggi utilizzati, uno dove stiamo concentrando le applicazioni business critical, l’altro dove abbiamo spostato i sistemi per il CAD, il PLM e i file server legacy, in attesa di beneficiare dei nuovi servizi cloud».

Come rileva il responsabile tecnologico del gruppo, le difficoltà non sono poche. L’utenza media all’interno del gruppo è particolarmente esigente nei confronti delle nuove tecnologie, ma spesso non è nella condizione di metterle immediatamente in pratica. Un esempio? «L’uso di certe applicazioni avviene da dispositivi mobili ma la qualità della connessione, per un gruppo presente in diverse aree geografiche, non è sempre uniforme» – spiega Guglielmi. Chi come Coeclerici opera in Cina, deve fare i conti per le sue applicazioni SaaS con i filtri applicati dai firewall configurati dalle autorità locali. «I primi risultati ottenuti ci dicono che oggi non è consigliabile lanciare contemporaneamente più progetti. Da un lato ci sono problemi di competenza, dall’altro quando si punta a soluzioni così ibride la misurabilità è un fattore decisivo per non esporre l’azienda a costi non prevedibili».

Roberto Guglielmi, group head of ICT di Coeclerici Group

Con la sua squadra, Guglielmi ha quindi scelto di procedere per obiettivi, focalizzandosi di volta in volta su progetti molto specifici. Uno di questi è per esempio il single sign on. Da qui si procede verso tematiche di sicurezza e gestione dei rischi. Ogni progetto prevede una accurata fase di valutazione. «Essendo responsabile anche dei servizi erogati da provider esterni – precisa l’esperto – la direzione IT è tenuta a fare studi di fattibilità e a immaginare diversi scenari alternativi. Dalla mia passata esperienza di revisore contabile, ho ben presente l’immagine dell’iceberg associata al fenomeno dei costi nascosti della tecnologia, che noi cerchiamo invece di misurare costantemente. I cloud provider mettono a disposizione console che ci consentono di calcolare i costi su base quotidiana, non mensile, e con questi controlliamo lo stato delle macchine virtuali in funzione delle necessità. Non disponiamo ancora dell’intelligenza che serve affinché lo facciano da sole, ma abbiamo le persone. Forse, è proprio questo il problema di fondo della migrazione in IaaS, per andare in cloud devi avere competenze e risorse» – conclude Guglielmi.


#smartcloud Competenze e risorse sono il nodo da sciogliere – Roberto Guglielmi #CoeclericiGroup
Click To Tweet


NUBI IN CONSOLIDAMENTO

Nel suo ruolo di insourcer dei servizi informatici della Regione Lombardia, anche ARIA Spa ha affrontato le proprie necessità di cambiamento attraverso il cloud. Giuseppe Ceglie, responsabile Servizi Operations, inizia il suo intervento ricordando le peculiarità di una organizzazione che nel pianificare le proprie strategie di procurement deve rispettare i vincoli del codice degli appalti che governa gli acquisti decisi dalla pubblica amministrazione. «In passato dovevamo strutturare complessi processi di capacità entro orizzonti temporali superiori a un anno e questi vincoli inducevano a pianificare il provisioning basandosi su picchi di necessità ricavati dall’analisi storica delle attività svolte» – spiega Ceglie. «Questo ovviamente non bastava a soddisfare le variazioni di questi picchi o le richieste di nuove tipologie di servizio. Il paradigma del cloud permette di reagire meglio e accelerare certe iniziative».

In un contesto pubblico, il modello as Service – in cui la potenza di calcolo viene separata dai tradizionali meccanismi di investimento in risorse hardware – consente di affrontare non solo la variabilità dei carichi, ma anche le necessità di sperimentazione in campi fondamentali come la digitalizzazione della burocrazia, l’intelligenza artificiale, il machine learning. «La trasformazione in cloud è partita diversi anni fa, ponendosi diversi obiettivi» – racconta ancora Ceglie. «In prima battuta, si voleva realizzare un’architettura cloud ibrida, proprio perché si intendeva sfruttare tutte le potenzialità della componente pubblica. Architettura ibrida, ma anche logica multicloud, per superare possibili situazioni di lock-in nei confronti dei fornitori. Certi livelli di flessibilità comportano una serie di complicazioni a livello di governo, ma sono una scelta obbligata».

Giuseppe Ceglie, responsabile Servizi Operations di ARIA spa

La trasformazione digitale di ARIA Spa parte da esigenze essenzialmente infrastrutturali, ma in un successivo momento, le aspettative si allargano anche verso le opportunità che il cloud offre come piattaforma applicativa e di sviluppo as a Service, sempre con quella neutralità tesa a preservare l’ampio spettro di caratteristiche e funzionalità che sono la base dell’innovazione generata dal cloud. Allo scopo – come riferisce il responsabile delle operations – il team architetturale interno presiede, proprio in ottica di neutralità, le varie scelte degli strati applicativi e l’individuazione dei servizi, privilegiando per esempio l’uso di strumenti open source, da sempre un tema ispiratore dell’IT pubblica. «Siamo dunque partiti con questa impostazione strategica e oggi siamo in fase esecutiva con due linee guida principali» – spiega Ceglie. «La prima è quella di sfruttare le potenzialità del cloud migrando almeno 70% dei carichi di lavoro su questo paradigma. La seconda di consolidare su un unico centro certificato AgID una infrastruttura che in precedenza contava quattro data center. Questo nuovo polo funge tra l’altro da hub nei confronti dei nostri fornitori cloud». Quello della proliferazione dei piccoli CED è una tematica che pesa da decenni sulla PA, senza che si riesca ad attualizzare un piano di consolidamento. In tutta Italia, l’AgID ha censito 11mila centri, duemila dei quali in Lombardia. ARIA Spa intende creare al proprio interno un centro di competenza e supporto in grado di trasmettere l’esperienza maturata dalla società regionale. Lo sforzo ha portato a risultati non banali, con la chiusura di alcune decine di data center regionali in ambito sanitario.


#smartcloud I vantaggi della trasformazione in cloud per la PA – Giuseppe Ceglie @AriaLombardia
Click To Tweet


OPPORTUNITÀ IMPERDIBILI

Mentre una grossa parte dell’attenzione del tavolo si concentrata sulla sicurezza dei dati e sul modo più opportuno di replicare in cloud i principi di protezione elaborati nel corso del tempo nei data center tradizionali, Ivan Piergallini, sales manager per Italia e Iberia di Milestone Systems offre un punto di vista inedito sul ruolo che i nuovi paradigmi tecnologici possono avere sulla sicurezza fisica e sul significato che le tecnologie di videosorveglianza che la sua azienda domina da un quarto di secolo, assumono oggi in contesti come il manifatturiero e Big Data. Milestone Systems, realtà danese entrata in questi anni a far parte del gruppo Canon, sviluppa una piattaforma software di videosorveglianza, agnostica rispetto all’attrezzatura hardware utilizzata, rivolgendosi a un mercato di imprese di ogni dimensione, che con un po’ di timidezza ma in modo sempre più visibile si sta avvicinando al cloud computing. «La sicurezza fisica sta cambiando e va a fondersi con la sicurezza logica» – spiega Piergallini. «L’Information Technology, non è più un mondo a parte. Anche perché un oggetto come la videocamera non è più uno strumento di sicurezza e controllo di ambienti fisici, ma un dispositivo in grado di portare dentro all’azienda un flusso significativo di informazioni». Proprio questa tendenza all’esplosione del dato – aggiunge Piergallini – «è sempre più difficile da gestire senza le risorse del cloud, una tecnologia che in passato certi clienti non prendevano nemmeno in considerazione». Legata quasi esclusivamente a un concetto di “sovranità” sulla proprietà fisica, oggi anche la videosorveglianza è alle prese con un “repurposing” delle sue applicazioni. Molti clienti in ambito manifatturiero e retail, che fanno utilizzo di informazioni visuali per applicazioni marketing (accessi alle aree commerciali) e per i controlli qualitativi, sono alle prese con problematiche di trattamento e gestione dei dati che gli approcci convenzionali coprono a fatica, o con costi elevati e imprevedibili.

Ivan Piergallini, sales manager per Italia e Iberia di Milestone Systems

«Milestone risponde a queste esigenze, lanciando una soluzione in SaaS a un mercato dove il paradigma on-prem era un dogma. Con il cloud cambiano le modalità di investimento e si ha accesso a una scalabilità infinita» – continua Piergallini. «Inoltre, c’è la possibilità di utilizzare i sistemi solo in determinati ambiti, impostando opportune fasce orarie, insomma una grande opportunità». Il discorso di Milestone Systems distilla in pratica quelle che sono le principali virtù dei servizi di infrastruttura e calcolo offerti in una modalità pay per use, attraverso provider presenti in un mercato pubblico e aperto. E in questa galassia di servizi, la componente video assume, grazie agli algoritmi dell’intelligenza artificiale e del riconoscimento di forme e oggetti, una importanza enorme per la sicurezza, il rilevamento e il tracciamento. «Le applicazioni sono tante, in ambito manutentivo, nei collaudi, nell’health care. Ambienti di lavoro in cui la sicurezza delle persone va monitorata costantemente. Richiesta e carico di lavoro crescono in modo più che proporzionale – sottolinea Piergallini. «Per potenziare un data center tradizionale occorre acquisire risorse difficili da dimensionare a fronte di evoluzioni imprevedibili». Con una piattaforma software aperta ed erogata in cloud, questi vincoli non esistono più. Gli strumenti analitici integrati favoriscono l’automazione dei processi di tracciamento, riducendo anche la necessità di presidio delle postazioni di controllo. Al tempo stesso, la pervasività del cloud assicura una maggiore replicabilità dei servizi, nel caso la videosorveglianza dovesse riguardare una molteplicità di sedi e installazioni. «Sicuramente un nuovo mondo pieno di opportunità» – commenta Piergallini. «E da quanto emerso dalla discussione, il cloud si adatta benissimo alle situazioni ibride, segno che il concetto di on-prem non è destinato a sparire».


#smartcloud Videosorveglianza e futuro della sicurezza fisica in cloud – Ivan Piergallini @milestonesys
Click To Tweet


E la lezione finale della tavola rotonda è proprio questa. Nell’universo che sta nascendo all’interfaccia tra approcci tradizionali e modelli disruptive, il vero rischio per il chief information officer è quello di non riuscire a ottenere il massimo dalle tante opportunità di cambiamento, diversificazione e crescita. In questa mission, il ruolo di affiancamento di chi sviluppa, integra e consiglia, sarà sempre più fondamentale.

Foto di Gabriele Sandrini


Point of view

Intervista a Diego Ricci Enterprise Solution manager di Aruba: PaaS, chiave per innovare

Intervista a Emanuele Cagnola regional director in Italia di Dynatrace: Il cloud, fatto per bene

Intervista a Ivan Piergallini sales manager per Italia e Iberia di Milestone Systems: Internet of (tele)cameras

 

L'articolo Public cloud, mai perdere il controllo proviene da Data Manager Online.

]]>
Internet of (tele)cameras https://www.datamanager.it/2023/04/internet-of-telecameras/ Fri, 07 Apr 2023 09:15:33 +0000 https://www.datamanager.it/?p=226467 Grazie al cloud e all’AI, la danese Milestone Systems (Gruppo Canon) trasforma la videosorveglianza in un potente strumento di sicurezza e analisi as a Service In un quarto di secolo di attività e da quasi 10 anni nel Gruppo Canon, la danese Milestone Systems ha trasformato la videosorveglianza in un concetto che come ha ben evidenziato […]

L'articolo Internet of (tele)cameras proviene da Data Manager Online.

]]>
Grazie al cloud e all’AI, la danese Milestone Systems (Gruppo Canon) trasforma la videosorveglianza in un potente strumento di sicurezza e analisi as a Service

In un quarto di secolo di attività e da quasi 10 anni nel Gruppo Canon, la danese Milestone Systems ha trasformato la videosorveglianza in un concetto che come ha ben evidenziato Ivan Piergallini, sales manager per Italia e Iberia va ben al di là degli obiettivi della sicurezza fisica e del controllo degli accessi, in altre parole «beyond security». Le informazioni video sono diventate uno strumento di business nel senso più ampio del termine e l’approccio “software defined” ha portato la piattaforma di Milestone XProtect a una leadership consolidata in questo settore. Oggi, grazie al cloud, l’evoluzione di questa piattaforma che va sotto il nome di Milestone Kite si inserisce nativamente in un ampio contesto di applicazioni di video-as-a-service su cloud. Un mondo collocato alla convergenza tra information e operation technologies e fortemente orientato al Big Data.

APERTURA E INTEROPERABILITÀ

Le videocamere sono diventate dispositivi ad alto valore tecnologico, in grado di applicare algoritmi di AI già a livello dell’edge, che filtrano i contenuti e danno risposte in real-time. «Non più un occhio passivo – spiega Piergallini – ma una fonte di informazioni, uno strumento che permette di vedere ciò che potrebbe sfuggire all’occhio umano». L’idea che fin dall’inizio ha contraddistinto i fondatori di Milestone è quella di mantenere una totale indipendenza della sua soluzione. A differenza di molti competitor, rimasti all’abbinamento proprietario tra hardware e software, l’azienda danese ha puntato tutto sull’apertura e l’interoperabilità con tutte le videocamere e i sensori usati per la sorveglianza; la sicurezza delle persone e degli impianti; il controllo della produzione, della qualità e dell’ambiente. Ma anche per lo studio dei flussi di persone, veicoli e merci finalizzato alla sicurezza stradale, la logistica, persino al marketing. Unico requisito la compatibilità con lo standard del consorzio ONVIF, e una flessibilità oggi che raggruppa più di 100 produttori e più di dodicimila dispositivi a interfaccia IP costantemente in evoluzione e aggiornamento.


#SmartCloud La videosorveglianza di @milestonesys come strumento di sicurezza e analisi as a Service
Click To Tweet


ANALISI AUTOMATICA AVANZATA

«Insieme alla risoluzione e alla qualità delle immagini, è aumentata a dismisura la capacità di analisi» – prosegue Piergallini. «L’intelligenza artificiale rende automatica la gestione di enormi volumi di informazioni. Quando una sala controllo è popolata da decine e decine di schermi è impossibile che gli operatori umani possano verificare anche i più piccoli dettagli. L’analisi automatica invece, è in grado di rilevare situazioni, movimenti e anomalie e di attivare gli opportuni segnali di allarme. L’AI ci aiuta ad anticipare gli eventi e a intervenire subito». Altro punto di forza è la flessibilità di Kite, una soluzione ideale per piccole realtà multi-sito che nasce dalla confluenza con la piattaforma cloud sviluppata da Arcules, altra società del Gruppo Canon. Andando così a completare il tradizionale portafoglio on-prem di Milestone Systems con una offerta nuova, che viene incontro alla crescente richiesta di applicazioni Software as a Service e pay per use. «Non solo, grazie alle API aperte – conclude Piergallini – una fitta rete di partner in Italia è in grado di sviluppare molto rapidamente applicazioni personalizzate che estendono ulteriormente le capacità dei nostri moduli software». Ben al di là della “semplice” sicurezza.

L'articolo Internet of (tele)cameras proviene da Data Manager Online.

]]>
Il cloud, fatto per bene https://www.datamanager.it/2023/04/il-cloud-fatto-per-bene/ Fri, 07 Apr 2023 09:15:09 +0000 https://www.datamanager.it/?p=226464 Osservabilità, corretta gestione dei dati raccolti, sicurezza applicativa e automazione. La filosofia Dynatrace per ridurre costi e attività manuali In un ecosistema IT dove il cloud ibrido è il fattore di trasformazione più importante, le soluzioni e le competenze di Dynatrace rispondono alla crescente richiesta di osservabilità e automazione che arriva dalle aziende impegnate a rivedere […]

L'articolo Il cloud, fatto per bene proviene da Data Manager Online.

]]>
Osservabilità, corretta gestione dei dati raccolti, sicurezza applicativa e automazione. La filosofia Dynatrace per ridurre costi e attività manuali

In un ecosistema IT dove il cloud ibrido è il fattore di trasformazione più importante, le soluzioni e le competenze di Dynatrace rispondono alla crescente richiesta di osservabilità e automazione che arriva dalle aziende impegnate a rivedere le loro strategie infrastrutturali e applicative. «Non è solo questione di misurare correttamente la performance di architetture fatte di tante componenti diverse» – avverte Emanuele Cagnola, regional director in Italia. «L’osservabilità proattiva, real-time e automatizzata offerta dalla nostra piattaforma ha anche una fondamentale ricaduta sulle necessità di compliance, sicurezza e ottimizzazione dei costi». La progressiva adozione del cloud può comportare il rischio di un’esplosione di costi e questo rischio è spesso legato al mancato “refactoring” dei servizi che rispondono ancora ai precedenti modelli organizzativi e infrastrutturali.

MODERNIZZAZIONE DEI SERVIZI IT

«In altre parole – spiega Cagnola – invece di sposare modelli nuovi e best practice pensate per il cloud, c’è ancora un bias culturale verso l’IT di tipo tradizionale, dimensionata sui picchi di carico invece che sulla dinamicità, e una governance basata su una molteplicità di tool, dispersiva e difficile da orchestrare». E questo è uno dei principali motivi per cui Dynatrace insiste tanto sul suo ruolo di consulente e sulla capacità di farsi promotore, “evangelista” delle nuove best practice che emergono da una conoscenza molto approfondita delle problematiche di modernizzazione dei servizi IT in una varietà di settori verticali. «Sta cambiando il nostro modo di approcciare il mercato, insieme a una rete di partner di integrazione formati per predisporre soluzioni sempre più personalizzate» – continua Cagnola. «Al tempo stesso, la tecnologia Dynatrace evolve massicciamente verso l’uso dell’AI per introdurre un forte livello di automazione e ridurre le necessità di controllo e intervento manuale». Proprio per consentire una maggiore capacità di anticipare i problemi e liberare risorse e competenze umane, oggi bloccate nei tediosi compiti del “system administrator”. «Si perde un sacco di tempo nelle war room aperte per analizzare incidenti e problemi prestazionali. Con Dynatrace, queste stanze si svuotano».


#smartcloud La filosofia @Dynatrace per ridurre costi e i controlli manuali dell’IT
Click To Tweet


COME GESTIRE LA COMPLESSITÀ

A Las Vegas, nel corso della recente edizione di Perform 2023, l’evento dedicato agli utenti Dynatrace, sono stati presentati nuovi strumenti di automazione e nuove app che consentono di accelerare l’innovazione e fornire le risposte di cui le aziende hanno bisogno. All’insegna del “Cloud done right”. Questa filosofia – spiega Cagnola – si basa su quattro pilastri: «Osservabilità, corretta gestione dei dati raccolti, sicurezza applicativa e automazione. Il nuovo AutomationEngine, per esempio, permette di impostare in modalità no/low code flussi automatici di operazioni da attivare in caso di problemi. Dalla collaborazione con Snyk arriva uno strumento dedicato al cosiddetto DevSecOps, per garantire la sicurezza delle applicazioni già in fase di sviluppo. È prevista persino una app, Carbon Impact, che misura l’impatto ambientale di una infrastruttura cloud per non lasciare mai soli i nostri clienti davanti alla complessità».

L'articolo Il cloud, fatto per bene proviene da Data Manager Online.

]]>
PaaS, chiave per innovare https://www.datamanager.it/2023/04/paas-chiave-per-innovare/ Fri, 07 Apr 2023 09:14:40 +0000 https://www.datamanager.it/?p=226498 Semplificazione, interoperabilità e approccio open. La visione di Aruba che viene incontro alle strategie di modernizzazione applicativa dei clienti Come spostare le scelte strategiche aziendali verso un modello che non riguarda più solo le scelte infrastrutturali? Il cloud viene sempre più visto come piattaforma verso cui far convergere le applicazioni e i servizi aziendali, con […]

L'articolo PaaS, chiave per innovare proviene da Data Manager Online.

]]>
Semplificazione, interoperabilità e approccio open. La visione di Aruba che viene incontro alle strategie di modernizzazione applicativa dei clienti

Come spostare le scelte strategiche aziendali verso un modello che non riguarda più solo le scelte infrastrutturali? Il cloud viene sempre più visto come piattaforma verso cui far convergere le applicazioni e i servizi aziendali, con un peso crescente delle componenti pubbliche e di una visione federata. Aruba Enterprise, la divisione di Aruba specializzata nelle soluzioni tailor-made per la trasformazione digitale di medium e large company e PA, oggi sposa in pieno questa esigenza. «Per filosofia e per come siamo strutturati – spiega Diego Ricci, Enterprise Solution manager di Aruba – puntiamo sull’interoperabilità, le tecnologie open source e gli standard de facto proprio per dare una risposta efficace al problema del lock-in. Il cliente deve poter affrontare con la massima tranquillità l’eventuale spostamento dei suoi carichi di lavoro applicativi e anche per questa ragione Aruba sta spingendo verso la migliore “cloud experience” sul mercato, basata su interfacce semplificate e user friendly, con approccio Human Centric per i servizi gestiti, di assistenza e consulenza».

STRATEGIE DI REPLATFORMING

A conferma di una visione improntata alla flessibilità e alla semplificazione c’è un’offerta precisa. «Da poco – continua Ricci – abbiamo rilasciato Aruba Managed Hybrid Cloud, la nostra proposizione PaaS gestita che può essere ospitata sul private cloud di Aruba ed essere collegata sia verso l’on-prem dei clienti sia verso altri public cloud». Managed Hybrid Cloud è espressamente rivolto ai clienti che vogliono andare oltre il “lift and shift” per realizzare strategie di “Replatforming” e reingegnerizzazione dei parchi applicativi in ottica cloud native, ed è accompagnata da soluzioni di natura più infrastrutturale come Multicloud Link, che consente ai clienti che utilizzano i servizi di private cloud o di co-location di connettersi direttamente verso i principali hyperscaler e in generale il mondo public cloud, con connessioni dedicate. «Sempre in ottica di interoperabilità – spiega Ricci – e con un occhio al tema della sovranità dei dati, che un’azienda come Aruba permette di affrontare».


#smartcloud Semplificazione, interoperabilità e libertà dai vincoli proprietari. L’approccio di #Aruba
Click To Tweet


TRASPARENZA E BUSINESS CONTINUITY

In questa direzione va il potenziamento del Virtual Private Cloud di Aruba con funzionalità sempre più avanzate di monitoraggio, sicurezza, cifratura delle informazioni e con l’introduzione di servizi di alta affidabilità, pensati per la business continuity, con motori di replica che possono essere utilizzati per implementare, su cloud, soluzioni avanzate di disaster recovery. Non ultimo, c’è l’impegno di Aruba ai tavoli tecnici che stanno definendo i progetti federativi del cloud a sovranità europea, Gaia-X, a supporto delle aziende nella compliance ai servizi del cloud federato europeo. «Siamo il primo cloud provider italiano a diventare un nodo federativo “Gaia-X Digital Clearing House”, che permetterà ai clienti di accedere tramite Aruba a Gaia-X e di usufruire di servizi cloud Gaia-X compliant che potranno essere utilizzati nei data space per settore di industria» – conclude Ricci, anticipando anche l’arrivo di novità sul fronte della cosiddetta app modernization, che verranno presentate in aprile ad Amsterdam, in occasione della conferenza KubeCon + CloudNativeCon Europe 2023 organizzata dalla Linux Foundation.

L'articolo PaaS, chiave per innovare proviene da Data Manager Online.

]]>
Fashion retail, il digitale traina la moda https://www.datamanager.it/2023/04/fashion-retail-il-digitale-traina-la-moda/ Fri, 07 Apr 2023 08:45:24 +0000 https://www.datamanager.it/?p=226596 Tecnologie e sostenibilità per un’esperienza senza confini. Il fashion retail si adatta ai cambiamenti del mercato globale ridisegnando la supply chain e puntando sull’integrazione tra fisico e digitale. Ancora lungo il percorso verso la maturità omnichannel Il 2022 ha portato nuove sfide per il settore della vendita al dettaglio, con i consumatori che hanno ridotto […]

L'articolo Fashion retail, il digitale traina la moda proviene da Data Manager Online.

]]>
Tecnologie e sostenibilità per un’esperienza senza confini. Il fashion retail si adatta ai cambiamenti del mercato globale ridisegnando la supply chain e puntando sull’integrazione tra fisico e digitale. Ancora lungo il percorso verso la maturità omnichannel

Il 2022 ha portato nuove sfide per il settore della vendita al dettaglio, con i consumatori che hanno ridotto la spesa a causa dell’aumento dell’inflazione e i marchi in difficoltà per i noti problemi alla catena di approvvigionamento. Secondo l’Osservatorio eCommerce B2C del Politecnico di Milano, in Italia nel 2022, l’e-commerce di prodotto ha rallentato, con un +8% ottenuto nell’anno rispetto al +18% del 2021, mentre le aspettative dei merchant risultano meno rosee del previsto, con stime di fatturato al ribasso. Non è diverso, rispetto al contesto internazionale, lo scenario in cui l’e-commerce italiano si trova a operare. Il calo del potere di acquisto rischia di impattare anche sulla crescita del commercio online. Sempre stando ai dati dell’Osservatorio, un merchant su due ha rivisto le stime a chiusura del conto economico per accogliere modifiche al ribasso del proprio fatturato e al rialzo delle spese. Già ad aprile 2022, l’88% del campione dichiarava l’incremento dei costi di energia e trasporto, il 65% l’aumento dei costi delle materie prime e l’11% una diminuzione dell’export, soprattutto verso i paesi più coinvolti nelle tensioni socio-politiche.

Al di là di questi cambiamenti di equilibrio tra online e offline, quello che si nota è una maggiore integrazione tra i diversi canali di vendita. Non vi è più spazio per un retail “solo fisico” così come per uno “solo digitale”. In ascesa, dunque, i modelli che coniugano i punti di forza delle diverse alternative. Ecco allora che i retailer ripensano il negozio in ottica omnicanale tra chioschi digitali in store per abilitare l’acquisto online di articoli non disponibili a scaffale, punti vendita che svolgono la funzione di magazzino per l’evasione degli ordini di e-commerce e formule di click and collect. Per dar vita a nuove iniziative, gli attori in essere devono lavorare sull’intera catena del valore (marketing, customer care, pagamenti, logistica, tecnologia) per migliorare i ricavi, ma soprattutto contenere i costi con obiettivi di breve, medio e lungo termine. Il ripensamento dei processi si traduce nell’implementazione di soluzioni tecnologiche in grado di abilitare un modello di commercio omnicanale. Un processo di trasformazione che coinvolge tutte le attività che girano intorno al mondo del retail: dalla raccolta e utilizzo del dato (CDP), fino alla gestione delle informazioni (PIM, DAM) e degli ordini (OMS).


#fashionretail Visibilità e gestione della supply chain. La moda diventa più sostenibile – @idcitaly
Click To Tweet


IL RUOLO DEL NEGOZIO FISICO

Stando al sondaggio di Shopify e Ipsos, l’82% delle aziende è fiducioso che i negozi fisici continueranno a svolgere un ruolo importante nella futura crescita del commercio. In effetti, da quando i blocchi per la pandemia sono stati revocati, la vendita al dettaglio fisica si è ripresa, crescendo a un ritmo più rapido rispetto all’e-commerce. Il ruolo del negozio fisico non è più quello di una volta ma continua a essere determinante nella scelta dei prodotti. Online e offline sono effettivamente diventati un’esperienza continua, così come racconta l’indagine Connected Retail 2023 di C&IT, secondo cui i consumatori sono oramai abituati ad acquistare su canali digitali e fisici a tariffe quasi identiche e, di conseguenza, si aspettano esperienze simili ovunque essi si trovino. Come cambia questo rapporto? Ordini online e resi nei negozi, priorità per chi ha già pagato via app e una struttura interamente dedicata al canale digitale. L’inflazione ha avuto un impatto negativo sul commercio al dettaglio durante il periodo post-pandemia e allora i consumatori si rivolgono sempre più a rivenditori di valore o focalizzati sugli sconti, nel tentativo di spendere meno. Un dato interessante è che le vendite di B&M European Value Retail (il principale rivenditore del Regno Unito di prodotti alimentari e generici) sono aumentate del 6,4% nel quarto trimestre del 2022, evidenziando l’attuale ascesa del mercato fashion del “risparmio”. I retail, in tutte le fasce di prezzo, si stanno concentrando nuovamente sulla fidelizzazione, elevando o rinnovando i programmi omnicanale per offrire valore aggiunto ai clienti e impedire che si rivolgano altrove. Fedeltà significa ovviamente più che semplici sconti tradizionali; un programma di fidelizzazione omnicanale mira a offrire valore durante l’intero percorso di acquisto, con una maggiore personalizzazione in fase di scelta e di post-vendita. Un esempio è Petco, che ha recentemente unificato i suoi due programmi fedeltà esistenti sotto un’unica offerta Vital Care, per consentire a tutti i membri (sia gratuiti che a pagamento) di accedere a vantaggi e premi attraverso il suo sito web, l’app e i centri Petco per la cura degli animali domestici negli Stati Uniti. Una mossa che segue l’espansione del marchio nel tentativo di conquistare i clienti dei rivali negli USA, come Walmart e Target. Circle di Target è un altro esempio di programma fedeltà omnicanale che ha già riscosso un enorme successo, avendo raccolto più di 120 milioni di membri dal suo lancio nel 2019. Il programma fa parte della strategia di “personalizzazione su larga scala” di Target, che offre promozioni su misura, servizi e vantaggi in base alle esigenze e alle preferenze individuali.


#fashionretail Lo shopping omnichannel è un imperativo #IDCRetailInsights – @idcitaly
Click To Tweet


Esempi oltreoceano certo, che però trovano riscontro, in Italia, in una ricerca di Manhattan Associates. Stando all’analisi, c’è una stratificazione delle abitudini d’acquisto che si traduce nel consolidamento di un commercio ibrido, dove le iniziative, come quelle di fidelizzazione, devono andare di pari passo con la risposta a esigenze concrete dei consumatori. Ecco allora che l’84% degli intervistati italiani ritiene che il servizio di consegna a domicilio sia il più importante al momento dell’acquisto online; seguito dal 46% che desidera una delivery il giorno dopo, e dal 34% che predilige il servizio click and collect. Questo risultato evidenzia quanto sia importante che i retailer offrano ai consumatori la possibilità di scegliere tra le opzioni di delivery e quanto sia necessaria la miglior gestione dello stock. A tal proposito, Manhattan Associates mette in luce i punti da tenere a mente per orientare le scelte in materia di retail nel 2023. Prima di tutto, l’importanza della “visibilità”, destinata ad aumentare ed estendersi non solo ai prodotti pronti alla spedizione ma anche alla merce in stock. Nel mercato odierno, i retailer devono saper rispondere alle criticità il prima possibile. Per questo, sapere esattamente dove si trovano i prodotti in stock in qualsiasi momento è fondamentale per il loro successo. Infatti, i consumatori si aspettano che i dipendenti dei punti vendita conoscano la disponibilità della merce in stock in modo da poter operare efficacemente. Inoltre, se la manodopera rappresenta un limite per determinate attività, gli analisti vedono una crescita del modello Robot as a Service, con le aziende che si adeguano sempre di più a strategie di automazione, che portano anche a una modernizzazione degli store.

Nel 2023, il punto vendita tradizionale e la sua nuova concezione sono protagonisti di una rinascita. Punto vendita non solo pensato come spazio di acquisto ed esposizione ma anche luogo di microfulfillment, con aree dedicate ai resi e persino un customer care. Per esempio, la modalità di fulfillment BOPIS (Buy online pickup in store) è destinata a diventare una soluzione agevole per i consumatori, ma anche per i retailer. Gli store si occuperanno di un numero maggiore di resi online, poiché i retailer cercano sempre più di ottimizzare i costi lungo le proprie supply chain. Inoltre, con la crescita della percentuale complessiva dei resi, è possibile che aumentino le tariffe di spedizione associate ai resi degli articoli acquistati online, cercando di sfruttare gli store fisici come punto di consegna.


#fashionretail i retailer puntano su economia circolare e riduzione dell’impatto ambientale – @idcitaly
Click To Tweet


EFFICIENZA E INTEGRAZIONE

«Negli ultimi anni, i rivenditori si sono confrontati con la crescente domanda di acquisti omnichannel da parte dei clienti, ai quali è stato chiesto di soddisfare l’esigenza di navigare, acquistare e ricevere prodotti in qualsiasi momento e da qualsiasi luogo» – spiegano Sofia Poggi, analista di ricerca e Ornella Urso, research manager di IDC Retail Insights. «Lo shopping omnichannel è un imperativo e i clienti stanno diventando sempre più agnostici rispetto ai canali, aspettandosi un’esperienza di acquisto coerente e personalizzata, indipendentemente dal canale fisico/digitale con cui interagiscono». I risultati dell’indagine IDC Retail Global Operating (2022) evidenziano che, anche se al momento il brick-and-mortar rimane il canale principale dei retailer della moda per la generazione di ricavi, l’adozione e il potenziale di crescita dei ricavi dei nuovi canali digitali emergenti dovrebbero decollare nei prossimi due anni (per esempio, social media, eCommerce, marketplace, pubblicità, live streaming). Certamente, la proliferazione delle sedi digitali attraverso le quali avvengono le interazioni con i marchi e i rivenditori consentirà ai modelli operativi dei rivenditori di diventare completamente omnichannel, ma inevitabilmente comporterà una nuova e maggiore complessità, richiedendo una profonda orchestrazione dei dati dei clienti, delle operazioni di negozio, dell’adempimento e degli sforzi di marketing. «Dopo aver raggiunto l’apice nel 2022, l’entusiasmo per il metaverso si è già raffreddato in molti settori, compreso quello della moda. In effetti, la promessa iniziale di un nuovo canale virtuale per viaggi d’acquisto altamente coinvolgenti, “un metaverso aziendale”, si è rivelata tardiva a causa della mancanza di maturità tecnologica e di adozione da parte dei clienti, tra gli altri fattori. Tuttavia, il clamore suscitato ha aumentato la consapevolezza dei potenziali casi d’uso delle tecnologie di miglioramento dell’esperienza immersiva per il retail, come la realtà virtuale (VR), la realtà aumentata (AR) e gli NFT. Marchi della moda e del lusso come Nike, Gucci, Hermes e Balenciaga hanno già iniziato a sperimentare queste tecnologie per colmare il divario tra l’esperienza del cliente online e offline e raggiungere nuovi livelli di ingaggio, rilevanza e semplicità. I rivenditori di moda danno sempre priorità al miglioramento del valore di vita dei consumatori e utilizzano le tecnologie immersive per rafforzare la relazione con il marchio». Per esempio, il rivenditore italiano di moda Pinko ha recentemente lanciato la sua prima collezione NFT Meta Love Bag. I titolari non solo hanno accesso alla proprietà digitale di Pinko Meta Love Bag, ma hanno anche diritto a una serie di vantaggi esclusivi, come l’accesso VIP alle feste Pinko, agli eventi dal vivo, l’accesso anticipato alle nuove uscite di prodotti e il diritto di prelazione per le future uscite NFT. In questo modo, Pinko ha identificato una comunità di amanti del marchio che saranno disposti a sostenerlo nella sua strategia a lungo termine, con il risultato di creare una comunità fedele che aumenta il valore per il cliente.


#fashionretail Rinnovo delle reti al dettaglio e omnicanalità. Previsioni positive ma il mercato rallenta
Click To Tweet


Secondo l’IDC Retail Operating Model Survey 2022, il percorso verso la maturità omnichannel dei retailer della moda è ancora lungo. In realtà, a livello europeo, meno di un quinto dei retailer di abbigliamento e calzature ha raggiunto un’offerta integrata di acquisti omnichannel, in grado di offrire ai clienti un’esperienza senza soluzione di continuità attraverso i vari punti di contatto. Per questo, il rinnovo degli spazi fisici, le attività di marketing e i programmi di fidelizzazione sono tra le aree principali di investimento nel mondo della moda per i prossimi due anni.

IDC ricorda che il 45% dei rivenditori di moda dell’UE prevede di implementare tecnologie AR/VR per l’esperienza del cliente nei prossimi due anni. Il 60% dei fashion retailer intende sviluppare servizi e soluzioni di economia circolare per ridurre la propria impronta ambientale e raggiungere gli obiettivi di sostenibilità nei prossimi due anni. I servizi per l’esperienza dei dipendenti, come le app mobili, sono una delle priorità di investimento per i retailer, perché consentono di fornire un servizio clienti di alto livello all’interno del punto vendita. Stando all’analisi di IDC, l’omnichannel è oramai un imperativo. «All’indomani della pandemia, i canali digitali alternativi, come i social e il commercio conversazionale, sono diventati sempre più rilevanti sia in termini di potenziale di guadagno che di coinvolgimento dei clienti. I rivenditori di moda devono ora migliorare l’interazione tra i canali per rimanere competitivi e soddisfare le esigenze dei clienti. Le tecnologie immersive sono destinate a rimanere. AR, VR e i camerini virtuali in 3D possono offrire nuovi livelli di coinvolgimento dei clienti, migliorando non solo l’e-commerce ma anche l’experience in negozio. Infine, le innovazioni di successo si ottengono attraverso la collaborazione. L’industria della moda vuole essere al passo con le ultime tendenze tecnologiche e i fornitori di servizi IT svolgono un ruolo fondamentale nell’aiutare i rivenditori a guidare l’innovazione del modello di business con una mentalità lungimirante».


#fashionretail Solo il 20% dei retailer di moda offre un’esperienza omnichannel completa – @idcitaly
Click To Tweet


COLLABORARE PER UN NUOVO RETAIL

Un rivenditore che ha accelerato la sua strategia omnicanale è Marks & Spencer, conosciuto come M&S, multinazionale britannica con sede a Londra che si occupa di vendita al dettaglio. Nel 2022, gli ordini click and collect del marchio sono aumentati del 20% mentre la crescita nelle vendite di marchi di terze parti è aumentata del 50%. Ikea è un altro esempio di retailer che sta evolvendo il proprio formato di negozio per allinearsi meglio con lo shopping omnicanale, rinnovando i suoi negozi più grandi per fungere anche da centri di distribuzione. A livello globale, circa un terzo delle vendite di Ikea avviene online, con i negozi fisici che diventano luogo cardine in questa nuova realtà omnicanale, sia per il ritiro della merce che per la consegna dei resi. Anzi, la strategia del gruppo svedese prevede, proprio dal 2023, l’apertura di piccoli centri di click and collect in luoghi strategici delle città. Notoriamente, i negozi Ikea sono infatti fuori mano, raggiungibili non benissimo con mezzi pubblici. L’idea? Aprire negozi di formato più piccolo partendo da città come Londra e Copenaghen, per consentire ai clienti di ordinare online e ritirare la merce in luoghi più vicini alle loro attività e comunque centrali. Oltre a fungere da luoghi per il click and collect, i punti vendita più piccoli permettono di individuare target demografici più specifici, sperimentare nuove direzioni e creare esperienze di acquisto personalizzate. Man mano che la vendita al dettaglio fisica cresce, l’e-commerce si normalizza sui livelli pre-pandemia. Il rapporto State of Fashion 2023 di Business of Fashion e McKinsey suggerisce che la redditività nei canali diretti al consumatore sta soffrendo, in parte a causa di assortimenti scarsi, il che vuol dire che i marchi faticano a invogliare acquisti ripetuti. In totale, McKinsey prevede una crescita globale delle vendite di moda dal 5% al ​​10% per il lusso e dal -2% al +3% per il resto del settore nel 2023. L’economia statunitense, nonostante il rallentamento, dovrebbe essere più robusta di altre: in Cina continuano le epidemie e le precauzioni per il Covid-19, mentre l’Europa soffre di una crisi energetica e di un euro indebolito rispetto al dollaro. In questo contesto, la mappa mondiale per la crescita del settore sta cambiando. I mercati che un tempo mostravano un solido potenziale di crescita si trovano ora ad affrontare una gamma di rischi più ampia rispetto al passato, che vanno da condizioni meteorologiche estreme a disordini politici o sociali. Altre regioni come il Medio Oriente possono diventare nuovi territori da conquistare, con i marchi che possono localizzare ulteriormente design, marketing e merchandising per attirare nuovi clienti. Le aziende dovranno dunque ripensare le loro operazioni. Molti aggiorneranno le strutture organizzative, introducendo nuovi ruoli o elevando quelli esistenti per mirare a opportunità di crescita chiave e rispondere in modo più efficace alle criticità.

Mentre le famiglie a reddito più elevato saranno meno colpite dalle pressioni economiche e probabilmente continueranno ad acquistare beni di lusso, come nelle precedenti recessioni, le famiglie a reddito più basso probabilmente ridurranno o addirittura elimineranno la spesa discrezionale, compreso l’abbigliamento. Alcuni, come anticipato, faranno perno su rivenditori di valore, articoli scontati e canali a prezzo ridotto, evitando i marchi a prezzo pieno, premium e di massa. Tutto ciò rafforza l’importanza delle strategie di marketing, con la necessità di puntare maggiormente sul digitale. I budget si sposteranno su canali alternativi che potrebbero generare un migliore ritorno sull’investimento rispetto agli annunci sui social media a pagamento, come le reti al dettaglio, costruendo al contempo comunità più forti. Proprio come la vendita nei negozi fisici, il vantaggio principale dell’online è ancora una volta una maggiore visibilità. Un dato di fatto è che più la supply chain diventa flessibile e agile, più si rende necessaria l’integrazione in ecosistemi più ampi, per consentire alle aziende di sfruttare le capacità dei propri partner come parte di offerte più articolate e complete. Sinergie più che competizione, per risollevarsi e sopravvivere in un mercato molto più sfidante di un tempo.


#fashionretail Mentre il retail fisico torna a crescere, il metaverso è la nuova frontiera – @idcitaly
Click To Tweet


PIÙ VISIBILITÀ SULLE OPERATIONS

Dallo studio Retail Challenges Boost Edge Technology Investment, commissionato da VMware e realizzato da Coresight Reserach, emerge la tendenza del fashion retail di puntare tutto sulla tecnologia per raggiungere meglio i clienti e aumentare i profitti. Oltre due terzi (66%) dei rivenditori prevede di aumentare la spesa per soluzioni tecnologiche basate su cloud e all’interno dei punti vendita nei prossimi anni, con quasi il 30% che stima un incremento del 10% nella spesa. In particolare, molti retailer puntano sull’implementazione di un mix di tecnologie: app dedicate e soluzioni BOPIS, ma anche chioschi contactless ed esperienze di realtà mista. I rivenditori riconoscono il potenziale delle tecnologie per affrontare le sfide legate al business. L’86% utilizza già o prevede di utilizzare tecnologie per la vendita al dettaglio. La principale è l’RFID o gli smart tag per il monitoraggio, con i tag che aiutano a prevenire le perdite e a migliorare le vendite. Per lo studio, su dieci società di vendita al dettaglio che hanno investito nella tecnologia RFID i rivenditori hanno visto un aumento dall’1,5 al 5,5% delle vendite, mentre l’efficienza dell’inventario è migliorata dal 65-75% al 93-99%. Il 52% dei rivenditori utilizza poi dispositivi di comunicazione con i clienti via app su smartphone, il 51% sensori per il monitoraggio video del consumo di energia e ancora il 51% ricorre al video digitale per arginare le perdite. Ancora, il 48% investirà su reti per l’in-store private wireless communication, il 47% su digital video for inventory management, il 46% su strumenti per l’automated-mechanized stocking fulfillment. Se i retailer del fashion hanno bisogno di una visione sempre più dettagliata della gestione delle operazioni, emerge la necessità di tecnologie volte a offrire un monitoraggio automatizzato dell’inventario e dashboard per avere maggiore visibilità delle operazioni online e offline e consentire la riduzione di costi e il risparmio di tempo.


#fashionretail Chatbot, NFT, realtà virtuale e aumentata per colmare il divario tra online e offline – @idcitaly
Click To Tweet


LO SCENARIO DEI CHATBOT

Discorso a parte meritano i chatbot. Stando all’analisi di Business Insider Intelligence, il risparmio totale sui costi derivante dall’implementazione dei chatbot ha raggiunto nel 2022 circa 11 miliardi di dollari. E questo numero continuerà a crescere man mano che sempre più aziende adotteranno la tecnologia. Se guardiamo alla cifra dal punto di vista della dimensione del mercato globale dei chatbot, la crescita prevista è di 1,34 miliardi di dollari entro il 2024. Ma quanto questi strumenti possono davvero aiutare le aziende ad aumentare le vendite? Il rapporto di Business Insider Intelligence prevede che la spesa globale dei consumatori al dettaglio tramite chatbot raggiungerà i 142 miliardi di dollari entro il 2024. Non sorprende che così tante aziende vogliano unirsi al carrozzone. E coloro che hanno deciso di introdurre i chatbot sono abbastanza contenti dei risultati. Lo studio mostra che la maggior parte delle aziende, in particolare nel settore dell’e-commerce, è molto soddisfatta del modo in cui i chatbot hanno migliorato il servizio clienti e le operazioni di marketing. È vero che i chatbot possono aumentare le conversioni di vendita in alcuni settori anche del 70%, ma è difficile stabilire benchmark universali perché non è semplice monitorare tutte le transazioni e collegarle all’utilizzo di chatbot. Meglio allora discutere su qual è il tasso di coinvolgimento di tali strumenti. A fine 2022, ha fatto molto scalpore il rilascio, con un accesso poi limitato, di ChatGPT, pensato per un uso generalista e non verticale. Ma è evidente che man mano che i chatbot diventano diffusi, le aziende potranno usarli per restituire un’esperienza cliente migliore, riducendo i costi sul personale addetto e facendo sì che questo sia impegnato in compiti a più alto valore aggiunto. Per fare ciò, i chatbot dovranno essere in grado di gestire conversazioni più complesse e fornire informazioni accurate, uno scenario che, calato in un singolo segmento di riferimento, sembra molto più vicino di quanto immaginiamo.


#fashionretail La scommessa del fashion sulle soluzioni cloud e contactless – @idcitaly
Click To Tweet


L’IMPATTO DEI SOCIAL

Tornando al rapporto di Shopify, la considerazione è che i social media hanno trasformato il modo in cui i marchi interagiscono con i consumatori. Il cosiddetto web3 sta portando le classiche interazioni in un ambiente virtuale, anche chiamato “metaverso”. La connessione continua sarà un tratto distintivo di questi spazi virtuali, così come è diventata una caratteristica fondamentale del commercio moderno. Secondo l’84% delle aziende intervistate da Shopify, l’esperienza attraverso i canali social sarà ancora importante nei prossimi anni. Un caso limite è Fortnite, un videogame che è presto diventato un ambiente dove piantare nuovi semi di opportunità per i retailer. Roblox, che vanta oltre 200 milioni di utenti mensili, è un’altra piattaforma di gioco che crea esperienze su metaverso per coinvolgere il pubblico più giovane. Nike ha costruito uno spazio nel metaverso dell’azienda in cui i clienti possono vincere punti che si traducono in valuta per l’acquisto di abbigliamento digitale. Quasi tre quarti dei responsabili delle decisioni aziendali a livello globale, ascoltati dalla ricerca, ritengono che l’interazione con i clienti nel metaverso diventerà una prassi comune. I principali colossi tecnologici sono impegnati nel costruire la loro visione di realtà aumentata e virtuale, tanto che il mercato sta crescendo a un tasso annuale composto del 79,2%, mentre un acquirente su tre utilizza già la realtà virtuale per fare acquisti. Immaginare un futuro in cui i consumatori visiteranno negozi pop-up nel metaverso non sembra così lontano. La direzione che il retail nel suo complesso, fashion compreso, prenderà su queste piattaforme è un grosso interrogativo, con le opportunità che possono trasformarsi rapidamente in rischi, oggi difficili da calcolare e prevedere.


Smeup: La moda va di pari passo con la logistica

Sopra Steria, tecnologia in azione

L'articolo Fashion retail, il digitale traina la moda proviene da Data Manager Online.

]]>
La rivoluzione del lavoro ibrido. Tecnologia, persone e workspace https://www.datamanager.it/2023/04/la-rivoluzione-del-lavoro-ibrido-tecnologia-persone-e-workspace/ Fri, 07 Apr 2023 08:15:12 +0000 https://www.datamanager.it/?p=226650 Come innovare l’organizzazione, ingaggiare i talenti e immunizzare la forza lavoro dal pericolo cyber, mettendo al centro contemporaneamente le persone, il business e la trasformazione digitale per migliorare processi, collaborazione e obiettivi Il binomio capitale umano e trasformazione digitale, inteso non solo come tecnologia, ma anche come innovazione di modelli organizzativi, produttivi e manageriali diventa […]

L'articolo La rivoluzione del lavoro ibrido. Tecnologia, persone e workspace proviene da Data Manager Online.

]]>
Come innovare l’organizzazione, ingaggiare i talenti e immunizzare la forza lavoro dal pericolo cyber, mettendo al centro contemporaneamente le persone, il business e la trasformazione digitale per migliorare processi, collaborazione e obiettivi

Il binomio capitale umano e trasformazione digitale, inteso non solo come tecnologia, ma anche come innovazione di modelli organizzativi, produttivi e manageriali diventa centrale nel percorso intrapreso dalle imprese verso il miglioramento complessivo delle performance dei team IT e di Business. Tuttavia, la gestione delle risorse e del capitale umano nel suo complesso (HR e HCM) è ancora poco data-driven. Le aziende e le direzioni HR sono chiamate a ridisegnare la propria strategia sia in termini di recruiting, formazione continua e incentivazione per attrarre e trattenere le persone in azienda, sia in termini di produttività adottando gli strumenti e le soluzioni più adatte per migliorare i processi. Il cambiamento del lavoro e della sua organizzazione coinvolge tutti i settori industriali e i ruoli chiave anche in regioni high-tech intensive. Un cambiamento a diverse velocità dettato dall’evoluzione dell’organizzazione nella direzione dei nuovi modelli di hybrid work e dalla mancata corrispondenza tra domanda e offerta in campo digitale. Promuovere la collaborazione significa migliorare i risultati del team e quindi il raggiungimento degli obiettivi, grazie all’adozione di strumenti e ambienti di lavoro che facilitano la comunicazione e la condivisione di conoscenze, l’inclusione in tutti gli ambiti, sicurezza compresa, in modo da trasformare il fattore umano da anello debole a prima linea di difesa contro le minacce cyber in costante crescita. La sfida è fare per la gestione delle persone quello che le realtà più avanzate hanno fatto per l’Industria 4.0.

OLTRE I LUOGHI COMUNI

Sull’argomento del futuro del lavoro e della gestione smart delle HR, ci sono diversi luoghi comuni che dominano ciclicamente il dibattito. Quando si parla di lavoro ibrido non c’è in ballo solo l’automazione e l’efficienza dei processi, la riduzione dei costi e la sicurezza delle connessioni, ma anche la sostenibilità, l’inclusione, la crescita personale e professionale. I modelli che ci hanno accompagnato negli ultimi 50 anni non sono più validi. Tecnologia, persone e workspace rappresentano le nuove dimensioni del lavoro ibrido. Dipendenti motivati e produttivi sono la chiave per imprese più resilienti ai cambiamenti. Tuttavia, la maggioranza delle aziende globali non ha ancora definito una strategia chiara sul lavoro ibrido. Secondo gli analisti di IDC, il nostro futuro lavorativo sarà definito dalla capacità – guidata dalla tecnologia – di supportare il continuo cambiamento innescato dalle sfide dei mercati e della società. Entro il 2025, IDC prevede infatti che il 65% delle grandi aziende considererà la presenza online (o virtuale) della forza lavoro alla pari della presenza reale, disarticolando completamente la dimensione del luogo della prestazione dalla definizione di ambiente di lavoro. Gli investimenti per supportare questa evoluzione valgono quasi un miliardo di dollari nel 2023, con un aumento del 18,8% rispetto al 2022.


#hybridwork Il futuro come capacità di guidare il cambiamento – Roberta Bigliani #IDCInsights @IDCItaly
Click To Tweet


Le organizzazioni rigide si dimostrano troppo lente nel rispondere ai cambiamenti delle condizioni di mercato (fonte: IDC Future Enterprise Resiliency & Spending Survey). A causa dello skills gap a livello europeo, le imprese hanno perduto 188 miliardi di dollari, mentre un dipendente su tre è impegnato nella ricerca di un nuovo lavoro. «Le organizzazioni che stanno sostenendo i modelli di lavoro ibridi continuano con la migrazione al cloud e investono in tecnologie di digital workspace cloud» – spiega Roberta Bigliani, Group VP, head of Insights and Future of Work Practice executive lead di IDC Europe. Inoltre, la maggior parte delle organizzazioni pianifica di riprogettare i luoghi fisici per affrontare le sfide del lavoro ibrido, con in testa il settore dei servizi finanziari. La flessibilità dei modelli di lavoro significa un nuovo modo di orchestrare l’organizzazione per adattarla non solo alle esigenze delle aziende e del mercato, ma anche per garantire una maggiore libertà e autonomia nella gestione del tempo e delle responsabilità. Questo tipo di flessibilità ha una portata veramente rivoluzionaria e rappresenta un elemento discriminante di scelta, al pari della retribuzione.


#Tecnologia #persone #workspace Le nuove dimensioni del lavoro ibrido – Roberta Bigliani #IDCInsights @IDCItaly
Click To Tweet


AUTOMAZIONE E FLESSIBILITÀ

La gestione delle risorse umane è uno dei processi più critici e strategici per l’azienda. Dal punto di vista aziendale, la flessibilità dei modelli di lavoro permette di migliorare la collaborazione tra i team, l’accesso più sicuro e controllato alle risorse e un supporto IT più efficace e tempestivo per le sedi remote. «L’automazione sta diventando sempre più integrata nel lavoro quotidiano» – continua Roberta Bigliani di IDC Europe. «Circa il 21% delle attività è già svolto dai cosiddetti “colleghi digitali”. E si prevede che l’84% delle aziende utilizzerà piattaforme low-code. L’automazione sta cambiando in meglio l’esperienza lavorativa dei dipendenti. Pertanto, le organizzazioni devono accelerare le strategie di automazione e i piani di implementazione per rimanere competitive». Le aziende hanno finalmente compreso il legame stretto che c’è tra l’esperienza dei dipendenti (EX) e l’esperienza del cliente (CX). Circa il 62% sta misurando l’impatto che il miglioramento dell’EX ha sulla customer experience. Tuttavia, il 72% dei leader aziendali e dei professionisti IT ritiene che il mondo del lavoro in evoluzione esponga l’organizzazione a rischi ancora maggiori. Alle direzioni HR viene chiesto di metter in campo progetti di engagement e di valorizzazione sempre più calati sulle persone e sulle loro reali esigenze – spiega Fabio Plebani, marketing manager & sales account di Intelco. «Le nuove leve prediligono avere obiettivi chiari, raggiungibili e sempre sfidanti, anziché orari fissi e caratterizzati da attività a poco valore aggiunto. Ed è proprio qui che gli strumenti per la collaborazione delle risorse e il raggiungimento degli obiettivi diventano fondamentali». L’aumento dell’efficienza nei processi di lavoro è strettamente correlato al miglioramento dell’esperienza dei dipendenti come spiegano Andrea Tavarone, solution sales manager e Francesca Olivieri, solution consultant – Employee Experience di ServiceNow Italia. Produttività e coinvolgimento contribuiscono alla riduzione dei costi operativi connessi alla gestione dei flussi di lavoro aziendali. Le organizzazioni hanno l’imperativo di fornire una piattaforma per l’esperienza dei dipendenti a tutto tondo e che consenta la connessione con tutte le risorse aziendali: persone, dipartimenti, sistemi. Tuttavia, la sovraesposizione tecnologica e comunicativa che caratterizza il contesto in cui viviamo oltre a incidere sul benessere delle persone, può certamente avere un impatto sulla produttività e sul coinvolgimento dei dipendenti.


#hybridwork Engagement e valorizzazione delle persone – Fabio Plebani #Intelco
Click To Tweet


INNOVAZIONE E CAPITALE UMANO

Il lavoro e la sua organizzazione cambiano. Gli stessi concetti di gestione delle HR e di capitale si evolvono. «Sviluppare un approccio intelligente alla gestione delle risorse umane – spiega Giulia Bonsignore, HR Business Partner di EOS Solutions – significa comprendere come le persone e la tecnologia possono lavorare in sinergia per migliorare l’esperienza lavorativa delle persone e la produttività dell’azienda. Ciò richiede un’attenta analisi dei bisogni specifici della popolazione aziendale e della strategia organizzativa, adottando una logica di personalizzazione nella scelta delle soluzioni tecnologiche più idonee per soddisfare le reali esigenze organizzative». L’adozione di piattaforme self-service, per esempio, consente ai dipendenti di accedere facilmente alle informazioni relative alle loro prestazioni e di richiedere permessi e ferie in modo rapido e semplice. Anche l’accesso alla formazione per affrontare le criticità legate alla sicurezza e alla protezione di identità e accessi può essere reso più democratico ed efficiente attraverso piattaforme e-learning che permettono di allenare le competenze sia tecniche che soft. «L’AI può aiutare a prevedere le esigenze di formazione dei dipendenti, a identificare i talenti interni e ad automatizzare i processi di selezione dei candidati» – continua Giulia Bonsignore. «L’automazione del lavoro, invece, può essere utilizzata per ridurre il carico di lavoro dei dipendenti e migliorare l’efficienza del team».


#HR Che cosa significa sviluppare un approccio smart – Giulia Bonsignore @eossolgroup
Click To Tweet


La coniugazione di innovazione e capitale umano passa attraverso la trasformazione della logica di gestione delle persone. In particolare – come spiegano Andrea Tavarone e Francesca Olivieri del team Employee Experience di ServiceNow Italia – mettere le persone al centro, abilitandole a essere autonomamente produttive e coinvolte anche grazie a una tecnologia adeguata, consente l’evoluzione del ruolo delle funzioni aziendali tradizionalmente deputate al supporto, che possono diventare così “partners” e non più solo “amministrativi”. Innovazione e capitale umano sono due aspetti strettamente interconnessi. «La tecnologia gioca un ruolo fondamentale sia offrendo strumenti e soluzioni utili a migliorare l’efficienza e la produttività dell’organizzazione sia supportando lo sviluppo di un approccio smart alla gestione delle risorse umane» – spiega Nicoletta Migliaccio, marketing & communication manager di Techyon. «La tecnologia può fornire tool per la valutazione delle competenze e soluzioni per la formazione continua che possono supportare i collaboratori nel consolidamento delle skill tech e digital, e nell’adeguamento alle nuove esigenze del mercato del lavoro».


#HR Processi, cultura e leadership contagiosa – Romina Cristallo @Wolters_Kluwer Tax & Accounting Italia
Click To Tweet


Wolters Kluwer Tax & Accounting Italia con il progetto “Make a new future” mette al centro contemporaneamente le persone, il business e la trasformazione digitale. «Le aziende, compresa la nostra, hanno assoluta esigenza di agilità» – afferma l’HR Business Partner manager Romina Cristallo. «E questa trasformazione, che è anche digitale, parte dalla re-ingegnerizzazione dei processi produttivi, ma anche dal cambiamento culturale che coinvolge tutta l’organizzazione. L’innovazione è uno stato mentale e un atteggiamento da adottare sempre, indipendentemente dall’interlocutore, che sia cliente o collaboratore. La predisposizione all’innovazione comincia dalla formazione e si rafforza con un mix che solo un’impresa può offrire. Noi abbiamo sviluppato sia il “mix di genere” che il “mix di età”, due gestioni che permettono di valorizzare in modo produttivo tutte le risorse aziendali. Riteniamo che l’approccio inclusivo nei confronti di ogni genere ed età sia molto smart, e i risultati ottenuti ci danno ragione. L’esperienza, la diversità dei punti di vista, la varietà di formazioni e culture creano un mix innovativo di alta qualità che si traduce in ottimi risultati sia sul mercato che nel mantenimento dei giovani talenti». Secondo Francesco Mascini, operations manager di Wospee, il lavoro ibrido ha portato miglioramenti in termini di retention dei dipendenti e work-life balance, ma anche l’esigenza di cambiamenti strategici e soluzioni adeguate. «Digitalizzare la gestione HR con strumenti rispondenti ai nuovi approcci è il trend da seguire. Talent attraction & management, approccio people-centric, sicurezza ed accessibilità sono gli ambiti in cui le aziende devono sfruttare le tecnologie digitali per guidare la trasformazione del lavoro».


#hybridwork Talent attraction, approccio people-centric e sicurezza – Francesco Mascini #Wospee
Click To Tweet


CLOUD, AI E LEADERSHIP CONTAGIOSA

I modelli di lavoro ibridi ridefiniscono i processi e necessitano di architetture, soluzioni e strumenti adatti per aumentare l’efficienza e migliorare le performance delle persone anche in ambienti lavorativi complessi. «Negli ultimi anni, le aziende italiane si sono trovate catapultate in quella che viene chiamata “Hybrid work era”. Dopo la pandemia – spiega Massimo Pegori, CTO di Inaz – la priorità era conciliare due spinte opposte. Da un lato l’esigenza di far tornare le persone in ufficio e dall’altro di continuare a garantire lo smart working, una modalità alla quale molti lavoratori non sono più disposti a rinunciare, per non parlare dei talenti da attrarre, per i quali far parte di un’organizzazione arretrata sul lavoro agile è semplicemente improponibile». Di fronte a questo scenario, le direzioni HR devono interrogarsi non tanto su quali siano le modalità di lavoro “giuste” o “sbagliate”, perché non c’è una risposta univoca. «Serve invece darsi degli obiettivi chiari e condivisi – continua Pegori – scegliendo la configurazione adatta alle proprie esigenze, nonché flessibile, adattabile anche a mutamenti di scenario imprevisti, come il caro-energia insegna. Infatti, molte aziende che stavano tornando a privilegiare il lavoro in presenza si sono trovate a rivedere le proprie scelte». Gli obiettivi su cui riflettere per prendere decisioni strategiche sono molteplici: «Non si tratta solo di favorire la produttività individuale e la continuità operativa degli utenti – spiega Pegori – ma anche di migliorare la dematerializzazione dei processi, la mobility, la collaboration, la formazione a distanza».


#HR Nuove modalità di lavoro, il ruolo del cloud e dell’AI – Massimo Pegori @Inaz_SRL
Click To Tweet


Per aumentare la qualità del lavoro e sostenere la trasformazione digitale in corso, è fondamentale scegliere le giuste tecnologie: «Il cloud in primis, vero e proprio fattore abilitante per lo smart working – sottolinea Pegori – ma anche l’AI, in forma di assistenti virtuali e strumenti per migliorare l’accessibilità alle applicazioni anche in condizioni di mobilità. Senza mai perdere di vista l’aspetto della sicurezza, non solo per quanto riguarda la corretta gestione dei dati e dei dispositivi (anche in logica BYOD), ma investendo sulla formazione e sulla consapevolezza delle persone che utilizzano le nuove tecnologie nel loro lavoro quotidiano». Secondo Andrea Tavarone e Francesca Olivieri del team Employee Experience di ServiceNow Italia, il modello ibrido è qui per restare. Le nuove generazioni, soprattutto la GenZ, sono alla ricerca di aziende in grado di fornire quanta più flessibilità possibile. Questo comporta la necessità di ridefinire costantemente processi, soluzioni e ambienti di lavoro. Le organizzazioni dovranno essere in grado di adattarsi in maniera repentina ai cambiamenti se vogliono aumentare e rendere più efficienti le performance aziendali, allo stesso tempo, dovranno rendersi appetibili alle nuove generazioni (Millennials e GenZ) per riuscire a rimanere competitive ed accrescere il proprio business. Le direzioni HR dovranno quindi chiedersi come rendere sempre più attrattivo il proprio brand all’esterno, incrementandone la percezione interna e aiutando a ridisegnare gli spazi aziendali, a “consumo” delle nuove generazioni.


#HR Il modello ibrido è qui per restare – Andrea Tavarone e Francesca Olivieri @ServiceNow
Click To Tweet


Il lavoro ibrido necessita di un approccio manageriale diverso. «Per “l’autogestione” sono fondamentali impegno e responsabilità più ampie e solide di quelle necessarie in un modello gerarchico» – afferma Romina Cristallo di Wolters Kluwer Tax & Accounting Italia. «In azienda, abbiamo disegnato un’organizzazione agile appoggiata sul doppio binario: business e people. Il cambiamento non si impone. Tutti devono percepire la necessità di trasformazione per migliorare sé stessi, i team di appartenenza e, come naturale conseguenza, tutta l’azienda. L’impegno alla trasformazione deve essere comune e deve avere degli sponsor autorevoli e riconosciuti. La leadership deve essere spontanea e contagiosa. In azienda, ci siamo posti la questione dell’impatto dei nuovi modelli lavorativi sia sulle persone sia sui risultati, ma le risposte sono nate spontaneamente dal coinvolgimento di tutta la popolazione. L’employee experience si è omologata alla customer experience, traendone lo spirito, e al tempo stesso. la prima, ormai, rappresenta la chiave di successo per guidare la seconda».

COME ATTRARRE I TALENTI

Per Filippo Guidotti Mori, director di AlixPartners, società di consulenza globale, specializzata nella creazione di valore e nel miglioramento della performance, la flessibilità è sicuramente un elemento che non deve mancare nella value proposition di un’azienda per attrarre e trattenere i talenti, soprattutto per i profili digitali. «Il remote working, che è diventato uno dei principali criteri di scelta del posto di lavoro per molte categorie professionali, è invece un pre-requisito non negoziabile per i profili digitali» – afferma Guidotti Mori. Altro fattore di flessibilità è quello dell’orario di lavoro: «Trovare schemi alternativi part-time è un altro elemento di crescente interesse per i lavoratori. Infine, prevedere la possibilità di prendere periodi sabbatici è un’altra componente da tenere in considerazione, soprattutto nell’ottica di accrescere l’inclusività». Tuttavia, la flessibilità non è l’unica variabile. «E probabilmente, sarà sempre più un elemento non differenziante per le aziende che devono puntare su fattori di engagement dei dipendenti» – continua Guidotti Mori. «Pertanto, l’identificazione con il brand e il prodotto o il servizio sarà sempre più un elemento distintivo in ottica di attrazione e di retention». Anche la job rotation assume un ruolo chiave nel trattenere i talenti. «Soprattutto in relazione ai profili digitali che per loro natura sono attratti dallo sviluppo di nuovi progetti e dall’innovazione» – spiega Guidotti Mori. «A tal fine, oltre ad aver inserito strutturalmente la job rotation all’interno dei percorsi professionali, alcune aziende tech prevedono contest interni o l’assegnazione di un basket di ore da dedicare allo sviluppo di idee e proposte per l’azienda».


#HR #HCP La value proposition del lavoro ibrido – Filippo Guidotti Mori @AlixPartnersLLP
Click To Tweet


Infine, rimangono fondamentali i fattori legati allo sviluppo professionale, come il percorso di carriera e la formazione. «Quest’ultima nello specifico – sottolinea Guidotti Mori – assumerà sempre più un ruolo strategico anche per l’azienda, perché il mismatch tra domanda e offerta di profili digitali impone di guardare a professionisti non STEM da formare internamente». Il mercato del lavoro è estremamente volatile. In questo contesto – secondo Andrea Tavarone e Francesca Olivieri del team Employee Experience di ServiceNow Italia – perdere un talento significa non solo perdere competenze e “memoria storica”, ma anche dover iniziare un processo di reclutamento difficile e dispendioso in termini economici e di tempo. Le risorse con elevate competenze digitali sono diventate estremamente appetibili sul mercato e il rischio di perdere risorse estremamente skillate sul digital e di rimanere con personale meno avvezzo alla tecnologia va incrementandosi giorno dopo giorno. D’altra parte, poter valorizzare capacità e compente presenti in azienda attraverso l’assegnazione o il match più opportuno può diventare un fattore di differenziazione competitiva.

Per ciò che riguarda l’attrazione di nuovi talenti – secondo gli esperti di ServiceNow – “il momento zero della verità” di un dipendente appena assunto è il periodo di onboarding, che diventa un effettivo banco di prova non solo per l’HR, ma per tutta l’organizzazione. Rendere produttivi e ingaggiati i nuovi dipendenti fin dall’inizio, grazie a tecnologie adeguate e al passo con l’esperienza digitale fuori dal lavoro, è un sicuro elemento di retention dei talenti. Allo stesso modo, la tecnologia può supportare le aziende nella retention, andando a valorizzare le risorse già presenti in azienda, individuando dove le competenze risiedono e allocandole nei ruoli più idonei per la loro espressione. L’obiettivo di ServiceNow è quello di rendere la tecnologia un fattore abilitante per le persone e il business. Secondo Nicoletta Migliaccio di Techyon, il digital mismatch, inteso come la discrepanza tra le competenze richieste dal mercato del lavoro e quelle possedute dai lavoratori, è un fenomeno evidente già da tempo. Il rapporto Digital Economy and Society Index (DESI), recentemente pubblicato dalla Commissione europea, mostra che la percentuale degli italiani con competenze digitali inferiori a quelle di base si assesta al 54%. E le piccole e medie imprese italiane sono ancora troppo poco digitali, anche secondo i dati Istat. «Per colmare questo gap le imprese possono investire nella formazione continua dei propri collaboratori affinché riescano ad acquisire le competenze necessarie» – afferma Nicoletta Migliaccio. «Per esempio, si possono utilizzare tool avanzati, come piattaforme di e-learning e di valutazione delle competenze, ma è anche possibile sviluppare corsi interni o instaurare partnership con istituti di formazione esterni».


#HR Investire in formazione per colmare il digital mismatch delle PMI – Nicoletta Migliaccio @Techyon_
Click To Tweet


Secondo Francesco Mascini di Wospee, le nuove generazioni cercano un ambiente di lavoro stimolante, possibilità di crescita e un employee experience positiva. «Sistemi di recruiting, gestione performance e career planning sono indispensabili per mantenersi competitivi sul mercato del lavoro e per costruire un team di collaboratori motivato». Inoltre, le persone desiderano essere riconosciute per le loro competenze – continua Mascini – «non solo attraverso processi di valutazione e piani di carriera strutturati, ma anche con modalità più dinamiche. Strumenti per le survey interne tra dipendenti o funzionalità di peer-to-peer recognition fanno sentire i collaboratori parte di un team in cui il contributo individuale è valorizzato». Lavorare da remoto e attraverso una pluralità di sistemi differenti comporta anche grande attenzione alla sicurezza. «Accesso affidabile alle risorse aziendali e scambio sicuro di dati sono condizioni fondamentali per il lavoro ibrido. Gli strumenti utilizzati devono essere quindi best-in-class in termini di sicurezza e compliance alle policy, assicurando allo stesso tempo un’accessibilità costante alle informazioni».

L'articolo La rivoluzione del lavoro ibrido. Tecnologia, persone e workspace proviene da Data Manager Online.

]]>
Protezione delle identità e degli accessi. Sfide e opportunità per CIO e CISO https://www.datamanager.it/2023/04/protezione-delle-identita-e-degli-accessi-sfide-e-opportunita-per-cio-e-ciso/ Fri, 07 Apr 2023 07:30:09 +0000 https://www.datamanager.it/?p=226599 La sicurezza delle identità, la centralità dell’accesso alle risorse aziendali e la necessità di una protezione adeguata, oltre l’autenticazione. Active Directory, chiave di accesso all’infrastruttura IT, ma anche bersaglio preferito di attacchi cyber Le soluzioni tradizionali di sicurezza delle identità – Identity and access management (IAM) e Privileged access management (PAM) – consentono agli amministratori […]

L'articolo Protezione delle identità e degli accessi. Sfide e opportunità per CIO e CISO proviene da Data Manager Online.

]]>
La sicurezza delle identità, la centralità dell’accesso alle risorse aziendali e la necessità di una protezione adeguata, oltre l’autenticazione. Active Directory, chiave di accesso all’infrastruttura IT, ma anche bersaglio preferito di attacchi cyber

Le soluzioni tradizionali di sicurezza delle identità – Identity and access management (IAM) e Privileged access management (PAM) – consentono agli amministratori IT di assegnare un’unica identità digitale a ciascuna entità – account privilegiati compresi – autenticarla quando effettua l’accesso, autorizzarla ad accedere a specifiche risorse, monitorarle e gestirle per tutto il loro ciclo di vita. Tuttavia concentrarsi esclusivamente sul processo di creazione di un’identità, sulla connessione e il controllo dell’accesso alle identità, non basta. Per ottenere un migliore livello di sicurezza è necessario andare oltre l’autenticazione e il controllo degli accessi e considerare altri aspetti quali credenziali, privilegi, diritti e sistemi che li gestiscono, oltre al rilevamento degli attacchi. L’Active Directory è uno dei principali obiettivi di attacco cyber. Nel rapporto “Digital Defense Report 2020”, Microsoft afferma che “l’adozione di attacchi mirati alle credenziali Active Directory è aumentata del 100% nel corso degli ultimi due anni” e che “il 52% degli attacchi cibernetici esamina o sfrutta vulnerabilità relative alle credenziali”.

Introdotto nel lontano 1999, Active Directory a distanza di oltre 30 anni rimane di gran lunga il metodo principale utilizzato dalla stragrande maggioranza di aziende e organizzazioni per fornire agli utenti l’accesso a risorse e applicazioni in base al ruolo svolto in azienda attraverso credenziali, regole, autenticazione e autorizzazione. Allora, possiamo affermare esplicitamente che spesso i problemi di sicurezza iniziano da qui? Active Directory incorpora le chiavi di accesso all’intera infrastruttura IT di qualsiasi azienda. «Ma presenta oggi numerose vulnerabilità, come l’assenza di meccanismi di sicurezza integrati, l’alto potenziale di malconfigurazioni o l’obsolescenza dei profili utente o di dominio definiti» – spiega Alberto Brera, country manager Italy di Stormshield. La crescita esponenziale di utenti in mobilità e l’utilizzo su più dispositivi di app basate sul cloud, hanno aumentato l’importanza di Active Directory e al tempo stesso la sua vulnerabilità. Un attacco capace di mandare al tappeto Active Directory inibisce l’accesso ai sistemi aziendali e apre praterie immense per prendere il controllo di sistemi, sottrarre dati, cancellare le tracce e avanzare richieste di riscatto. Da Active Directory sono partiti molti degli attacchi che hanno messo in ginocchio aziende e organizzazioni negli ultimi anni. Il suo danneggiamento comporta tempi lunghi per il ripristino e, nei casi peggiori, il ripristino dei backup può risultare inutile, perché infettato dal malware inserito dall’attaccante.


#Identity #Access buone prassi, integrazione e comprensione degli attacchi – Alberto Brera @StormshieldITL
Click To Tweet


Data la centralità di Active Directory nell’architettura IT, sottolineare l’importanza di una protezione adeguata è superfluo. Oltre all’adozione di tecnologie appropriate, la messa in sicurezza richiede strategie mirate che contemplino la prevenzione. A partire da controlli periodici sulle identità fisiche e logiche presenti nella directory attraverso tool specifici. «Una prima misura, oltre al patching tempestivo, consiste nel garantire l’attualità dei dati contenuti» – afferma Brera. «Per assicurare la fruibilità dei servizi Active Directory ai giusti utenti, si raccomandano le buone prassi di sicurezza (come minimo l’aggiornamento delle password, di cui va valutata ciclicamente la robustezza e il backup dei profili), l’interposizione di soluzioni per la gestione delle identità e degli accessi (IAM), per l’autenticazione a più fattori (MFA) o di Endpoint detection and response (EDR), che integrano funzionalità di vaglio dei privilegi dell’utente in base al giorno, all’orario, alla rete a cui si è connessi, al dispositivo con cui ci si connette e verificano in tempo reale la coerenza dell’attività dell’utente con il suo profilo». Altrettanto importante è comprendere le tattiche più comuni utilizzate dagli avversari e la capacità di esserne allertati in tempo reale e disporre di una mappatura su framework MITRE per supportare la risposta delle Security Operations: attività questa – sottolinea Brera – che consiste nell’associare le attività di cyber threat intelligence ai framework di attacco noti (come appunto MITRE ATT&CK) per identificare le fasi del ciclo di vita dell’attacco e le tecniche utilizzate dagli aggressori.

Un approccio che consente alle security operations di comprendere meglio gli attacchi e sviluppare una strategia di risposta efficace. Le soluzioni tecnologiche, certamente utili per proteggere Active Directory, da sole non sono sufficienti. Più importante è la capacità di sviluppare una strategia di sicurezza globale per tutta l’organizzazione. «La protezione di Active Directory, così come di tutti i sistemi di gestione dell’identità digitale, richiede un approccio globale in grado di combinare le tecnologie appropriate, con una strategia organizzativa forte, e una cultura della sicurezza diffusa in tutta l’organizzazione» – afferma Mauro Cicognini, membro del Comitato scientifico di CLUSIT. «Alle prime ci possiamo arrivare, magari con un po’ di sforzo economico, ma le altre due, almeno in ambito cybersecurity, sono ancora appannaggio di pochi».


#Identity #Access Approccio globale per combinare tecnologie e cultura diffusa – Mauro Cicognini @Clusit
Click To Tweet


CENTRALITÀ E DEBOLEZZE

La criticità di Active Directory rende la sua sicurezza una delle principali preoccupazioni per i reparti IT. Su questa centralità e su queste debolezze si è sviluppata un’ampia offerta di prodotti e servizi – gestione degli accessi privilegiati, monitoraggio degli eventi, protezione degli account, prevenzione delle intrusioni, protezione contro il furto di credenziali e molto altro ancora – che alimenta un mercato in costante espansione. In questo segmento, le soluzioni IAM (Identity and access management) sono particolarmente importanti per la sicurezza di Active Directory perché forniscono funzionalità per garantire che solo gli utenti autorizzati abbiano accesso a risorse e dati, abilitando accessi privilegiati, monitoraggio degli eventi, autenticazione multifattoriale e gestione delle password. Anche le soluzioni PAM (Privileged access management) specificamente progettate per proteggere gli account privilegiati, limitare l’accesso ai sistemi sensibili e monitorare le attività degli utenti con accesso elevato, forniscono ai team IT maggiore controllo e visibilità su accessi e utilizzo delle credenziali. Oltre a prevenire eventuali attacchi, grazie a funzionalità come l’accesso su richiesta, la rotazione automatica delle password e la registrazione completa delle attività degli utenti.

Sebbene entrambe le soluzioni risalgono alla fine degli anni 90, solo negli ultimi anni, da quando l’aumento degli incidenti informatici ha costretto le aziende ad aumentare la sicurezza delle proprie infrastrutture IT, hanno iniziato a diventare molto popolari. «Oggi, le soluzioni più evolute includono la congruità dei processi attivati dall’utente X cui è stato garantito accesso tramite credenziali Y con il profilo definito, allo scopo di identificare e bloccare eventuali attività sospette o anomale, come l’accesso ad applicazioni o risorse non autorizzate o l’accesso in orari e da luoghi insoliti» – spiega Alberto Brera di Stormshield. Queste soluzioni offrono anche una gestione dei privilegi avanzata, con la possibilità di definire regole di sicurezza per il controllo dell’accesso alle risorse, la gestione dei privilegi di amministratore e l’audit dei privilegi. Inoltre – continua Brera – «presentano meccanismi di protezione avanzati come la crittografia delle credenziali, l’impiego di token di autenticazione, la gestione delle password con rotazione automatica e analisi di conformità delle stesse con le policy di sicurezza e l’autenticazione a due fattori. Una caratteristica essenziale infine è la gestione avanzata del ciclo di vita delle identità con la creazione e la gestione automatizzata delle identità utente, delle autorizzazioni, delle licenze e la cancellazione automatica delle identità utente e dei privilegi assegnativi».

Queste tecnologie occupano quote di mercato importanti nel mercato del software sia in Italia che in Europa. IDC conferma le previsioni di crescita di queste soluzioni anche per il 2023. «L’efficace gestione delle identità e degli accessi rimane una priorità di CIO e CISO delle principali aziende italiane, alla costante ricerca di approcci e tecnologie che possano garantire la massima sicurezza e un’ottimale gestione del ciclo di vita degli account» – conferma Diego Pandolfi, consulting manager di IDC Italia. «Per queste ragioni, gli investimenti continuano a crescere ritmi molto sostenuti». Negli scorsi anni IDC ha rilevato una spesa complessiva in crescita di circa il 20% all’anno, alimentata dal progressivo affermarsi del lavoro da remoto. Anche per il 2023, IDC stima una spesa in crescita in Italia di circa il 12%, che ribadisce l’importanza che quest’area ricopre all’interno degli investimenti totali in sicurezza, e che rappresenta circa il 30% della spesa complessiva in software di sicurezza.


#Identity #Access Le priorità di CIO e CISO delle principali aziende italiane – Diego Pandolfi @IDCItaly
Click To Tweet


POLITICA DEGLI ACCESSI

Prima dell’implementazione delle tecnologie IAM/PAM, è auspicabile una chiara comprensione dei diversi ruoli e responsabilità all’interno dell’organizzazione, nonché delle autorizzazioni necessarie per svolgere determinate attività. In altre parole – come sintetizza Alex Galimi, sales engineer di Trend Micro Italia – si tratta di avere una politica di accesso alle informazioni, per capire “chi accede a cosa”, definendo le regole per l’assegnazione dei diritti di accesso, le autorizzazioni necessarie per accedere alle diverse risorse, le procedure di gestione degli account e degli accessi, e le modalità di monitoraggio e controllo degli accessi. «Una politica di accesso alle informazioni – spiega Galimi – può prevedere, per esempio, che solo gli utenti autorizzati possono accedere alle risorse specifiche, e solo per le attività autorizzate; che l’accesso alle risorse è concesso solo in base al ruolo dell’utente, alle responsabilità e alle esigenze di lavoro e ad altri criteri definiti. Con diritti di accesso periodicamente revisionati e aggiornati in base alle modifiche di ruolo, alle promozioni degli utenti. Solo dopo aver definito questi elementi si potrà procedere con l’implementazione di una soluzione IAM/PAM che soddisfi i requisiti di sicurezza e conformità stabiliti dall’organizzazione».

Un capitolo altrettanto importante nella valutazione di queste soluzioni è l’analisi delle modalità d’integrazione con Active Directory. In pratica, si tratta di comprendere – come osserva Galimi – in che misura i sistemi da proteggere supportano i moderni sistemi di autenticazione, e di prevedere una fase di integrazione per i sistemi più obsoleti. A seconda delle esigenze dell’azienda le soluzioni IAM possono integrarsi con Active Directory in diversi modi per semplificare le operazioni di gestione degli account degli utenti. Provisioning, sincronizzazione, Single Sign-On e naturalmente gestione degli accessi sono le modalità più comuni. Integrare una soluzione IAM con Active Directory può sollevare però alcune criticità. Le più comuni riguardano le incompatibilità tra le versioni dei protocolli di autenticazione e autorizzazione, le configurazioni errate, e la possibilità che all’interno di Active Directory siano contenute informazioni obsolete, account assegnati a persone che non lavorano più per l’azienda, password obsolete, e così via. Configurazioni sbagliate e problemi di manutenzione comportano inefficienze nel day-by-day, sincronizzazione errate e prestano il fianco all’introduzione di vulnerabilità. Anche l’integrazione delle soluzioni PAM con quelle di gestione delle identità e degli accessi, e di Active Directory può presentare alcune sfide. In genere l’integrazione tra PAM e IAM richiede la configurazione di connettori, l’armonizzazione dei processi di provisioning e deprovisioning degli account, e l’implementazione di un modello di gestione degli accessi unificato. Tra i problemi che potrebbero sorgere, la sovrapposizione delle funzionalità di IAM e PAM è forse la più ricorrente. Per esempio, entrambe potrebbero disporre di funzionalità di gestione delle autorizzazioni, di single sign-on (SSO) e di provisioning degli account.


#Identity #Access Politica di accesso alle informazioni prima della tecnologia – Alex Galimi @TrendMicroItaly
Click To Tweet


In questo caso, l’integrazione deve evitare conflitti e duplicazioni. Alcune soluzioni IAM potrebbero non avere funzionalità specifiche per la gestione degli accessi privilegiati, come la rotazione automatica delle password e l’accesso su richiesta, funzionalità più spesso presenti nelle soluzioni PAM, ma difficili da replicare in una soluzione IAM. Inoltre, prima della effettiva implementazione bisogna considerare i punti deboli delle soluzioni IAM/PAM tradizionali. A partire – come spiega Brera di Stormshield – dalla complessità del processo di assegnazione e gestione dei privilegi per le sole risorse necessarie all’utente, che richiede un approccio personalizzato a discapito dell’implementazione di policy aziendali.

Ma anche limiti di scalabilità e flessibilità, soprattutto in organizzazioni di grandi dimensioni o che utilizzano una vasta gamma di dispositivi e applicazioni anche cloud-based. Oppure, la dipendenza dalla autenticazione multifattoriale per mitigare il rischio di accesso tramite credenziali carpite via phishing, ingegneria sociale o forme coercizione. Senza contare, la difficoltà nella gestione del ciclo di vita delle identità. Per concludere il ragionamento – «le organizzazioni – afferma Brera – dovrebbero considerare l’adozione di nuove tecnologie come l’intelligenza artificiale e l’analisi comportamentale per tutelare meglio le identità, monitorare le attività e migliorare la gestione dei privilegi».

Secondo Cicognini di CLUSIT, la debolezza maggiore di queste soluzioni è di essere state concepite quindici o venti anni fa – «per risolvere problemi di security operations, quando nessuno aveva ancora pensato a cosa succede se esse stesse diventano l’obiettivo dell’attacco, o peggio, alle conseguenze di una politica di gestione carente». Il controllo degli accessi e la gestione delle identità non sono sufficienti a garantire una totale protezione che deve essere invece raggiunta lavorando su più fronti mettendo a fattor comune tecnologia e attenzione estrema al comportamento umano – spiega Debora De Cosmi, customer service team director di Cyber Guru. «Per questo ogni organizzazione, oltre a irrobustire la sua rete di protezione attraverso un ferreo controllo degli accessi, non può trascurare di adottare un programma di formazione di cybersecurity awareness di qualità e di training che deve mettere tutto il personale nelle condizioni di intuire immediatamente una minaccia e di arginarla mettendo in atto tutte le strategie apprese e continuamente esercitate».


#Identity #Access La formazione al centro delle strategie di sicurezza – Debora De Cosmi #CyberGuru
Click To Tweet


COME PROTEGGERE LE IDENTITÀ

Secondo Roberto Patriarca, identity access management manager di S3K, l’adozione di soluzioni di Identity governance (IG), e soprattutto dei processi interni che esse impongono, ha permesso alle aziende di ridurre drasticamente il rischio associato alle credenziali, limitandone il numero per utente, riducendo allo stretto necessario l’estensione e la durata temporale del loro “potere”, individuando quelle fuori controllo. «Parallelamente, le piattaforme di access management hanno eliminato la necessità per le applicazioni web di gestire internamente la verifica dell’identità degli utenti, che anzi oggi è sempre più demandata a servizi esterni (da SPID a Facebook o Google) con standard di sicurezza altrimenti fuori dalla portata di un’azienda media».

Tuttavia, concentrarsi solo su aspetti quali il processo di creazione di un’identità, la connessione e il controllo dell’accesso alle identità, non è sufficiente per garantire un livello adeguato di sicurezza. Per ottenere un migliore livello di protezione occorre considerare anche altri aspetti quali credenziali, privilegi, diritti e sistemi che li gestiscono, oltre al rilevamento degli attacchi. Compiti assolti da soluzioni di sicurezza che incorporano funzionalità di Identity attack surface management (ID ASM) e Identity threat detection and response (ITDR), progettate per fronteggiare altri aspetti cruciali della sicurezza delle identità come la gestione delle credenziali e dei privilegi degli utenti, il rilevamento degli attacchi e la risposta alle minacce. «Il furto di credenziali con privilegi amministrativi è tuttora una delle maggiori cause di incidenti informatici, problematica resa ancora più complessa da gestire per via dei nuovi sviluppi infrastrutturali su cloud ibridi e multi-cloud» – spiega Alex Galimi di Trend Micro Italia. «La tecnologia ITDR si focalizza nell’analisi delle identità e di come queste vengono utilizzate. L’approccio è molto simile a quello di un sistema EDR, dove ritroviamo monitoraggio in tempo reale, regole di risposta automatica e vari strumenti di analisi. La differenza tra i due risiede nel fatto che EDR monitora l’endpoint, mentre ITDR monitora l’identità in uso».


#Identity #Access Come garantire un livello adeguato di sicurezza Roberto Patriarca @S3K_SpA
Click To Tweet


Con l’aumento dei punti di accesso al sistema aziendale, gestire e controllare le identità degli utenti che accedono ai dati e alle applicazioni diventa più impegnativo, elevando al contempo i rischi di sicurezza. In uno scenario in cui il perimetro aziendale è diluito – «l’adozione di soluzioni ITDR applicate a livello di Active Directory, endpoint e network diventa fondamentale» – afferma Marco Rottigni, technical director di SentinelOne per l’Italia. «Parliamo di soluzioni automatizzate che non soltanto limitano il furto di credenziali, ma sono in grado anche di “deviare” su binari morti gli attaccanti, senza consentire loro di accedere ai dati aziendali».

Soprattutto, come sottolinea Pandolfi di IDC Italia, le soluzioni di Attack surface management e di Identity threat detection and response mirano a individuare e mitigare i rischi prima che si verifichino, aiutando a migliorare la sicurezza informatica in modo proattivo. Semplificando, la differenza principale tra queste due soluzioni risiede nei rispettivi obiettivi – come sintetizza Brera di Stormshield. Per l’EDR. l’obiettivo è la protezione del dispositivo, mentre per l’ITDR è la garanzia di congruità delle attività dell’identità con il suo profilo e i suoi privilegi. Una volta rilevato un attacco mirato alle identità – spiega Rottigni di SentinelOne – «ITDR aggiunge un livello di difesa, fornendo dati plausibili ma falsi, che reindirizzano l’hacker verso entità fittizie ma accessibili, attuando una innovativa strategia di inganno (deception) dell’attaccante».

Naturalmente, diverse sono le minacce e quindi diversi sono gli algoritmi di difesa. «In parte, c’è senz’altro una sovrapposizione, perché ci possono essere minacce all’identità che avvengono sull’endpoint» – spiega Cicognini di CLUSIT. «Gli EDR cercano di rilevare le minacce attraverso l’analisi delle attività sospette sui singoli endpoint, come le modifiche ai file di sistema o le connessioni a siti web sospetti, mentre l’ITDR monitora le attività degli utenti e le autorizzazioni degli account in modo da individuare eventuali comportamenti sospetti o anomalie. In entrambi i casi. si cerca di identificare eventi sospetti utilizzando una qualche euristica statistica oppure il machine learning».


#Identity #Access Com limitare il furto di credenziali e deviare gli attaccanti – Marco Rottigni @SentinelOne
Click To Tweet


Entrambe le soluzioni a fronte dei vantaggi presentano anche qualche debolezza perché forniscono una visione parziale, motivo per cui si tende ad adottarle entrambe, per ottenere una visione più completa delle minacce e delle attività anomale nell’ambiente IT organizzativo. «Una rapida convergenza è del tutto auspicabile» – commenta Cicognini, proprio per fornire una visione più completa delle minacce e delle attività anomale a livello di endpoint e di identità. IDC in tal senso prevede la loro progressiva integrazione con tecnologie di analisi di threat intelligence, network intelligence, SIEM e XDR, probabilmente fornite dallo stesso vendor per creare un’offerta evoluta di servizi di protezione in grado di aggiornarsi continuamente in base all’evoluzione dello scenario di rischio. «Inoltre, le soluzioni di ID ASM e ITDR andranno incontro a un progressivo aumento del livello di automazione – spiega Pandolfi di IDC Italia – con l’obiettivo di effettuare la prima risposta difensiva ovvero isolare l’endpoint e avviare un’autenticazione a più fattori o altre procedure di difesa che possono rendere più rapida la risposta». Nessuna soluzione di sicurezza può garantire una prevenzione totale da eventuali compromissioni di identità, account o attacchi sempre più sofisticati e complessi alla rete aziendale.

Per affrontare questa tipologia di minaccia – come sottolinea Cicognini di CLUSIT – è necessario automatizzare controlli più avanzati, che includono la rilevazione di un eccessivo numero di account con autorizzazioni elevate, l’utilizzo di utenze in posizioni troppo distanti tra loro e una revisione periodica dei diritti di accesso. La protezione può essere ulteriormente potenziata mediante l’integrazione delle piattaforme IAM/PAM e dei nuovi servizi ITDR in un unico ambiente, poiché l’implementazione e la gestione di due soluzioni separate, il coordinamento tra le due soluzioni e la gestione dei dati generati dalle soluzioni possono presentare difficoltà oggettive. L’integrazione in un unico ambiente contribuisce a ridurre significativamente il rischio di compromissione di identità e account, migliorando la capacità dell’organizzazione di rilevare, rispondere e mitigare le minacce.

«La diffusione delle intrusioni dovute alle credenziali compromesse (61% secondo Verizon, fino al 75% secondo Gartner) ci spinge sempre di più a suggerire l’integrazione delle piattaforme IAM e PAM con nuovi servizi ITDR, che consentono di controllare l’uso e la diffusione delle credenziali» – spiega Roberto Patriarca di S3K. L’ITDR rappresenta un passo avanti nella lotta contro le insidie sempre più sofisticate dirette alle identità, che ormai sono considerate una superficie di attacco a sé stante (Identity Attack Surface). «Gli strumenti di questa categoria – continua Patriarca – sono in grado sia di limitare tale superficie scovando credenziali memorizzate e permessi vulnerabili dall’endpoint in uso agli utenti all’Active Directory o al cloud, sia di individuare e contrastare in tempo reale gli usi sospetti delle identità in tutte le loro forme, inclusi i token di sessione autenticati invisibili agli utenti». Tuttavia – come evidenzia Patriarca – molte aziende non dispongono ancora di piattaforme di Identity governance a causa di scarsa conoscenza dei benefici o a causa delle difficoltà e dei costi di implementazione. In questi casi, è consigliabile indirizzare i clienti verso soluzioni basate su cloud, più convenienti e adatte all’adozione crescente di servizi SaaS.

L'articolo Protezione delle identità e degli accessi. Sfide e opportunità per CIO e CISO proviene da Data Manager Online.

]]>
Evolution platform https://www.datamanager.it/2023/04/evolution-platform/ Thu, 06 Apr 2023 14:30:31 +0000 https://www.datamanager.it/?p=226455 Una piattaforma è un ambiente costantemente connesso in cui diverse funzioni coesistono in modo sinergico. Mentre le piattaforme naturali offrono un ambiente in cui le diverse parti che lo compongono interagiscono, potremmo dire by design e by default, per raggiungere obiettivi di efficienza comune, nel mondo tecnologico le singole componenti che contribuiscono al funzionamento dei […]

L'articolo Evolution platform proviene da Data Manager Online.

]]>
Una piattaforma è un ambiente costantemente connesso in cui diverse funzioni coesistono in modo sinergico. Mentre le piattaforme naturali offrono un ambiente in cui le diverse parti che lo compongono interagiscono, potremmo dire by design e by default, per raggiungere obiettivi di efficienza comune, nel mondo tecnologico le singole componenti che contribuiscono al funzionamento dei processi aziendali restano ancora isolate e non dialogano. Ciò vale in particolare, quando la miriade di sistemi legacy, destinata a evolvere o sparire, viene arricchita da nuove tecnologie, ma il matrimonio resta difficile.

Le nuove tecnologie sono caratterizzate dalla rapidità di evoluzione che si approssima sempre più al real-time. Questa nuova dimensione di tempo non si coniuga affatto con i processi di integrazione, di testing, di provisioning e monitoraggio tecnologico tipico delle infrastrutture “classiche”.

Da un lato la trasformazione digitale deve essere la risposta a un ambiente più distribuito, connesso e data-intensive, dall’altro le imprese si trovano ancora a fare i conti con sistemi frammentanti che non riescono a operare come una unica piattaforma connessa. IT, OT e Business Process presentano naturali confini in termini di tecnologie, gestione, competenze e finalità. Il vero obiettivo della trasformazione digitale quindi deve essere di trasformare l’ambiente aziendale in una piattaforma in grado di operare come un ecosistema connesso. La rete telco si pone come il sistema funzionale “naturale” in cui coesistono di fatto diversi tipi di piattaforme aziendali che consentono di migliorare l’efficienza operativa, aumentare la produttività, ridurre i costi e raggiungere gli obiettivi di business.

La connettività attiva il cloud. La sicurezza passa per la rete. Insieme, connettività, cloud e cybersecurity abilitano le varie piattaforme applicative che sono la base del nuovo business. Se la necessità è di avere il controllo e la visibilità automatizzata di molte di queste risorse, la domanda è: portando fuori dal dominio aziendale funzionalità diverse, fino a che punto si è disposti ad accettare un salto nel buio e a perdere visibilità e controllo nei vari punti di interconnessione?


La #rete telco come piattaforma “naturale” dell’evoluzione aziendale – Francesca Puggioni @orangebusiness
Click To Tweet


Tra le applicazioni che poggiano sul cloud, il cloud che poggia su data center e i data center connessi tra loro tramite rami di reti di terzi, si sviluppa una fitta rete di scambi invisibili a molte realtà. In pratica, tutta la digital transformation poggia sull’affidabilità di questi scambi. A sostenere il tutto, c’è il backbone che è la struttura portante che connette computer e data center. La visibilità end-to-end diventa critica e avere visibilità dall’applicativo fino al backbone è quello che può fare la differenza perché permette di capire che cosa succede dal punto di partenza al punto finale, senza interruzioni o interventi intermedi. Capire che cosa succede in tutti i punti della rete permette di comprendere dove non c’è efficienza. E permette all’IT di mettere insieme tutti i pezzi, analizzando le informazioni per migliorare i processi operativi, individuare anomalie funzionali e difendere meglio le organizzazioni da possibili attacchi cyber.

La rete come ambiente funzionale di un insieme di piattaforme di diversa origine richiede nuove capacità di orchestrazione e  un nuovo modo di considerare il cloud, la connettività e la cybersecurity, non come singoli pezzi, ma come parti di un ecosistema integrato che permette di elevare l’architettura di rete a sistema di comando e controllo di tutta l’azienda. Il direttore d’orchestra è il CIO che guida la strategia IT fatta di infrastruttura e applicazioni che convergono. Nel nuovo perimetro della globalizzazione, tutte le imprese sono impegnate in mille progetti di trasformazione digitale. Tuttavia, l’impatto che le aziende si aspettano dagli investimenti in trasformazione digitale non sempre corrisponde alle aspettative proprio perché la trasformazione procede a compartimenti, senza lavorare sull’orchestrazione. Le imprese devono uscire dalla logica dell’emergenza e dei ricavi immediati, orchestrando il giusto mix di azioni per una evoluzione continua e dinamica. Solo così potranno essere più competitive, sostenibili e resilienti.

Francesca Puggioni, managing director Sud Europa di Orange Business

L'articolo Evolution platform proviene da Data Manager Online.

]]>