IL REPORT

Michael Kende: “Troppi data breach, a rischio la fiducia in Internet”

L’autore del Global Internet Report 2016: “Le aziende devono fare di più per la data protection, mettere l’utente al centro dell’attenzione”. Cinque raccomandazioni per potenziare la sicurezza, compresa la classifica delle aziende virtuose

Pubblicato il 23 Nov 2016

dati-sicurezza-151124111753

Perché le aziende fanno così poco per proteggere i dati dei loro utenti? E’ la prima domanda che sorge leggendo il Global Internet Report 2016 della Internet Society e a sottolinearlo è lo stesso ricercatore che ha firmato lo studio, Michael Kende, economista e Fellow della Internet Society. Oggi tutto è connesso a Internet, sia le persone che le cose, e lo saranno sempre di più, in modo pervasivo e capillare. E quando cose e persone sono su Internet vuol dire che in Rete finiscono i loro dati. Chi li deve proteggere? Kende non ha dubbi: “La responsabilità di proteggere i dati non può pesare solo sul consumatore; le aziende devono riconoscere il loro ruolo: non possono mettere in Rete cose e persone senza considerare le implicazioni per la sicurezza dei dati e la privacy“.

Secondo l’Internet Society, l’organizzazione indipendente che supporta la crescita di Internet a vantaggio di tutti e promuove il dialogo aperto su policy e tecnologie, è fondamentale “rimettere l’utente al centro dell’attenzione e non perdere di vista l’impatto della violazione dei dati sull’utente”, afferma Kende. “I dati non sono solo una fonte di guadagno ma un valore connesso con l’esercizio di un diritto della persona”. D’altro canto, proteggere l’utente online è anche una questione di business perché, come ha svelato il Global Internet Report di quest’anno, il 40% degli utenti dice che non intende più avere rapporti commerciali con un’azienda che è stata vittima di un data breach. A peggiorare il quadro c’è il fatto che la “fiducia” (trust) in Internet è al livello più basso da quando l’associazione conduce i suoi studi. Tanti i casi che di recente hanno minato questa “fiducia”: Target, con il furto di numeri di carte di credito di 40 milioni di clienti messi poi in vendita online; Ashley Madison, con i dati di 37 milioni di utenti pubblicati su Internet; lo US Office of Personnel Management, con i dati di 21,5 milioni di dipendenti ex o attuali rubati dagli hacker. Gli impatti di queste violazioni su consumatori, utenti, dipendenti e terze parti che non sapevano nemmeno che l’organizzazione cui tali dati erano affidati aveva subito un data breach è “profondo, duraturo”, si legge nel report della Internet Society. La sicurezza, allora, deve essere un impegno di tutti: provider tecnologici, aziende, regolatori.

“Solo una partecipazione di tutti i portatori di interesse può rendere Internet più sicuro: tutti sanno che la sicurezza dei dati è importante sia per i consumatori che per le imprese, ma le persone fanno il minimo necessario per proteggere i propri dati online e le imprese fanno poco per proteggere i loro clienti”, afferma Kende. Troppo severo? “Secondo l’Online Trust Organisation, il 93% delle violazioni avvenute era evitabile perché hanno sfruttato vulnerabilità note e mancati aggiornamenti software da parte delle organizzazioni”, ribatte l’economista. “Siccome sempre più device saranno in Rete con la Internet of Things, i rischi di finire vittima di un attacco hacker aumentano esponenzialmente e questo fa scendere sempre più la fiducia in Internet e nel digitale nei consumatori e genera danni economici alle organizzazioni”.

Il costo medio di un data breach per un’impresa è di 4 milioni di dollari nel 2016, +29% rispetto al report del 2013; nel 2015 sono stati riportati 1.673 data breach per un totale di 707 milioni di dati esposti: di fronte a queste cifre la Internet Society chiede di fare di più. “Le tecnologie per la cyber-sicurezza devono essere user-friendly, intuitive, automatizzate, inserite nei device di default”, ammonisce Kende. “Ovviamente non tutti i data breach sono prevenibili”, continua l’economista, “e le aziende dovrebbero rafforzare le loro barriere ricorrendo alla cifratura dei dati e a strategie a tutto tondo per la data protection“. Infine, “ci sono i comportamenti virtuosi e qui il nostro report fornisce cinque raccomandazioni di base per ridurre il numero e l’impatto dei data breach“.

Secondo la Internet Society occorre innanzitutto mettere l’utente al centro della soluzione: il costo dei data breach deve essere la somma dei costi per le aziende e di quelli per gli utenti finali. Seconda raccomandazione: le organizzazioni devono impegnarsi a essere più trasparenti sui rischi, l’incidenza e l’impatto delle violazioni: le informazioni vanno condivise, non nascoste. Tre: la sicurezza dei dati deve diventare prioritaria per le aziende e basarsi su standard e best practice ma anche (quarta raccomandazione) le imprese devono essere ritenute responsabili delle violazioni con precise norme su liability e compensazione del danno; infine, occorrono più incentivi a investire in sicurezza, creando un mercato di sistemi di misurazione autorevoli e indipendenti del livello di data security che un’organizzazione sa garantire.

“E’ importante che siano le imprese a sostenere i costi delle violazioni anche perché per loro investire in sicurezza vuol dire evitare di pagare un conto ancora più salato per le avvenute violazioni”, sottolinea Kende. “D’altra parte le aziende virtuose vanno messe in evidenza, inserite in una classifica di best practice: la sicurezza diventa un fattore competitivo che premia chi fa bene e scredita chi non dà garanzie”.

Valuta la qualità di questo articolo

La tua opinione è importante per noi!

EU Stories - La coesione innova l'Italia

Tutti
Video & Podcast
Analisi
Social
Iniziative
Podcast
Centro Servizi Territoriali: uno strumento per accompagnare gli enti nell’attuazione della politica di coesione. Il podcast “CapCoe. La coesione riparte dalle persone”
Podcast
EU Stories, il podcast | Politiche di coesione e comunicazione: una sinergia per il futuro
Opinioni
La comunicazione dei fondi europei da obbligo ad opportunità
eBook
L'analisi della S3 in Italia
Norme UE
European Accessibility Act: passi avanti verso un’Europa inclusiva
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
Podcast
Centro Servizi Territoriali: uno strumento per accompagnare gli enti nell’attuazione della politica di coesione. Il podcast “CapCoe. La coesione riparte dalle persone”
Podcast
EU Stories, il podcast | Politiche di coesione e comunicazione: una sinergia per il futuro
Opinioni
La comunicazione dei fondi europei da obbligo ad opportunità
eBook
L'analisi della S3 in Italia
Norme UE
European Accessibility Act: passi avanti verso un’Europa inclusiva
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati