Cybertech 2019: muchas palabras y muchas buenas intenciones. Pero la guerra ya lleva años ...

(Para Francesco Rugolo)
02/10/19

En un período importante para la innovación digital y el crecimiento en Italia y en toda Europa, Cybertech, como en los últimos cuatro años, se ha reafirmado como el principal evento europeo relacionado con la seguridad de la información y otros temas relacionados.

Como cada año, la conferencia fue presentada por la periodista Rai Barbara Carfagna y presidida por invitados importantes, incluidos Alessandro Profumo, CEO de Leonardo, Gene Reznik de Accenture, Rohit Ghai, presidente de RSA, Angelo Tofalo, subsecretario de Estado de Defensa, y otras pertenecientes a grandes organizaciones y empresas del sector.

También había instituciones bancarias, universidades y compañías de energía, todas unidas por el propósito común de enfrentar y luchar contra uno. verdadera guerra cibernética contra un enemigo que, aunque no muestra la cara o su intención, representa una amenaza más que tangible en nuestra realidad.

En los últimos años, el delito cibernético ha experimentado un crecimiento que nunca podríamos haber previsto hace una década y Angelo Tofalo, durante su discurso, habló sobre la situación europea, pero sobre todo sobre la situación en nuestro país. Comenzando con el decreto Monti, y luego pasando al decreto Gentiloni hasta la fecha, Italia ha hecho un progreso significativo, según las palabras del subsecretario de Defensa, y recientemente, el 19 de este año en septiembre, vio la creación de Perímetro de seguridad nacional cibernética. El desafío será aún mayor en los próximos meses para la creación de nuevas normas en las que Italia tendrá que actuar como portavoz y desempeñar un papel clave.

Una vez más, según Angelo Tofalo, no solo Italia sino toda Europa deben trabajar juntas y colaborar, tanto instituciones como empresas privadas. En un escenario en el que grandes potencias como los Estados Unidos de América y China ya se han movilizado durante años en este campo, el destino de Europa es permanecer aplastado entre las dos potencias o resurgir como líder, pero esto puede suceder. solo con una estrecha colaboración entre los estados de la Unión, usando sus palabras: debemos "formar un equipo".

Un término que apareció repetidamente durante la conferencia fue "superficie de ataque" o "superficie de ataque". Hoy en día, todos los dispositivos están conectados a la red y, a menudo, hablamos de IoT (Internet de las cosas), esto ha causado un aumento drástico en las vulnerabilidades, pero la seguridad de los dispositivos y las redes no ha crecido al mismo ritmo y ahora estamos todos pagando las consecuencias.

Hoy en día, el 79% de las empresas no están respondiendo adecuadamente a las necesidades de seguridad de sus clientes, creando nuevas vulnerabilidades. Este factor causa un problema de "confianza". Lo que debemos evitar, según Gene Reznik de Accenture, es la pérdida de confianza desde los usuarios hacia los servicios que cada día se vuelven más y más parte de sus vidas, esto podría poner en riesgo al mercado global, por un total de alrededor de 5.2 billones de dólares en pérdidas cada año.

No solo peligros para usuarios individuales o empresas, sino también para gobiernos e instituciones. APT (Amenaza persistente avanzada) también se mencionan durante la conferencia, la forma de definir ataques generalmente contra grandes empresas, estados o grupos de activistas, a menudo patrocinados por otros gobiernos que se esconden detrás de ellos.

Los daños causados ​​por estas campañas pueden ser de robo de imagen, financiero o de datos y espionaje con fines políticos. Marco Preuss de Kaspersky habla sobre eso, sobre los APT 100 que se conocen sobre 15 hoy en día son exclusivamente comerciales y apuntan a cualquier objetivo, mientras que otros son privados o están dirigidos por gobiernos. Para citar uno de los ataques de Apt más famosos, el realizado contra plantas nucleares iraníes que gracias al uso de un sofisticado malware logró frenar drásticamente las búsquedas durante meses. El ataque fue atribuido a un grupo APT de origen israelí / estadounidense.

No solo una mayor superficie de ataque, sino también un menor tiempo de reacción, este es uno de los mayores problemas que enfrenta la ciberseguridad. Los atacantes no solo se vuelven más inteligentes sino también más rápidos, un ataque a la red de una empresa se trata en promedio en unas pocas semanas, un período de tiempo demasiado largo, ya que la red se ve comprometida en cuestión de horas y datos robados mucho antes de que el ataque sea frustrado o incluso descubierto.

Se trataron muchos otros temas durante las numerosas conferencias celebradas en estos dos días, una verdadera inmersión completa en el mundo de la ciberseguridad, gracias a las intervenciones de expertos de la industria y la presencia de grandes empresas que están dando forma al futuro de la seguridad informática.

Cybertech renueva la invitación a las partes interesadas para las próximas reuniones, el último año del 26-27 noviembre en Tokio.

Foto: Defensa en línea / Twitter