05 marzo 2025
Assistant Manager: cosa fa, stipendio, responsabilità e competenze
L’ Assistant Manager è una figura professionale fondamentale in molte aziende, con il
...Come diventare un CISO ( Chief Information Security Officer)?
Oggi le aziende - a tutti i livelli - hanno bisogno di figure specializzate nella Cybersecurity. Tuttavia, c’è un’enorme carenza in questo settore e si stima che mancheranno in Europa circa 500.000 figure nei prossimi anni. Non dobbiamo inoltre confondere Cybersecurity con IT: sono settori che richiedono competenze differenti.
Nell’ambito specifico, mancano soprattutto ruoli in grado di avere una visione strategica (non solo settoriale) della Cybersecurity in azienda: sono Chief Information Security Officer (CISO), perché la Cybersecurity prima di essere un problema tecnico è un problema culturale che riguarda tutti i dipartimenti dell’azienda, non solo l’IT.
Il ruolo del CISO non è quindi un ruolo specialistico, ma - al contrario - deve avere le capacità di costruire e coordinare le strategie aziendali ed inoltre deve essere in grado di trasmettere questa visione strategica al vertice aziendale, a cui competono le decisioni degli investimenti.
Come è cambiata oggi la sua funzione in azienda (quali sono le sue mansioni) e perché potrebbe essere utile un percorso formativo per intraprendere questo ruolo?
Come abbiamo spiegato, il CISO non deve essere uno specialista con competenze verticali e settoriali. Esiste infatti una difficoltà di comunicazione tra i tecnici informatici (abituati ad usare un linguaggio per addetti ai lavori) e le figure dirigenziali dell’azienda. Il CISO deve avere la capacità - anche comunicativa - di colmare questo divario, che spesso porta le aziende a non investire nella Cybersecurity, perché chi deve decidere i budget non comprende le reali necessità ed i rischi a cui l’azienda è esposta. E proprio alla formazione di questo tipo di figure è dedicato l'Executive Master Cybersecurity e Data Protection della 24ORE Business School.
Il CISO non sarà mai la figura che si occupa di impostare le regole di un firewall, ma deve conoscerne il funzionamento. Deve, invece, conoscere l’evoluzione delle minacce che un cybercrime sempre più aggressivo sta portando alle aziende. Ed ovviamente dovrà essere aggiornato sulle soluzioni che il mercato della Cybersecurity propone per contrastare queste minacce.
Dall’insieme di queste conoscenze potrà progettare l’architettura di sicurezza più idonea per la propria azienda ed essere capace di condividere le soluzioni proposte ed i conseguenti investimenti con la direzione aziendale. Tutto questo con un’attenzione ad un corretto rapporto costi/benefici.
Come è possibile gestire il binomio "Cyber Security-business”?
Non è solo possibile, è necessario e vitale. La Cybersecurity garantisce la continuità del business aziendale. Si parla infatti di Business Continuity (BC): oggi le aziende sono completamente digitalizzate quindi un attacco informatico bloccherebbe le attività aziendali, pregiudicando il business.
Gli attacchi hanno come primo obiettivo i dati dell’azienda (diffusissima oggi la minaccia ransomware che cripta i dati e li rende inutilizzabili) e i dati sono l’asset immateriale più importante di ogni azienda.
Quali sono le nuove sfide della Cybersecurity?
Le sfide sono enormi, perché il nemico è sempre più organizzato ed aggressivo. Ormai il “nemico” non è il singolo hacker, quello con la felpa e il cappuccio che vediamo nei film. Oggi sono vere aziende, con un una struttura organizzativa ed un business model equiparabile a quelle di un’azienda normale. Anzi, forse anche meglio: investono in ricerca e sviluppo quanto, e anche di più, delle aziende tradizionali. Ed i risultati, in termini di fatturato, si vedono: se il Cybercrime fosse un Paese ed il suo giro d’affari fosse il suo PIL, la sua economia sarebbe al terzo posto nel mondo dietro a USA e Cina. Si stima un giro d’affari di 6.000 miliardi di dollari all’anno (dato anno 2021), con una crescita media del 15% all'anno nei prossimi cinque anni.
Il problema è che gli attaccanti corrono più veloci di chi si deve difendere…
Quindi spetta a figure come quelle del CISO riconoscere queste sfide, mantenersi aggiornato (in questo ambito la formazione continua è indispensabile) ed individuare gli interventi più adeguati.
Giorgio Sbaraglia è docente di 24ORE Business School, Coordinatore Scientifico dell'Executive Master Cybersecurity e Data Protection.
Clicca qui, per iscriverti all'Open Lesson gratuita "Cybersecurity e innovazione dei modelli di business: come cambia il ruolo del CISO"
Leggi di più
05 marzo 2025
L’ Assistant Manager è una figura professionale fondamentale in molte aziende, con il
...04 marzo 2025
Pierfilippo Tomei , ex studente di 24ORE Business School, è un giovane e brillante
...27 febbraio 2025
Abbiamo il piacere di intervistare Jose Antonio Solimo , ex studente del Master in HR
...24 febbraio 2025
Il Risk analyst è una figura professionale fondamentale nel mondo delle aziende e delle
...19 febbraio 2025
Il Financial Analyst è una delle figure professionali più ricercate nel mondo della
...18 febbraio 2025
Il Sales Director è una figura strategica all'interno di un'azienda,
...12 febbraio 2025
Renato Cursano , classe 1986 e originario di Trani (BT), è attualmente Dirigente per il
...10 febbraio 2025
Nel settore della ristorazione e dell'ospitalità, il Food and Beverage Manager
...06 febbraio 2025
Aurora Falsarella , classe 1992, ex studentessa di 24ORE Business School, nata a Vittorio
...05 febbraio 2025
Abbiamo il piacere di intervistare Alessandra Carriero , una professionista HR con una
...