Archivio

Archivio Articoli del Maggio 2025

Pagina 1 di 3

Maurizio Fonte - Consulente Informatico - Ingegnere del Software e Cyber Security Specialist Freelance

Security awareness per PMI: dal 33% di click rate al 4% con simulazioni di phishing e formazione continua

Security awareness per PMI: dal 33% di click rate al 4% con simulazioni di phishing e formazione continua Il Verizon DBIR 2025 conferma che il 60% delle violazioni coinvolge il fattore umano (errore, manipolazione, abuso di credenziali). KnowBe4 documenta che il 33.1% dei dipendenti clicca su email di phishing simulato prima del training, ma dopo 12 mesi di formazione continua il click rate scende al 4.1% - una riduzione dell'86%. NIS2 (Articolo 21, comma 2, lettera g) rende la formazione cybersecurity un obbligo normativo per tutte le entità essenziali e importanti. Continua a leggere
Ultima modifica:

Disaster Recovery Plan per PMI: da backup non testati a RPO/RTO verificabili con la regola 3-2-1-1-0

Disaster Recovery Plan per PMI: da backup non testati a RPO/RTO verificabili con la regola 3-2-1-1-0 La National Cybersecurity Alliance stima che il 60% delle piccole imprese che subisce una perdita dati significativa chiude entro 6 mesi. Un Disaster Recovery Plan con RPO/RTO definiti dalla Business Impact Analysis (ISO 22301), backup conformi alla regola 3-2-1-1-0 e test periodici trasforma il recovery da speranza a procedura verificata - un requisito esplicito dell'Articolo 21 della Direttiva NIS2. Continua a leggere
Ultima modifica:

Monitoraggio IT proattivo per PMI: da alert reattivi a SLO-based alerting con Prometheus e Grafana

Monitoraggio IT proattivo per PMI: da alert reattivi a SLO-based alerting con Prometheus e Grafana Il report ITIC 2024 stima che le PMI perdono da $8K a $25K per ogni ora di downtime. Il monitoraggio proattivo con Prometheus e Grafana, basato su metodo RED (Rate, Errors, Duration) per i servizi e USE (Utilization, Saturation, Errors) per l'infrastruttura, sposta l'alerting da "il server è giù" a "il budget di errore si sta esaurendo" - prevenendo gli incidenti prima che impattino gli utenti. Continua a leggere
Ultima modifica:

Infrastructure as Code per PMI: da provisioning manuale a playbook Ansible e moduli Terraform ripetibili

Infrastructure as Code per PMI: da provisioning manuale a playbook Ansible e moduli Terraform ripetibili Infrastructure as Code definisce l'infrastruttura in file versionabili invece che in procedure manuali. Il report Firefly State of IaC 2025 mostra che l'89% delle organizzazioni ha adottato IaC, ma solo il 6% ha codificato il 100% dell'infrastruttura. Per le PMI, Ansible (agentless, YAML) per la configurazione e Terraform (dichiarativo, multi-cloud) per il provisioning coprono i casi d'uso principali. Continua a leggere
Ultima modifica: