Il modello

La control room che da Treviso monitora le minacce informatiche

Nato nel 2015, il Security Operation Center di Yarix (Var Group) ha gestito oltre 1,3 milioni di eventi di sicurezza e sventato 320mila incidenti

di Barbara Ganz

4' min read

4' min read

Il nuovo modello organizzativo è “Follow the Sun”, e prevede la suddivisione del lavoro tra team che operano in fusi orari differenti, tramite l’apertura di nuove sedi in Messico e in Thailandia, nell’ambito di un percorso di internazionalizzazione già avviato. Così il SOC (Security Operation Center) di Yarix, una delle control room più evolute in Europa, assicura una copertura globale continua - 24 ore al giorno, sette giorni su sette - contro le minacce informatiche e allo stesso tempo contribuisce anche al benessere dei dipendenti, evitando turni notturni e riducendo lo stress legato al lavoro.

Il monitoraggio

Yarix, nata a Montebelluna quando questo tipo di settore era un’avanguardia, a dicembre 2019 è entrata a fare parte al 100% della multinazionale Var Group, come centro di competenza per la cybersecurity a livello globale. Proprio in provincia di Treviso, 10 anni fa, è nato il SOC, che oggi - nel pieno di una nuova serie di attacchi a siti anche istituzionali italiani - celebra la ricorrenza con oltre 1,3 milioni di eventi di sicurezza gestiti a livello globale e più di 320mila incidenti intercettati e sventati prima che la minaccia informatica avesse un impatto sull’operatività delle aziende.

Loading...

Risultato raggiunti «grazie alle persone, ai processi e alle tecnologie», sottolinea il fondatore di Yarix e Head of Cybersecurity di Var Group, Mirco Gatto: l’equipaggiamento è con misure di sicurezza fisica e biometrica all’avanguardia. Nato nel 2015 a Montebelluna, il SOC ha avviato le sue attività con l’obiettivo di fornire soluzioni avanzate in un contesto ancora poco sensibile alla sicurezza informatica. Nel settembre 2016, è entrato a far parte del FIRST (Forum of Incident Response and Security Teams), l’organizzazione globale che riunisce team di risposta agli incidenti di sicurezza informatica provenienti da governi, aziende e istituzioni educative.

Deepfake e intelligenza artificiale

Oggi il SOC impiega un team internazionale di 120 persone, di cui 70 nell’headquarter di Treviso, e analizza più di 2.000 eventi di sicurezza al giorno. La crescita delle minacce è esponenziale, come documentano anche i casi di questi giorni: nel 2024 gli eventi totali di sicurezza hanno toccato la soglia dei 485.000 colpendo in prevalenza il settore Manifatturiero, IT, e la Sanità: +56% rispetto a quanto rilevato nel 2023. In aumento vertiginoso (+169%) gli eventi di gravità critica.

«Dieci anni fa le minacce informatiche erano principalmente rappresentate da virus e malware tradizionali. Con il tempo, queste minacce si sono evolute, diventando più sofisticate e mirate, fino ad arrivare a un aumento significativo di attacchi ransomware, phishing e data breach - spiega Mirko Gatto - Nel 2023, l’Italia si è confermata tra i cinque Paesi più bersagliati al mondo dai ransomware. Uno dei pericoli emergenti più preoccupanti è rappresentato dai deepfake, contenuti multimediali manipolati attraverso l’intelligenza artificiale per creare falsificazioni realistiche: questa tecnologia è stata utilizzata per campagne di disinformazione, frodi e attacchi di phishing avanzati, rendendo sempre più difficile distinguere tra contenuti autentici e falsi. Con l’evoluzione delle minacce, è stato necessario un cambio di approccio nella gestione della sicurezza informatica aziendale».

A supporto degli analisti, nel dicembre 2023 il SOC ha visto l’introduzione della piattaforma di intelligenza artificiale Egyda, sviluppata in collaborazione con i consulenti di Data Science di Var Group: è in grado di mappare i comportamenti degli utenti tramite l’analisi di grandi quantità di dati, migliorando significativamente la velocità e la precisione delle risposte agli attacchi. Grazie a Egyda, i tempi di analisi e risposta sono stati ridotti del 40%, permettendo agli analisti di concentrarsi maggiormente sugli aspetti qualitativi del contrasto al cybercrime. Nel 2024, il 52% degli allarmi è stato gestito con il supporto di questa piattaforma, e un quarto di essi non ha richiesto intervento umano.

Le prospettive

Se una volta l’atteggiamento più diffuso nelle piccole imprese manifatturiere era «perché dovrebbero colpire me», oggi nessuna può dirsi immune: «Se dieci anni fa i settori più consapevoli erano il bancario e finanziario, oggi anche le aziende di altri settori hanno riconosciuto l’importanza di integrare la cybersecurity nella loro strategia aziendale - sottolinea Gatto -. Questo cambiamento è avvenuto soprattutto alla fine dello scorso decennio, quando abbiamo registrato un aumento degli attacchi da parte di gruppi hacker organizzati, mirati a compromettere le infrastrutture informatiche dei clienti. L’organizzazione dei gruppi, la frequenza e la sofisticazione degli attacchi hanno portato a un’evoluzione delle nostre soluzioni di sicurezza: da qui, l’introduzione di una piattaforma di AI tra nostri strumenti di difesa». Il periodo della pandemia, che ha costretto ad accelerare i tempi per il lavoro da remoto, ha creato le condizioni per una minore sicurezza.

Oggi, a fronte di minacce globali, la chiave è l’internazionalizzazione, anche nell’organizzazione del lavoro. Spiega Francesca Moriani, amministratrice delegata di Var Group: «Dieci anni fa, l’incontro con Yarix ha segnato l’inizio di una partnership strategica che ha dato vita ad un percorso nella cybersecurity. Oggi, come digital integrator multinazionale, il nostro approccio si è evoluto come risposta alle richieste delle imprese, che ci chiedono una presenza internazionale anche con i nostri brand di competenza e progetti e servizi pensati in un’ottica globale, come tutti i servizi offerti dal SOC, che integrano le diverse competenze». Lo scorso maggio Var Group ha acquisito la spagnola Wise Security Global, specializzata in sicurezza informatica, e ha team operativi anche in Messico e in Thailandia.

Copyright reserved ©
Loading...

Brand connect

Loading...

Newsletter

Notizie e approfondimenti sugli avvenimenti politici, economici e finanziari.

Iscriviti