Si è aperto un nuovo fronte nella sicurezza nazionale americana. Si combatte nel cyberspazio e le aziende private di settori critici come energia, sanità, acqua e servizi finanziari sono in prima linea.  

Questo è stato il messaggio trasmesso dal membro del Congresso Mark Green (R-TN-7) e da Jen Easterly, Direttrice della Cybersecurity and Infrastructure Security Agency (CISA), durante una tavola rotonda aziendale tenutasi questa settimana a Nashville, Tennessee. Ho avuto il privilegio di partecipare, insieme ad altri dirigenti aziendali, per discutere delle sfide di cybersecurity che affrontiamo a causa degli attacchi da parte di stati-nazione. Uno dei temi principali è stato il modo in cui il governo degli Stati Uniti può aiutare le aziende a difendere e proteggere le proprie reti da questi attacchi.  

Il presidente Green e la direttrice Easterly hanno sintetizzato i seguenti modi in cui il governo degli Stati Uniti può aiutare le aziende a rispondere alle loro esigenze di cybersecurity.  

Rafforzare la forza lavoro cyber 

Secondo una recente audizione del Congresso, negli Stati Uniti ci sono quasi 500.000 posizioni vacanti nel settore della cybersecurity, una vulnerabilità critica per la nostra sicurezza nazionale. Il presidente Green ha discusso della necessità di creare una pipeline federale di talenti nella cybersecurity, incentivando il servizio pubblico affinché possa poi alimentare le competenze necessarie al settore privato. Allo stesso modo, la CISA ha evidenziato la necessità di dare priorità all’assunzione basata su competenze, conoscenze e capacità cyber rispetto a requisiti formativi meno pertinenti, che spesso escludono molti candidati qualificati.  

Semplificare la regolamentazione governativa 

Il presidente Green e la direttrice Easterly erano interessati ad ascoltare i leader aziendali in merito ai requisiti di rendicontazione normativa ripetitivi e onerosi. Molti rappresentanti del settore hanno spiegato come queste normative, pur animate da buone intenzioni, abbiano la conseguenza indesiderata di sottrarre tempo e risorse del personale aziendale alla protezione delle organizzazioni dagli attacchi di cybersecurity. Il presidente Green ha illustrato il suo impegno al Congresso per garantire che alle aziende non vengano imposti nuovi requisiti di rendicontazione duplicativi.  

Incentivare l’approccio Secure by Design 

All’inizio di quest’anno, la CISA ha annunciato impegni “Secure by Design” da parte dei produttori di software, che integreranno la sicurezza direttamente nella progettazione dei loro prodotti. La direttrice Easterly ha spiegato come questo impegno rappresenti un cambiamento significativo nel rischio di cybersecurity per il software, che in passato privilegiava la rapidità di immissione sul mercato o le funzionalità distintive rispetto alla sicurezza. Sono stato orgoglioso di essere il primo CEO a sottoscrivere questo impegno, vincolando Ivanti a principi, standard e azioni che ci aiuteranno a innalzare ulteriormente la sicurezza dei nostri prodotti e a proteggere meglio i nostri clienti.  

A livello globale, le organizzazioni affrontano minacce di cybersecurity che rischiano di interrompere le operazioni quotidiane e mettere in pericolo la sicurezza nazionale. Le sfide che aziende e governi devono affrontare per mantenere sicuri i propri prodotti e le proprie reti sono significative e costanti.  

Sono tuttavia convinto che, attraverso la collaborazione tra settore pubblico e industria privata, possiamo creare un ambiente aziendale più solido, sicuro e capace di continuare a guidare il mondo nell’innovazione tecnologica.