Lanci nel vuoto della sicurezza cyber
在数字时代,快速推出产品或服务可能导致忽视网络安全测试,将风险转嫁给消费者。法规变化推动安全设计成为核心要素,消费者对安全要求日益提高。未来市场将优先考虑具备高水平安全性的产品和服务。 2025-10-10 14:1:7 Author: www.cybersecurity360.it(查看原文) 阅读量:4 收藏

Lanciare un servizio o un prodotto è qualcosa di adrenalinico, scandito dal time-to-market per arrivare per primi a realizzare quello che è un progetto, un’ambizione o un’idea.

Quando si gioca all’interno degli scenari digitali i tempi sono accelerati, liquidi, pregni di quel leitmotiv mi serve entro ieri che porta a trascurare tutto ciò che rallenta la strategia o ne provoca una divergenza.

Quando il timore dello stallo porta ad applicare il pensiero dello skip tutorial ai test e alle verifiche di sicurezza cyber, si sta solo rinviando il problema (e lo stallo) ad un tempo futuro ed incerto.

Il che significa, sostanzialmente, scaricare tutti i rischi su chi usufruirà del prodotto o del servizio. Una sorpresa generalmente poco gradita, stando all’esperienza del senso comune.

Soltanto un bug hunter lo potrebbe infatti valutare come un gradito presente.

L’unico presente gradito è quello sicuro

L’evoluzione del contesto normativo ha agevolato un approccio sicuro alla progettazione, basti pensare al percorso tracciato dal Cyber Resilience Act che mira a valorizzare la cybersecurity come elemento fondamentale nell’offerta dei prodotti digitali e non più come un accessorio.

Anche i settori in profonda trasformazione digitale come quello dell’automotive stanno dando priorità alla sicurezza integrata.

Tutto questo comporterà il posizionamento sul mercato degli attori in grado di garantire elevati livelli di protezione, tanto effettiva quanto percepita da parte dei consumatori.

Consumatori che sono sempre meno disposti a soprassedere sulla qualità della sicurezza cyber di ciò che viene loro proposto.

Nel tempo sono stati e saranno sempre meno tolleranti per chi avanza facili scuse per giustificare dei “lanci nel vuoto” di prodotti o servizi in cui i profili di sicurezza sono stati trascurati.

La fretta, si sa, è una cattiva consigliera. Motivo per cui non dovrebbe mai sedere ai tavoli di progetto, soprattutto se sostituisce i posti riservati ad aspetti essenziali come compliance e sicurezza.

Altrimenti, il lancio ci sarà ma l’atterraggio sarà decisamente poco piacevole.

E sarà una terribile occasione per apprendere che la differenza fra volare e cadere è che nel secondo caso la destinazione è irreversibile e permanente.


文章来源: https://www.cybersecurity360.it/cultura-cyber/lanci-nel-vuoto-della-sicurezza-cyber/
如有侵权请联系:admin#unsafe.sh