Approvazione
CIO: "Il fattore decisivo per me è stato il fatto che Passguard sia un'organizzazione indipendente"

La sicurezza delle informazioni riceve una sempre maggiore attenzione all'interno delle organizzazioni sanitarie. Ne abbiamo parlato con una grande organizzazione sanitaria nel sud dei Paesi Bassi. Per loro, la sicurezza delle informazioni è un tema importante: mappano continuamente le vulnerabilità e implementano miglioramenti. Uno degli strumenti che utilizzano a questo scopo è Passguard. Perché? Lo abbiamo chiesto al CIO.
Il Perché
Perché ha voluto mappare i rischi del dark web?
Molte aziende guardano solo ai propri sistemi per verificare la propria sicurezza, ad esempio effettuando penetration test. Questo è importante, ma non fornisce un quadro completo. C'è così tanto altro in corso nel grande e cattivo mondo esterno di cui non si ha alcuna visibilità. Volevo mappare queste vulnerabilità in modo più ampio.
"C'è così tanto altro in corso nel grande e cattivo mondo esterno di cui non si ha alcuna visibilità."
E perché ha scelto specificamente Passguard?
Il fattore decisivo per me è stato il fatto che Passguard è un'organizzazione indipendente: non un fornitore di servizi esistente con interessi acquisiti nei risultati di una scansione. Grazie alla scansione rapida gratuita di Passguard, ho potuto vedere rapidamente cosa stava succedendo. Questo mi ha aiutato a renderne tangibile l'importanza per il Consiglio di Amministrazione. Siamo stati in grado di agire rapidamente per mappare e mitigare i rischi.
Risultati
Quali sono stati i risultati?
Si sa che durante una simile scansione possono emergere delle cose. È stato così anche per noi. Ad esempio, è emerso chiaramente che c'era molto "interesse" nei confronti della nostra organizzazione. La nostra intuizione: possiamo proteggere meglio le informazioni impedendo l'accesso non autorizzato ai sistemi interni tramite gli account dei dipendenti. Si ha la sensazione che possa accadere e si sentono le storie. Ma dopo una simile scansione, si vedono i fatti reali. Ha fornito a tutti un quadro molto chiaro di dove ci troviamo.
"La nostra intuizione: possiamo proteggere meglio le informazioni impedendo l'accesso non autorizzato ai sistemi interni tramite gli account dei dipendenti."
C'è stato un risultato in particolare che ha colpito l'attenzione?
Da un dispositivo privato infettato da malware infostealer, abbiamo rilevato un accesso grave. Inoltre, è emerso chiaramente che la maggior parte dei rischi nasce all'intersezione tra vita lavorativa e privata. Ciò crea rischi che vogliamo prevenire.
Gestione delle Infezioni
Cosa avete fatto con i risultati?
Abbiamo agito immediatamente sui rischi principali. In seguito, abbiamo continuato ad affrontarli. Ma non usando i risultati come un bastone per punire le persone, bensì come un modo per dare maggiore priorità e attenzione alla sicurezza delle informazioni. Ciò significa intraprendere azioni controllate per risolvere ordinatamente i rischi senza creare altri problemi.
Utilizziamo anche i risultati dello studio Passguard per aumentare la consapevolezza all'interno dell'organizzazione. Questo vale non solo per il nostro team di gestione e il Consiglio di Amministrazione, ma anche per le campagne di sensibilizzazione per il personale.
"Utilizziamo anche i risultati dello studio Passguard per aumentare la consapevolezza all'interno dell'organizzazione."
C'è stata una funzionalità specifica di Passguard che si è distinta?
La scomposizione a livello di account è fantastica, in quanto offre un quadro immediato, il che è eccellente per aumentare la consapevolezza.
In conclusione
E ora?
Ora continuiamo ad andare avanti. Questo non è stato un passo una tantum per noi. Ecco perché Passguard continuerà a misurare e monitorare ciò che accade in modo da mantenerci aggiornati su questi rischi.
Consiglierebbe Passguard?
Lo consiglierei sicuramente, per tre motivi:
Per la sua indipendenza, come ho menzionato in precedenza.
La velocità con cui le informazioni vengono presentate.
Il modo piacevole di lavorare insieme e spiegare le cose. Il confronto con i colleghi è stato molto apprezzato da noi. Non con un dito puntato, ma per condividere approfondimenti e fare brainstorming insieme. Questo rende l'argomento accessibile.
Ricevi un avviso nel momento stesso in cui i dispositivi e le sessioni compromessi vengono messi in vendita nei mercati criminali.