Approvazione
“Se un infostealer è attivo sul dispositivo di qualcuno, l'abuso non può essere semplicemente prevenuto.”

Il Graafschap College, un istituto professionale di medie dimensioni a Doetinchem, conta circa diecimila studenti e oltre mille dipendenti. Rob Gerritsen, Chief Information Security Officer (CISO) presso il Graafschap College, ha ottenuto una panoramica dell'esposizione della sua organizzazione al dark web grazie a Passguard. Durante una passeggiata in un bosco invernale nei pressi di Doetinchem, ci ha parlato delle sue esperienze.
Il Graafschap College, una scuola professionale di medie dimensioni a Doetinchem, conta circa diecimila studenti e oltre mille dipendenti. Rob Gerritsen, Chief Information Security Officer (CISO) presso il Graafschap College, ha ottenuto informazioni sull'esposizione della sua organizzazione al dark web attraverso Passguard. Durante una passeggiata in una foresta innevata nei pressi di Doetinchem, ci ha parlato delle sue esperienze.
Rob, potresti parlarci brevemente del tuo ruolo al Graafschap College?
Certamente! Lavoro come CISO al Graafschap College da 3,5 anni. In questo ruolo, agisco come consulente strategico per il Consiglio di Amministrazione e come supervisore nel campo della sicurezza delle informazioni. Una delle sfide più grandi è lo scenario delle minacce sempre più complesso, che ha un impatto su persone, organizzazioni e tecnologia. Il mio compito è guidare l'organizzazione attraverso questo scenario e mantenerla al sicuro.
La nostra organizzazione è un obiettivo interessante, il che richiede una solida politica di sicurezza.
Sensibilizzare le persone è particolarmente impegnativo. Non si tratta solo del rischio che i colleghi diventino vittime, ad esempio, di attacchi di phishing, ma anche della responsabilità collettiva di prendere sul serio la sicurezza delle informazioni. La nostra organizzazione è un obiettivo interessante, il che richiede una solida politica di sicurezza."
Come sei venuto a conoscenza di Passguard?
Un ex collega mi ha fatto notare l'importanza di una scansione del dark web: ne avevamo mai fatta una? Non l'avevamo mai fatta. Così, ci è stato presentato Passguard. In meno di 45 minuti abbiamo capito cosa fanno, come funziona e quanto costa. Abbiamo quindi discusso internamente se potesse essere utile. In seguito, non c'è voluto molto perché tutti fossero d'accordo.
Perché volevi lavorare con le informazioni del dark web?
Nel mutevole scenario delle minacce, volevo ottenere informazioni concrete. Quanto siamo interessanti come obiettivo? In quale misura abbiamo a che fare, ad esempio, con gli infostealer? Il dark web è un'area su cui normalmente si ha poca visibilità.
Inoltre, volevo evidenziare l'urgenza all'interno dell'organizzazione. Diciamo spesso che lo scenario delle minacce sta crescendo e che non stiamo "volando sotto i radar". Ma quanto è grande questo rischio in realtà? Con Passguard, siamo stati in grado di renderlo tangibile.
Cosa ti ha offerto Passguard?
Abbiamo visto che, anche come scuola professionale di medie dimensioni, siamo un obiettivo interessante per gli aggressori. Il nostro scenario delle minacce sta diventando sempre più allarmante, il numero di transazioni relative alla nostra organizzazione sul dark web è in aumento e gli infostealer stanno giocando un ruolo sempre più importante.
il numero di transazioni relative alla nostra organizzazione sul dark web è in aumento
Naturalmente, non tutte le informazioni sono immediatamente rilevanti. A volte la scansione contiene informazioni obsolete o rumore. Questo viene filtrato durante il processo di follow-up.
Cosa diresti a chi sta valutando di lavorare con Passguard?
Consiglio a tutti di condurre una scansione del dark web. Lo scenario delle minacce è in crescita. Veniamo bombardati da tutti i lati. Se un infostealer è attivo sul dispositivo di qualcuno, l'abuso non può essere semplicemente prevenuto.
Tuttavia, poniti le seguenti domande:
Cosa vuoi ottenere? Formula un obiettivo chiaro.
Qual è il tuo ambito d'azione? Concentrati sul tuo pubblico più critico. Ad esempio, noi abbiamo coinvolto i nostri dipendenti, non gli studenti.
Cosa farai con i risultati? Decidi in anticipo cosa vuoi fare con essi: condividerai le informazioni solo con il team tecnico o anche con i decisori? Inoltre, assicurati di avere la capacità di dare un seguito.
Ottimo. Grazie, Rob!
Prego!
Ricevi un avviso nel momento stesso in cui i dispositivi e le sessioni compromessi vengono messi in vendita nei mercati criminali.