Negli ultimi anni il tema della sicurezza informatica si è spostato dal reparto IT alla sala riunioni. L'attuale clima di incertezza geopolitica ed economica ha reso la minaccia di attacchi informatici ancora più pressante, le aziende di tutte le dimensioni e di tutti i settori ne accusano il colpo. Sia un potenziale paralizzante attacco ransomware che una violazione dei dati con conseguente compromissione delle informazioni sensibili dei consumatori, sono rischi reali e potenzialmente catastrofici. Le organizzazioni stanno riconoscendo la necessità di una migliore resilienza e preparazione rispetto alla sicurezza informatica. Reagire semplicemente agli attacchi nel momento in cui si verificano non è sufficiente; le aziende devono prepararsi in modo proattivo all'inevitabile nel loro approccio alla sicurezza informatica.
L'approccio alla sicurezza che ha guadagnato la maggiore attenzione negli ultimi anni è il concetto di Zero Trust. Il principio alla base di Zero Trust è semplice: non fidarsi di nulla; verificare tutto. Ciò che più spinge verso una moderna architettura Zero Trust è constatare che i tradizionali modelli di sicurezza basati sul perimetro (castello e fossato) non sono più sufficienti nell'odierno panorama distribuito digitalmente. Le organizzazioni devono adottare un approccio olistico alla sicurezza basato sulla verifica dell'identità e dell'attendibilità di tutti gli utenti, i dispositivi e i sistemi che accedono alle loro reti e ai loro dati.
Zero Trust è da tempo sul radar di dirigenti d'azienda e dei membri del consiglio di amministrazione. Tuttavia, Zero Trust non è più solo un concetto in discussione; ora è un mandato. Con il lavoro remoto o ibrido che ormai sono la norma e gli attacchi informatici che continuano a intensificarsi, le aziende si rendono conto che devono adottare un approccio fondamentalmente diverso alla sicurezza. Ma come per qualsiasi cambiamento significativo di strategia, l'implementazione può essere impegnativa e gli sforzi a volte possono bloccarsi. Sebbene molte aziende abbiano iniziato a implementare metodi e tecnologie Zero Trust, solo alcune le hanno applicate completamente in tutta l'organizzazione. Per molte grandi aziende, questo è lo stato attuale delle loro iniziative Zero Trust, bloccate nella fase di implementazione.
E se ci fosse un pezzo mancante nel puzzle della sicurezza informatica che potrebbe cambiare tutto? Assumi il ruolo di "Chief Zero Trust Officer" (CZTO) – una nuova posizione che crediamo diventerà sempre più comune nelle grandi organizzazioni nel corso del prossimo anno.
L'idea che le aziende possano introdurre il ruolo di responsabile amministrativo Zero Trust è stata delineata nelle conversazioni dello scorso anno tra i membri del team Field CTO di Cloudflare e le agenzie del governo federale degli Stati Uniti. Una funzione lavorativa simile è stata annotata per la prima volta nel Memorandum della Casa Bianca indirizzando le agenzie federali a "passare ai principi di sicurezza informatica Zero Trust" e richiedendo alle agenzie di "designare e identificare entro 30 giorni un responsabile dell'implementazione della strategia Zero Trust per la loro organizzazione". Nel governo, un ruolo come questo è spesso chiamato "zar", ma il titolo "chief" (capo) è più appropriato all'interno di un'azienda.
Le grandi organizzazioni hanno bisogno di leader forti per fare le cose in modo efficiente. Le aziende assegnano la massima responsabilità di leadership a persone con titoli che iniziano con la parola Chief (capo), come Chief Executive Officer (CEO) o Chief Financial Officer (CFO). Queste posizioni esistono per fornire indicazioni, stabilire strategie, prendere decisioni cruciali e gestire le operazioni quotidiane e spesso sono responsabili nei confronti del consiglio di amministrazione delle prestazioni e del successo complessivi.
Un vecchio proverbio dice: "quando tutti sono responsabili, nessuno è responsabile". Se prendiamo in considerazione le sfide insite nell'implementazione di Zero Trust all'interno di un'azienda, la mancanza di una figura di riferimento con chiare funzioni di leadership e responsabilità potrebbe essere un problema significativo. Rimane la domanda, chi *esattamente* è responsabile di guidare l'adozione e l'esecuzione di Zero Trust all'interno dell'organizzazione?
Le grandi aziende hanno bisogno di un'unica persona responsabile del percorso Zero Trust. Questo leader dovrebbe essere dotato di un preciso mandato e avere un obiettivo unico: portare l'azienda a Zero Trust. Da qui è nata l'idea del Chief Zero Trust Officer. "Chief Zero Trust Officer" può sembrare solo un titolo, ma è una figura importante. Attira l'attenzione e può superare molti ostacoli a Zero Trust.
L'implementazione di Zero Trust può essere ostacolata da varie sfide tecnologiche. Comprendere e implementare la complessa architettura di alcuni fornitori può richiedere tempo, presupporre una formazione approfondita o necessitare l'impiego di servizi professionali per l'acquisizione delle competenze necessarie. Anche l'identificazione e la verifica di utenti e dispositivi in un ambiente Zero Trust può rappresentare una sfida. Richiede un inventario accurato della base utenti dell'organizzazione, dei gruppi di cui fanno parte e delle loro applicazioni e dispositivi.
Dal punto di vista organizzativo, il coordinamento tra i diversi team è fondamentale per implementare efficacemente Zero Trust. Abbattere i silos tra IT, sicurezza informatica e gruppi di networking, stabilire canali di comunicazione chiari e riunioni regolari tra i membri del team può aiutare a raggiungere una strategia di sicurezza coerente. Anche la resistenza generale al cambiamento può essere un ostacolo significativo. I leader dovrebbero utilizzare tecniche come dare il buon esempio, comunicare in modo trasparente e coinvolgere i dipendenti nel processo di cambiamento per mitigarlo. Affrontare in modo proattivo le preoccupazioni, fornire supporto e creare opportunità di formazione per i dipendenti può anche aiutare a facilitare la transizione.
\n
\n
Responsabilità e affidabilità - non importa come viene definita
Ma perché un'organizzazione ha bisogno di un CZTO? È essenziale un altro ruolo di livello C? Perché non assegnare questo ruolo a qualcuno che già gestisce la sicurezza all'interno dell'organizzazione CISO? Naturalmente, queste sono tutte domande valide. Mettiamola così: le aziende dovrebbero assegnare il titolo in base al livello di importanza strategica per l'azienda. Quindi, che si tratti di Chief Zero Trust Officer, Head of Zero Trust, VP di Zero Trust o qualcos'altro, il titolo deve attirare l'attenzione e avere il potere di abbattere i silos e tagliare la burocrazia.
I nuovi titoli di livello C non sono senza precedenti. Negli ultimi anni, abbiamo assistito all'emergere di titoli come Chief Digital Transformation Officer, Chief eXperience Officer, Chief Customer Officer e Chief Data Scientist. Il titolo di Chief Zero Trust Officer probabilmente non è nemmeno un ruolo permanente. L'aspetto cruciale è che la persona che ricopre questo ruolo abbia l'autorità e la visione per portare avanti l'iniziativa Zero Trust, con il supporto della leadership aziendale e del consiglio di amministrazione.
Arrivare alla sicurezza Zero Trust è ormai un obbligo per molte aziende, poiché il tradizionale modello di sicurezza basato sul perimetro non è più sufficiente per proteggere dalle sofisticate minacce odierne. Per affrontare le sfide tecniche e organizzative che derivano dall'implementazione di Zero Trust, la leadership di un CZTO è fondamentale. Il CZTO guiderà l'iniziativa Zero Trust, allineerà i team e abbatterà le barriere per ottenere un'implementazione senza intoppi. Il ruolo di CZTO nella C-suite sottolinea l'importanza di Zero Trust nell'azienda. Garantisce che l'iniziativa Zero Trust riceva l'attenzione e le risorse necessarie per avere successo. Le organizzazioni che oggi nominano un CZTO saranno quelle che saliranno la vetta in futuro.
Cloudflare One è la piattaforma Zero Trust di Cloudflare, facile da implementare e perfettamente integrabile con strumenti e fornitori esistenti. Si basa sul principio di Zero Trust e fornisce alle organizzazioni una soluzione di sicurezza completa che funziona a livello globale. Cloudflare One viene fornito sulla rete globale di Cloudflare, il che significa che funziona perfettamente in più aree geografiche, paesi, provider di rete e dispositivi. Grazie alla massiccia presenza globale di Cloudflare, il traffico viene protetto, instradato e filtrato su un backbone ottimizzato che utilizza l'intelligenza Internet in tempo reale per proteggere dalle minacce più recenti e instradare il traffico in caso di intemperie e interruzioni di Internet. Inoltre, Cloudflare One si integra con le migliori soluzioni di gestione delle identità e sicurezza dei dispositivi endpoint, creando una soluzione completa che avvolge l'intera rete aziendale di oggi e di domani. Per saperne di più, comunicacelo e ti contatteremo.
Preferisci ancora evitare di parlare con qualcuno? Quasi tutte le funzionalità di Cloudflare One sono disponibili gratuitamente per un massimo di 50 utenti. Molti dei nostri più grandi clienti aziendali iniziano esplorando i prodotti Zero Trust con il piano gratuito e noi ti invitiamo a provarlo seguendo questo link.
Gli esperti di sicurezza di Cloudflare hanno creato una roadmap indipendente dal fornitore per fornire un'architettura Zero Trust e una sequenza temporale di implementazione di esempio. La Roadmap di Zero Trust https://zerotrustroadmap.org/ è una risorsa eccellente per le organizzazioni che desiderano saperne di più sui vantaggi e sulle best practice dell'implementazione di Zero Trust. E se ti senti bloccato nel tuo attuale percorso Zero Trust, chiedi al tuo chief Zero Trust officer chiamaci a Cloudflare!
"],"published_at":[0,"2023-02-21T14:00:00.000+00:00"],"updated_at":[0,"2024-10-09T23:22:51.328Z"],"feature_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/7A3HoXXgGeA6xBC1qenjle/c0067c3a7c699de9a7507865a1f53363/chief-zero-trust-officer.png"],"tags":[1,[[0,{"id":[0,"3QNaVNNpUXrfZYUGDJkXwA"],"name":[0,"Cloudflare Zero Trust"],"slug":[0,"cloudflare-zero-trust"]}],[0,{"id":[0,"4lmuF3Pb7F4hTBUe3svrD0"],"name":[0,"API Security"],"slug":[0,"api-security"]}],[0,{"id":[0,"2UI24t7uddD0CIIUJCu1f4"],"name":[0,"SASE"],"slug":[0,"sase"]}]]],"relatedTags":[0],"authors":[1,[[0,{"name":[0,"John Engates"],"slug":[0,"john-engates"],"bio":[0,"John Engates is Field CTO at Cloudflare."],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/4DJyG5HOdqjCiUdW15Hie2/005c146784d62642243db9859502868b/john-engates.jpeg"],"location":[0,"Texas"],"website":[0,null],"twitter":[0,"@jengates"],"facebook":[0,null]}]]],"meta_description":[0,"Implementing Zero Trust can be challenging, and efforts may stall. The need for a Chief Zero Trust Officer (CZTO) is driven by the increasing importance of Zero Trust security in the face of escalating cyber attacks."],"primary_author":[0,{}],"localeList":[0,{"name":[0,"The Chief Zero Trust Officer: a new role for a new era of cybersecurity Config"],"enUS":[0,"English for Locale"],"zhCN":[0,"Translated for Locale"],"zhHansCN":[0,"No Page for Locale"],"zhTW":[0,"Translated for Locale"],"frFR":[0,"Translated for Locale"],"deDE":[0,"Translated for Locale"],"itIT":[0,"Translated for Locale"],"jaJP":[0,"Translated for Locale"],"koKR":[0,"Translated for Locale"],"ptBR":[0,"Translated for Locale"],"esLA":[0,"No Page for Locale"],"esES":[0,"Translated for Locale"],"enAU":[0,"No Page for Locale"],"enCA":[0,"No Page for Locale"],"enIN":[0,"No Page for Locale"],"enGB":[0,"No Page for Locale"],"idID":[0,"No Page for Locale"],"ruRU":[0,"No Page for Locale"],"svSE":[0,"No Page for Locale"],"viVN":[0,"No Page for Locale"],"plPL":[0,"No Page for Locale"],"arAR":[0,"No Page for Locale"],"nlNL":[0,"No Page for Locale"],"thTH":[0,"No Page for Locale"],"trTR":[0,"No Page for Locale"],"heIL":[0,"No Page for Locale"],"lvLV":[0,"No Page for Locale"],"etEE":[0,"No Page for Locale"],"ltLT":[0,"No Page for Locale"]}],"url":[0,"https://blog.cloudflare.com/chief-zero-trust-officer"],"metadata":[0,{"title":[0,"Il Chief Zero Trust Officer: un nuovo ruolo per una nuova era della sicurezza informatica"],"description":[0,"Implementing Zero Trust can be challenging, and efforts may stall. The need for a Chief Zero Trust Officer (CZTO) is driven by the increasing importance of Zero Trust security in the face of escalating cyber attacks."],"imgPreview":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/2schpiaISJ70RKthgQqGNJ/ed991e33d4a784e4547408688913182f/chief-zero-trust-officer-t9Siqv.png"]}]}],"locale":[0,"it-it"],"translations":[0,{"posts.by":[0,"Di"],"footer.gdpr":[0,"GDPR"],"lang_blurb1":[0,"Questo post è disponibile anche in {lang1}."],"lang_blurb2":[0,"Questo post è disponibile anche in {lang1} e {lang2}."],"lang_blurb3":[0,"Questo post è disponibile anche in {lang1}, {lang2} e {lang3}."],"footer.press":[0,"Stampa"],"header.title":[0,"Il blog di Cloudflare"],"search.clear":[0,"Cancella"],"search.filter":[0,"Filtra"],"search.source":[0,"Origine"],"footer.careers":[0,"Opportunità di lavoro"],"footer.company":[0,"Azienda"],"footer.support":[0,"Supporto"],"footer.the_net":[0,"theNet"],"search.filters":[0,"Filtri"],"footer.our_team":[0,"Il nostro team"],"footer.webinars":[0,"Webinar"],"page.more_posts":[0,"Altri post"],"posts.time_read":[0,"Lettura di {time} min"],"search.language":[0,"Linguaggio"],"footer.community":[0,"Community"],"footer.resources":[0,"Risorse"],"footer.solutions":[0,"Soluzioni"],"footer.trademark":[0,"Marchio registrato"],"header.subscribe":[0,"Iscriviti"],"footer.compliance":[0,"Conformità"],"footer.free_plans":[0,"Piani gratuiti"],"footer.impact_ESG":[0,"Impact/ESG"],"posts.follow_on_X":[0,"Segui su X"],"footer.help_center":[0,"Centro assistenza"],"footer.network_map":[0,"Mappa di rete"],"header.please_wait":[0,"Attendi"],"page.related_posts":[0,"Post correlati"],"search.result_stat":[0,"Risultati {search_range} di {search_total} per {search_keyword}"],"footer.case_studies":[0,"Case study"],"footer.connect_2024":[0,"Connect 2024"],"footer.terms_of_use":[0,"Condizioni per l’utilizzo"],"footer.white_papers":[0,"White paper"],"footer.cloudflare_tv":[0,"Cloudflare TV"],"footer.community_hub":[0,"Community Hub"],"footer.compare_plans":[0,"Confronta i piani"],"footer.contact_sales":[0,"Contatta l'ufficio commerciale"],"header.contact_sales":[0,"Contatta l'ufficio commerciale"],"header.email_address":[0,"Indirizzo e-mail"],"page.error.not_found":[0,"Pagina non trovata"],"footer.developer_docs":[0,"Documenti sviluppatore"],"footer.privacy_policy":[0,"Informativa sulla privacy"],"footer.request_a_demo":[0,"Richiedi una demo"],"page.continue_reading":[0,"Continua a leggere"],"footer.analysts_report":[0,"Report di analisi"],"footer.for_enterprises":[0,"Per le aziende"],"footer.getting_started":[0,"Introduzione"],"footer.learning_center":[0,"Centro di apprendimento"],"footer.project_galileo":[0,"Progetto Galileo"],"pagination.newer_posts":[0,"Post più recenti"],"pagination.older_posts":[0,"Post più vecchi"],"posts.social_buttons.x":[0,"Parlane su X"],"search.icon_aria_label":[0,"Cerca"],"search.source_location":[0,"Origine/Posizione"],"footer.about_cloudflare":[0,"Informazioni su Cloudflare"],"footer.athenian_project":[0,"Progetto Athenian"],"footer.become_a_partner":[0,"Diventa partner"],"footer.cloudflare_radar":[0,"Cloudflare Radar"],"footer.network_services":[0,"Servizi di rete"],"footer.trust_and_safety":[0,"Attendibilità e sicurezza"],"header.get_started_free":[0,"Inizia gratis"],"page.search.placeholder":[0,"Cerca in Cloudflare"],"footer.cloudflare_status":[0,"Stato di Cloudflare"],"footer.cookie_preference":[0,"Preferenze sull'uso dei cookie"],"header.valid_email_error":[0,"Deve essere un'e-mail valida."],"search.result_stat_empty":[0,"Risultati {search_range} di {search_total}"],"footer.connectivity_cloud":[0,"Connettività cloud"],"footer.developer_services":[0,"Servizi per gli sviluppatori"],"footer.investor_relations":[0,"Relazioni con gli investitori"],"page.not_found.error_code":[0,"Codice errore: 404"],"search.autocomplete_title":[0,"Inserisci una query. Premi Invio per inviare"],"footer.logos_and_press_kit":[0,"Loghi e cartella stampa"],"footer.application_services":[0,"Servizi per le applicazioni"],"footer.get_a_recommendation":[0,"Ottieni un suggerimento"],"posts.social_buttons.reddit":[0,"Parlane su Reddit"],"footer.sse_and_sase_services":[0,"Servizi SSE e SASE"],"page.not_found.outdated_link":[0,"Potresti aver utilizzato un collegamento obsoleto o digitato l'indirizzo in modo errato."],"footer.report_security_issues":[0,"Report Problemi di sicurezza"],"page.error.error_message_page":[0,"Spiacenti, non riusciamo a trovare la pagina che stai cercando."],"header.subscribe_notifications":[0,"Iscriviti per ricevere notifiche di nuovi post:"],"footer.cloudflare_for_campaigns":[0,"Cloudflare for Campaigns"],"header.subscription_confimation":[0,"Abbonamento confermato. Grazie per esserti registrato!"],"posts.social_buttons.hackernews":[0,"Parlane su Hacker News"],"footer.diversity_equity_inclusion":[0,"Diversità, equità e inclusione"],"footer.critical_infrastructure_defense_project":[0,"Progetto di difesa delle infrastrutture critiche"]}]}" ssr="" client="load" opts="{"name":"PostCard","value":true}" await-children="">
L'implementazione di Zero Trust può essere impegnativa e i lavori potrebbero bloccarsi. Il Chief Zero Trust Officer (CZTO) è un nuovo ruolo di leadership che prevediamo diventerà sempre più comune nelle grandi organizzazioni. La necessità di un Chief Zero Trust Officer (CZTO) è dettata dalla...
Se hai pensato a Zero Trust o SASE, Cloudflare One Week dimostrerà perché Cloudflare One è una delle offerte SASE più complete sul mercato, con alcune delle migliori prestazioni e perché continuerà a migliorare...
Siamo molto lieti di annunciare numerose nuove integrazioni con CrowdStrike. Queste integrazioni combinano la potenza dell'ampia rete di Cloudflare e della suite Zero Trust con le offerte di Endpoint Detection and Response (EDR) di CrowdStrike e di correzione degli incidenti...
Sin dalla nostra fondazione, Cloudflare ha avuto l'obiettivo di adottare soluzioni di sicurezza complesse e costose, generalmente disponibili solo per le aziende più grandi, e renderle facili da usare e accessibili a tutti...