{"id":450857,"date":"2025-04-10T11:44:23","date_gmt":"2025-04-10T11:44:23","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=450857"},"modified":"2026-05-18T07:59:25","modified_gmt":"2026-05-18T07:59:25","slug":"collaborazione-per-la-sicurezza","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/collaborazione-per-la-sicurezza\/","title":{"rendered":"Collaborazione per la sicurezza: perch\u00e9 i team IT e di sicurezza dovrebbero collaborare"},"content":{"rendered":"<div class=\"in-context-cta\"><h2 style=\"margin-top: 0px;\">Punti chiave<\/h2>\n<ul>\n<li>La <strong>collaborazione in materia di sicurezza<\/strong> \u00e8 lo sforzo congiunto dei team IT e di sicurezza per condividere le informazioni, allineare le strategie e difendersi dalle minacce informatiche.<\/li>\n<li>Ruoli e responsabilit\u00e0 chiari e riunioni interfunzionali aiutano a ridurre i silos e a migliorare la comunicazione tra i team IT e di sicurezza.<\/li>\n<li>Le <strong>sessioni di formazione congiunte<\/strong> creano un insieme di competenze condivise, colmano le lacune linguistiche e favoriscono la fiducia tra i team.<\/li>\n<li>Il <strong>patch management<\/strong> \u00e8 l&#8217;intersezione naturale tra IT (tempi di attivit\u00e0 e prestazioni) e sicurezza (difesa dalle minacce), il che la rende una potente area di collaborazione.<\/li>\n<li>L&#8217;aumento dei rischi informatici evidenzia l&#8217;urgenza: nel 2024 sono stati segnalati 40.003 CVE, con un aumento del 39% rispetto al 2023, a dimostrazione che le squadre non possono permettersi ritardi.<\/li>\n<li>L&#8217;<strong>automazione nel patch management<\/strong> riduce gli errori, accelera la correzione e fornisce ai team di sicurezza visibilit\u00e0 sulla conformit\u00e0.<\/li>\n<li>La prioritizzazione delle patch basata sul rischio fa s\u00ec che le vulnerabilit\u00e0 pi\u00f9 critiche vengano risolte per prime, mantenendo la stabilit\u00e0 del sistema.<\/li>\n<li>Una strategia di sicurezza IT unificata migliora la resilienza, previene le violazioni, supporta la conformit\u00e0 e rafforza i risultati aziendali.<\/li>\n<\/ul>\n<\/div>\n<p>La protezione delle organizzazioni dalle sofisticate minacce IT nel panorama digitale odierno richiede una collaborazione in materia di sicurezza, soprattutto tra i team IT e di sicurezza. Ma come dovrebbero collaborare esattamente questi team? Parliamone.<\/p>\n<h2>Cosa vuol dire collaborare per la sicurezza?<\/h2>\n<p>Nella cybersecurity, la collaborazione per la sicurezza si riferisce alle azioni coordinate di diverse organizzazioni, parti o stakeholder per creare o rafforzare le difese contro le minacce IT. Invece di lavorare in modo isolato, le parti interessate condividono informazioni, strategie e risorse per proteggersi dagli attacchi informatici.<\/p>\n<p>Per molte organizzazioni, la collaborazione in materia di sicurezza coinvolge di solito sia il team IT che il team di sicurezza. Insieme, questi due team rafforzano l&#8217;infrastruttura IT, migliorano la mitigazione dei rischi, prevengono le violazioni e le perdite di dati e assicurano la continuit\u00e0 dell&#8217;attivit\u00e0 aziendale rimanendo protetti.<\/p>\n<h2>Come far collaborare i team IT e di sicurezza<\/h2>\n<p>La collaborazione in materia di sicurezza va al di l\u00e0 della condivisione di informazioni; si tratta anche di essere strategici. Con l&#8217;evolversi delle minacce, le organizzazioni devono adattarsi e garantire che le parti interessate rimangano allineate. Ecco alcuni modi in cui le parti interessate possono rimanere collaborative durante questi cambiamenti:<\/p>\n<ol>\n<li><strong>Programmare riunioni interfunzionali:\u00a0<\/strong>Le riunioni tra i team o i reparti interessati contribuiscono ad allineare le parti interessate e a garantire una via di dialogo. Avere un ordine del giorno concordato dalle parti interessate pu\u00f2 essere fondamentale per garantire l&#8217;efficienza delle riunioni.<\/li>\n<li><strong>Condurre sessioni di formazione congiunte: <\/strong>Le sessioni di formazione congiunte creano un set di competenze unificate per i team IT e di sicurezza, assicurando che entrambi i team si comprendano chiaramente, colmando potenzialmente le lacune linguistiche tra loro.<\/li>\n<li><strong>Definire chiaramente le responsabilit\u00e0 e i ruoli:\u00a0<\/strong>Una chiara delimitazione delle responsabilit\u00e0 evita errori di comunicazione, sovrapposizioni e lacune nelle responsabilit\u00e0 operative.<\/li>\n<li><strong>Trovare un terreno comune:\u00a0<\/strong>In questo caso, il terreno comune si riferisce alle intersezioni tra i team. Ci\u00f2 pu\u00f2 riguardare una serie di concetti, tra cui obiettivi condivisi, comunicazione e protocolli efficaci e persino i sistemi utilizzati da entrambi i team.<\/li>\n<\/ol>\n<h2>Perch\u00e9 il patch management \u00e8 un buon terreno comune<\/h2>\n<p>Per anni, i team IT e di sicurezza hanno viaggiato su binari paralleli, ognuno con le proprie priorit\u00e0 e parlando una lingua leggermente diversa. L&#8217;IT si concentra sui tempi di attivit\u00e0 e sulle prestazioni, mentre la sicurezza si concentra sulla mitigazione del rischio e sulla difesa dalle minacce. L&#8217;allineamento \u00e8 migliorato, ma con l&#8217;aumento delle minacce IT, la leadership di IT e sicurezza deve continuare a lavorare in sintonia.<\/p>\n<p>Per coloro che cercano di superare i silos di lunga data, uno dei modi pi\u00f9 efficaci per riunire questi team \u00e8 il patch management. \u00c8 una responsabilit\u00e0 condivisa che pu\u00f2 rafforzare la sicurezza e mantenere i sistemi stabili. Il patching \u00e8 stato storicamente un punto di attrito, ma con il giusto approccio pu\u00f2 diventare un potente strumento per continuare l&#8217;allineamento, rafforzare la postura di sicurezza e potenziare la resilienza operativa.<\/p>\n<h2>Patch management: Puntare sull\u2019integrazione tra IT e sicurezza<\/h2>\n<p>Entrambi i team si preoccupano delle patch, solo che lo fanno da punti di vista diversi. I team di sicurezza vedono le vulnerabilit\u00e0 non patchate come punti di ingresso illuminati al neon per gli aggressori e spingono per una correzione immediata. L&#8217;IT, nel frattempo, deve bilanciare le patch con la stabilit\u00e0 del sistema e la continuit\u00e0 operativa, causando talvolta dei ritardi.<\/p>\n<p>E questi ritardi hanno un costo. <a href=\"https:\/\/socradar.io\/top-10-exploited-vulnerabilities-of-2024\/\" target=\"_blank\" rel=\"noopener\">Secondo le osservazioni del 2024<\/a>, il National Vulnerability Database ha registrato <a href=\"https:\/\/nvd.nist.gov\/vuln\/search\/statistics?form_type=Basic&amp;isCpeNameSearch=false&amp;results_type=statistics&amp;search_type=all\" target=\"_blank\" rel=\"noopener\">40.003<\/a> Common Vulnerabilities and Exposures (CVE), con un&#8217;impennata <strong>del 39%<\/strong> rispetto ai <strong>28.817 CVE del 2023<\/strong>. Se si confronta questo dato con l&#8217;aumento <strong>del 15%<\/strong> dal 2022 al 2023, l&#8217;urgenza \u00e8 evidente. Le squadre non possono permettersi di essere disallineate.<\/p>\n<h2>Abbattere le barriere per semplificare il patch management<\/h2>\n<p>Nel corso degli anni, i team IT e di sicurezza hanno migliorato la collaborazione per raggiungere obiettivi aziendali comuni, ma i silos occasionali persistono. Per colmare le lacune ancora esistenti nel divario tra sicurezza e IT \u00e8 necessario adottare un approccio pi\u00f9 ponderato e strategico alle patch, in grado di bilanciare gli imperativi della sicurezza con le realt\u00e0 operative. Ecco come:<\/p>\n<ol>\n<li><strong>Promuovere la comunicazione e la collaborazione tra i team<\/strong><br \/>\nComunicazione isolata = rimedio lento. Stabilire processi trasparenti e documentati per prioritizzare e implementare percorsi per eliminare gli attriti. Esercitazioni congiunte periodiche, esercitazioni di sicurezza e check-in di sicurezza IT favoriscono la comprensione reciproca. Quando entrambi i team vedono il quadro generale, possono elaborare strategie di patch che bilanciano la riduzione del rischio con la stabilit\u00e0 operativa.<\/li>\n<li><strong>Automatizzare per ottenere velocit\u00e0 e coerenza<\/strong><br \/>\nPatch manuale? Troppo lento, troppo soggetto a errori. Pi\u00f9 a lungo le vulnerabilit\u00e0 rimangono senza patch, maggiore \u00e8 il rischio. Il <a href=\"https:\/\/www.ninjaone.com\/it\/gestione-patch\/\">patch management automatizzato<\/a> garantisce coerenza e velocit\u00e0 di distribuzione delle patch sugli endpoint senza interrompere le operazioni aziendali. Inoltre, l&#8217;automazione offre ai team di sicurezza visibilit\u00e0 sulla conformit\u00e0 delle patch, aiutandoli a verificare che le vulnerabilit\u00e0 critiche siano gestite rapidamente.<\/li>\n<li><strong>Priorit\u00e0 in base al rischio, non solo alla disponibilit\u00e0 <\/strong><br \/>\nNon tutte le patch sono uguali e la definizione delle priorit\u00e0 deve essere guidata da informazioni basate sui rischi. Allineandosi su KPI condivisi, come il tempo di applicazione delle patch, la percentuale di endpoint protetti e l&#8217;impatto sull&#8217;azienda, l&#8217;IT e la sicurezza possono essere responsabili e mantenere la stabilit\u00e0 operativa.<\/li>\n<\/ol>\n<h2>Un approccio unificato al successo dell&#8217;IT e della sicurezza<\/h2>\n<p>L&#8217;AI come strumento di attacco \u00e8 solo agli inizi e le minacce informatiche sono troppo dinamiche perch\u00e9 l&#8217;IT e la sicurezza possano operare in silos. I team IT e di sicurezza che continuano a operare in modo indipendente l&#8217;uno dall&#8217;altro rischiano di subire violazioni, tempi di inattivit\u00e0 e mancanze di conformit\u00e0.<\/p>\n<p>Nell&#8217;attuale panorama di avversit\u00e0, la collaborazione tra IT e sicurezza dovrebbe essere la nuova normalit\u00e0. Il patch management \u00e8 un&#8217;area fondamentale in cui IT e sicurezza possono collaborare per raggiungere obiettivi comuni. E lo vediamo accadere sempre pi\u00f9 spesso! La sicurezza e l&#8217;efficienza operativa migliorano quando entrano in gioco la collaborazione, l&#8217;automazione, la definizione delle priorit\u00e0 in base al rischio e la condivisione delle metriche.<\/p>\n<p>Il futuro \u00e8 rappresentato da <strong>IT e sicurezza insieme<\/strong>. Stiamo parlando di un unico team, di un unico sogno resiliente, che porta a risultati aziendali migliori su tutta la linea.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La protezione delle organizzazioni dalle sofisticate minacce IT nel panorama digitale odierno richiede una collaborazione in materia di sicurezza, soprattutto tra i team IT e di sicurezza. Ma come dovrebbero collaborare esattamente questi team? Parliamone. Cosa vuol dire collaborare per la sicurezza? Nella cybersecurity, la collaborazione per la sicurezza si riferisce alle azioni coordinate di [&hellip;]<\/p>\n","protected":false},"author":177,"featured_media":444134,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4367],"tags":[],"class_list":["post-450857","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza"],"acf":[],"modified_by":"Chiara Cavalletti","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/450857","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/177"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=450857"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/450857\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/444134"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=450857"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=450857"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=450857"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}