---
title: "Sicurezza dei dati informatici: firewall e antivirus non bastano più"
description: Il firewall e l’antivirus (per quanto sempre fondamentali) non bastano più per la sicurezza dei dati informatici. Ecco gli altri aspetti da considerare
image: https://blog.cyberoo.com/hubfs/Sicurezza%20dei%20dati%20informatici.jpg
---

<https://blog.cyberoo.com/sicurezza-dei-dati-informatici-perche-il-firewall-e-lantivirus-non-bastano#menu>

- Solutions
  
  Threat Management
  
    - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
    - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
    - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
  
  
  Governance & Processes
  
    - [Incident response](https://cyberoo.com/incident-response/)
    - [Risk Assessment](https://cyberoo.com/risk-assessment/)
    - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
    - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
  
  
  Compliance
  
    - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
  
  
  People Security
  
    - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate
  
  Cyberoo
  
    - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
    - [Certificazioni](https://cyberoo.com/certificazioni/)
    - [People](https://cyberoo.com/people-team-cyberoo/)
    - [Above The Rest](https://cyberoo.com/above-the-rest/)
    - [Jobs](https://cyberoo.com/jobs/)
  
  
  Investors
  
    - [Investors relations](https://cyberoo.com/investors-relations/)
    - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources
  
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg)](https://cyberoo.com/)

- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

<https://blog.cyberoo.com/sicurezza-dei-dati-informatici-perche-il-firewall-e-lantivirus-non-bastano#sidewidgetarea>

- Solutions 
    - Threat Management 
          - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
          - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
          - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
    - Governance & Processes 
          - [Incident response](https://cyberoo.com/incident-response/)
          - [Risk Assessment](https://cyberoo.com/risk-assessment/)
          - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
          - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
    - Compliance 
          - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
    - People Security 
          - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate 
    - Cyberoo 
          - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
          - [Certificazioni](https://cyberoo.com/certificazioni/)
          - [People](https://cyberoo.com/people-team-cyberoo/)
          - [Above The Rest](https://cyberoo.com/above-the-rest/)
          - [Jobs](https://cyberoo.com/jobs/)
    - Investors 
          - [Investors relations](https://cyberoo.com/investors-relations/)
          - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources 
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)
- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>
- <https://www.instagram.com/cyberoo_official/>
- <https://t.me/cyberoo_tech_blog>

![](https://blog.cyberoo.com/hubfs/Sicurezza%20dei%20dati%20informatici.jpg)

# Sicurezza dei dati informatici: perché il firewall e l’antivirus non bastano

 Published by [cyberoo-admin](https://blog.cyberoo.com/author/cyberoo-admin) on  14 ottobre 2020

In un’epoca ormai dominata dai dati come quella in cui viviamo, è chiaro a tutti che per proteggere il patrimonio informativo aziendale da attacchi informatici sempre più mirati e sofisticati e quindi **per garantire la sicurezza dei dati informatici**, **il firewall e l’antivirus** (per quanto sempre fondamentali) **non bastano più**.

Le cyber minacce che circolano in rete hanno infatti raggiunto un grado di evoluzione molto più elevato rispetto a quello dei sistemi di difesa passiva tradizionali. È dunque opportuno che le **aziende data driven** adottino **tecnologie di sicurezza avanzate, multifunzione e preventive** in grado di bloccare [eventuali intrusioni](https://blog.cyberoo.com/intrusion-detection-system-limportanza-del-monitoraggio-continuo) nel perimetro aziendale oltre che **malware**, **ransomware** e **attacchi phishing** prima che arrivino a danneggiare i sistemi o le attività di lavoro.

## **Sicurezza dei dati informatici: conoscere le minacce**

È utile ricordare, a tal proposito, che un attacco informatico è [definito](https://niccs.us-cert.gov/about-niccs/glossary) dalla **National Initiative For Cybersecurity Careers And Studies** (NICCS) come il tentativo di ottenere accesso non autorizzato a servizi, risorse o informazioni di sistema e/o di comprometterne l'integrità, e in generale consiste nell'atto intenzionale di tentare di eludere uno o più servizi di sicurezza o controlli di un sistema informativo digitale per alterare la riservatezza, integrità e disponibilità (RID) dei dati.

Nel tempo, come dicevamo, gli attacchi informatici sono diventati sempre più mirati e in grado di **sfruttare le vulnerabilità dei sistemi informativi target per bypassare i sistemi di protezione** allestiti a difesa del patrimonio informativo.

Per garantire la sicurezza delle aziende, oltre all’utilizzo degli strumenti di rilevamento dei malware e dei firewall, è dunque fondamentale anche una intensa **attività di [Cyber Threat Intelligence](https://blog.cyberoo.com/cyber-threat-intelligence-punta-sulle-analisi-predittive-con-cyberoo)** che consenta di **prevenire gli attacchi da parte dei criminali informatici**.

La **Cyber Threat Intelligence**, in particolare, include la **raccolta e l’analisi di informazioni utili al fine di caratterizzare possibili minacce cyber** dal punto di vista tecnico, di risorse, di motivazioni e di intenti, anche in relazione a contesti operativi specifici.

Si tratta, dunque, di un fattore abilitante per l’**implementazione di efficaci misure di difesa e prevenzione** che offre notevoli vantaggi per tutte quelle aziende, pubbliche o private che siano, che perseguono e proteggono i propri obiettivi di business attraverso le nuove tecnologie dell’informazione.

È evidente, quindi, come la progettazione di soluzioni di sicurezza aziendale, la loro **governance, gestione e compliance** possono trarre notevoli **benefici da un’attività strutturata di acquisizione e studio di informazioni sulle possibili minacce cyber.**

Per rispondere efficacemente ad attacchi mirati, infatti, non basta saper riconoscere la minaccia: è necessario anche **integrare informazioni sulle vulnerabilità dei propri sistemi informativi e sugli impatti** che un eventuale attacco potrebbe avere. In questo modo le aziende sono in grado di definire il proprio **profilo di rischio** e assegnare un valore al rischio stesso, che può successivamente essere ridotto mediante introduzione di misure di sicurezza, difesa, detection ed early warning in chiave preventiva.

### **Sicurezza dei dati informatici: l’importanza di condividere le informazioni**

Le attività di Cyber Threat Intelligence possono dunque contribuire a migliorare la postura di sicurezza delle aziende in quanto consentono di raccogliere informazioni sugli indicatori di compromissione e sulle tattiche, tecniche e procedure (TTP) utilizzate dagli attori delle minacce, oltre che sulle azioni suggerite per rilevare, contenere o prevenire attacchi e sui risultati delle analisi degli incidenti.

Lo step successivo consiste, invece, nella **condivisione delle informazioni** (infosharing), un’altra importante attività nell’ambito della sicurezza dei dati informatici che **può aiutare le altre organizzazioni a migliorare a loro volta la propria postura di sicurezza.**

## **Mai dimenticare l’importanza del fattore umano**

La sola tecnologia, però, per quanto evoluta, potrebbe non essere sufficiente a garantire la sicurezza dei dati informatici e del perimetro fisico e virtuale dell’azienda. Nessun piano di sicurezza è realmente efficace se non tiene in considerazione anche l’anello debole di tutta la catena: il **fattore umano** che, con le sue vulnerabilità, **rappresenta sempre più spesso il principale obiettivo delle azioni malevoli dei criminal hacker** che riescono ad accedere ai sistemi e alle infrastrutture aziendali utilizzando credenziali deboli, di default, rubate o comunque compromesse.

Non è un caso, quindi, se **ogniqualvolta si verifica una violazione di dati informatici la causa è sempre riconducibile all’elemento umano** preso di mira mediante campagne di [phishing e social engineering](https://blog.cyberoo.com/attacchi-bec-business-e-mail-compromise-come-proteggere-lazienda).

Ecco, quindi, che gli ultimi tasselli che compongono il puzzle della sicurezza informatica in azienda sono la corretta gestione delle identità digitali, necessaria per tenere sempre sotto controllo gli accessi ai dati e ai sistemi aziendali, e la continua **security awareness** degli utenti aziendali comprendendo tra questi, oltre ai dipendenti, anche i vari fornitori esterni e i clienti che in qualche modo accedono alle infrastrutture.

[![New call-to-action](https://no-cache.hubspot.com/cta/default/6892231/d59b92ce-67e4-4e0d-b2e8-b51ce8d00175.png)](https://cta-redirect.hubspot.com/cta/redirect/6892231/d59b92ce-67e4-4e0d-b2e8-b51ce8d00175)

[Back to Blog](https://blog.cyberoo.com)

- [Tweet](https://twitter.com/share)

## Related Articles

<https://blog.cyberoo.com/coronavirus-contact-tracing>

## [Coronavirus e Contact Tracing: L'app Immuni, privacy e sicurezza.](https://blog.cyberoo.com/coronavirus-contact-tracing)

 “Immuni”, come ormai noto è l’applicazione sviluppata da Bending Spoons e scelta dal Governo...

[Read More](https://blog.cyberoo.com/coronavirus-contact-tracing)

<https://blog.cyberoo.com/piccolo-budget-sicurezza-pmi-target-facile>

## [Piccolo budget per la Sicurezza? Sei un target facile](https://blog.cyberoo.com/piccolo-budget-sicurezza-pmi-target-facile)

 Ogni tipo di azienda è un target per il cyber crime, dalle PMI alle grandi aziende. Le grandi...

[Read More](https://blog.cyberoo.com/piccolo-budget-sicurezza-pmi-target-facile)

<https://blog.cyberoo.com/dark-pattern-quando-l-apparenza-inganna-i-brand>

## [Dark pattern: quando l'apparenza inganna (i brand)](https://blog.cyberoo.com/dark-pattern-quando-l-apparenza-inganna-i-brand)

 Una cosa è certa: quando un cyber criminale intende raggiungere il proprio obiettivo, non si...

[Read More](https://blog.cyberoo.com/dark-pattern-quando-l-apparenza-inganna-i-brand)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg "Cyberoo")](https://blog.cyberoo.com/)

**TRUSTED BY USERS**

[![Capterra](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/a0e3aa33abf348490d739e99e692012d.svg "Capterra")](https://www.capterra.com/reviews/206253/Cyber-Security-Suite?utm_source=vendor&utm_medium=badge&utm_campaign=capterra_reviews_badge)

![Gartner Peer](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/GartnerPeerInsightsLogo-white.svg "Gartner Peer")

- SERVICES 
    - [CYPEER](https://cyberoo.com/en/managed-detection-and-response/)
    - [CSI](https://cyberoo.com/en/threat-intelligence/)
    - [INCIDENT RESPONSE](https://cyberoo.com/en/incident-response/)
    - [TITAAN NEEMESI](https://cyberoo.com/en/titaan-neemesi/)
    - [KEATRIX](https://cyberoo.com/en/keatrix-security-awareness-training/)

- LINK UTILI 
    - [WE ARE CYBEROO](https://cyberoo.com/azienda/)
    - [INVESTORS RELATIONS](https://cyberoo.com/investors-relations/)
    - [CYBER RESOURCES](https://cyberoo.com/cyber-resources/)
    - [BLOG](https://blog.cyberoo.com/)
    - [NEWS](https://cyberoo.com/news-press/)
    - [CONTACTS](https://cyberoo.com/contacts/)

© 2026 CYBEROO.  
Sede Legale: via Brigata Reggio, 37 – 42124 Reggio Emilia (RE) – PEC amministrazione@pec.cyberoo.com  
Capitale sociale € 1.035.432,35 i.v. Cod. fiscale e P.IVA 04318950286 – R.E.A. RE 288453   
[Privacy Policy](https://cyberoo.com/privacy-policy/) - [Registro Nazionale degli Aiuti di Stato](https://www.rna.gov.it/RegistroNazionaleTrasparenza/faces/pages/TrasparenzaAiuto.jspx) - ISO27001

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "2021-09-20T15:39:20.680Z",
  "datePublished" : "2020-10-14T10:30:00.000Z",
  "headline" : "Sicurezza dei dati informatici: firewall e antivirus non bastano più",
  "image" : [ "https://blog.cyberoo.com/hubfs/Sicurezza%20dei%20dati%20informatici.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/sicurezza-dei-dati-informatici-perche-il-firewall-e-lantivirus-non-bastano",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/vast.png"
    },
    "name" : "Cyberoo"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "Article",
  "articleBody" : "In un’epoca ormai dominata dai dati come quella in cui viviamo, è chiaro a tutti che per proteggere il patrimonio informativo aziendale da attacchi informatici sempre più mirati e sofisticati e quindi per garantire la sicurezza dei dati informatici, il firewall e l’antivirus (per quanto sempre fondamentali) non bastano più. Le cyber minacce che circolano in rete hanno infatti raggiunto un grado di evoluzione molto più elevato rispetto a quello dei sistemi di difesa passiva tradizionali. È dunque opportuno che le aziende data driven adottino tecnologie di sicurezza avanzate, multifunzione e preventive in grado di bloccare eventuali intrusioni nel perimetro aziendale oltre che malware, ransomware e attacchi phishing prima che arrivino a danneggiare i sistemi o le attività di lavoro. Sicurezza dei dati informatici: conoscere le minacce È utile ricordare, a tal proposito, che un attacco informatico è definito dalla National Initiative For Cybersecurity Careers And Studies (NICCS) come il tentativo di ottenere accesso non autorizzato a servizi, risorse o informazioni di sistema e/o di comprometterne l'integrità, e in generale consiste nell'atto intenzionale di tentare di eludere uno o più servizi di sicurezza o controlli di un sistema informativo digitale per alterare la riservatezza, integrità e disponibilità (RID) dei dati. Nel tempo, come dicevamo, gli attacchi informatici sono diventati sempre più mirati e in grado di sfruttare le vulnerabilità dei sistemi informativi target per bypassare i sistemi di protezione allestiti a difesa del patrimonio informativo. Per garantire la sicurezza delle aziende, oltre all’utilizzo degli strumenti di rilevamento dei malware e dei firewall, è dunque fondamentale anche una intensa attività di Cyber Threat Intelligence che consenta di prevenire gli attacchi da parte dei criminali informatici. La Cyber Threat Intelligence, in particolare, include la raccolta e l’analisi di informazioni utili al fine di caratterizzare possibili minacce cyber dal punto di vista tecnico, di risorse, di motivazioni e di intenti, anche in relazione a contesti operativi specifici. Si tratta, dunque, di un fattore abilitante per l’implementazione di efficaci misure di difesa e prevenzione che offre notevoli vantaggi per tutte quelle aziende, pubbliche o private che siano, che perseguono e proteggono i propri obiettivi di business attraverso le nuove tecnologie dell’informazione. È evidente, quindi, come la progettazione di soluzioni di sicurezza aziendale, la loro governance, gestione e compliance possono trarre notevoli benefici da un’attività strutturata di acquisizione e studio di informazioni sulle possibili minacce cyber. Per rispondere efficacemente ad attacchi mirati, infatti, non basta saper riconoscere la minaccia: è necessario anche integrare informazioni sulle vulnerabilità dei propri sistemi informativi e sugli impatti che un eventuale attacco potrebbe avere. In questo modo le aziende sono in grado di definire il proprio profilo di rischio e assegnare un valore al rischio stesso, che può successivamente essere ridotto mediante introduzione di misure di sicurezza, difesa, detection ed early warning in chiave preventiva. Sicurezza dei dati informatici: l’importanza di condividere le informazioni Le attività di Cyber Threat Intelligence possono dunque contribuire a migliorare la postura di sicurezza delle aziende in quanto consentono di raccogliere informazioni sugli indicatori di compromissione e sulle tattiche, tecniche e procedure (TTP) utilizzate dagli attori delle minacce, oltre che sulle azioni suggerite per rilevare, contenere o prevenire attacchi e sui risultati delle analisi degli incidenti. Lo step successivo consiste, invece, nella condivisione delle informazioni (infosharing), un’altra importante attività nell’ambito della sicurezza dei dati informatici che può aiutare le altre organizzazioni a migliorare a loro volta la propria postura di sicurezza. Mai dimenticare l’importanza del fattore umano La sola tecnologia, però, per quanto evoluta, potrebbe non essere sufficiente a garantire la sicurezza dei dati informatici e del perimetro fisico e virtuale dell’azienda. Nessun piano di sicurezza è realmente efficace se non tiene in considerazione anche l’anello debole di tutta la catena: il fattore umano che, con le sue vulnerabilità, rappresenta sempre più spesso il principale obiettivo delle azioni malevoli dei criminal hacker che riescono ad accedere ai sistemi e alle infrastrutture aziendali utilizzando credenziali deboli, di default, rubate o comunque compromesse. Non è un caso, quindi, se ogniqualvolta si verifica una violazione di dati informatici la causa è sempre riconducibile all’elemento umano preso di mira mediante campagne di phishing e social engineering. Ecco, quindi, che gli ultimi tasselli che compongono il puzzle della sicurezza informatica in azienda sono la corretta gestione delle identità digitali, necessaria per tenere sempre sotto controllo gli accessi ai dati e ai sistemi aziendali, e la continua security awareness degli utenti aziendali comprendendo tra questi, oltre ai dipendenti, anche i vari fornitori esterni e i clienti che in qualche modo accedono alle infrastrutture.",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ],
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "1632152360688",
  "datePublished" : "2020-10-14 10:30:00",
  "description" : "Il firewall e l’antivirus (per quanto sempre fondamentali) non bastano più per la sicurezza dei dati informatici. Ecco gli altri aspetti da considerare",
  "editor" : {
    "@type" : "Person",
    "name" : "cyberoo-admin"
  },
  "headline" : "Sicurezza dei dati informatici: firewall e antivirus non bastano più",
  "image" : {
    "@type" : "ImageObject",
    "height" : 675,
    "url" : "https://f.hubspotusercontent30.net/hubfs/6892231/Sicurezza%20dei%20dati%20informatici.jpg",
    "width" : 1200
  },
  "inLanguage" : "it-IT",
  "isAccessibleForFree" : true,
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/sicurezza-dei-dati-informatici-perche-il-firewall-e-lantivirus-non-bastano",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : ""
    },
    "name" : "Blog",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ]
  },
  "url" : "https://blog.cyberoo.com/sicurezza-dei-dati-informatici-perche-il-firewall-e-lantivirus-non-bastano",
  "wordCount" : 769
}
```