Skip to main content

Webinar su richiesta in arrivo…

Blog

Il malfunzionamento di CrowdStrike mette in evidenza l'importanza della gestione del rischio terze parti 

L'effetto domino di un malfunzionamento informatico di massa sottolinea la necessità di una gestione più solida del rischio terze e quarte parti e della rete più estesa di collaborazioni. Diverse normative, come il DORA e il NIS2, stanno rendendo necessaria questa urgenza.

Hannah Middleton
Content Marketing Specialist

Empty airport gate waiting area

Uno dei più grandi malfunzionamenti informatici della storia è stato causato da un semplice aggiornamento software andato storto. 

Sebbene il problema sia stato causato dall'azienda di sicurezza informatica CrowdStrike, il suo impatto si è fatto sentire a livello generale, interrompendo le operazioni in settori critici, dalle compagnie aeree alle banche, fino ai servizi di emergenza. Molte organizzazioni ora si chiedono come un singolo aggiornamento software possa aver causato un malfunzionamento così esteso e quali misure avrebbero potuto contribuire a ridurne l'impatto.   

In questo articolo, esploreremo perché questo incidente sottolinea l'importanza di una solida gestione del rischio per migliorare la resilienza digitale e come normative emergenti come il DORA e il NIS2 stiano creando un senso di urgenza.

 

Un panorama di rischio in espansione

Le organizzazioni si affidano sempre più a terze parti per promuovere l'innovazione e la competitività. Tuttavia, la mancanza di visibilità su terze e quarte parti complica la gestione del rischio e la resilienza operativa, rendendo più difficile dimostrare la conformità.

Una singola violazione o un singolo guasto può avere ripercussioni su tutta la catena di fornitura, colpendo le organizzazioni vicine o indirettamente collegate a un vendor. Ciò sottolinea la necessità fondamentale di identificare e gestire le terze parti e di tracciare i rischi concentrati sulle quarte parti e sulla rete estesa di collaborazioni.

 

Il malfunzionamento di CrowdStrike mette in luce l'importanza di normative come il DORA per rafforzare le pratiche di resilienza operativa

Il DORA è un regolamento dell'Unione europea che mira a migliorare la resilienza del settore finanziario contro i malfunzionamenti delle tecnologie dell'informazione e della comunicazione (TIC).  Si unisce ad altri regolamenti, come il NIS2, la FCA e la LkSG, che mirano a rafforzare la resilienza operativa.  

Tuttavia, c'è una distinzione fondamentale: il DORA include il rischio terze parti TIC nel quadro generale di gestione del rischio, responsabilizzando le entità finanziarie e i loro partner commerciali per i rischi relativi a terze e quarte parti e a tutta la rete estesa di collaborazioni.   

Ad esempio, il DORA richiede alle entità finanziarie di monitorare e supervisionare costantemente i fornitori di servizi terzi per garantire il rispetto degli impegni contrattuali e gestire i rischi associati. In caso di incidente, le entità finanziarie devono disporre di processi per gestire e segnalare i propri fornitori di servizi terzi. 

 

Crea resilienza operativa con OneTrust 

A seguito dell'incidente di CrowdStrike, l'importanza della resilienza operativa digitale è diventata più chiara. L'incidente evidenzia la crescente dipendenza da vendor di terze parti e la necessità per le organizzazioni di integrare la resilienza nei propri sistemi di catena di fornitura digitale.   

Alcune normative UE, come il DORA e il NIS2, impongono dei requisiti precisi. Ad esempio, il DORA ha imposto alle entità finanziarie di soddisfare i requisiti del quadro entro gennaio 2025.     

OneTrust offre solide funzionalità che aiutano le organizzazioni a centralizzare il ciclo di vita della gestione del rischio end-to-end, consentendo loro di identificare, mitigare, monitorare e analizzare il rischio terze parti e della catena di fornitura, nonché di gestire flussi di lavoro contrattuali basati sul rischio. Attraverso i fornitori di risk intelligence, il monitoraggio continuo può allertare le organizzazioni su debolezze nella gestione delle TIC, violazioni dei dati e altro ancora, relative a terze e quarte parti.  

Il malfunzionamento di CrowdStrike ha evidenziato la necessità di solide strategie di gestione del rischio operativo di terze parti. 


Altre risorse che potrebbero interessarti

eBook

Rischio terze parti

Guida completa alla gestione del rischio terze parti

L'implementazione di un approccio globale alla gestione delle terze parti è essenziale per i team che si occupano di sicurezza.

maggio 21, 2025

Scopri di più

eBook

Rischio terze parti

Ciclo di vita della gestione del rischio terze parti

Scarica il nostro eBook sulla gestione del rischio terze parti e ottieni un piano d'azione per il ciclo di vita del programma.

maggio 21, 2025

Scopri di più

Webinar

Rischio terze parti

Live Demo: Costruire un solido programma di gestione del rischio terze parti con OneTrust

Partecipa al nostro webinar per scoprire come la soluzione TPRM di OneTrust può rivoluzionare il tuo approccio alla gestione del rischio terze parti.

marzo 27, 2025

Scopri di più

Webinar

Rischio terze parti

DORA in Azione: Garantire la Compliance e il Successo con OneTrust

Partecipa al nostro webinar sul Digital Operational Resilience Act (DORA), ora attivo da oltre un mese.

marzo 06, 2025

Scopri di più

eBook

Rischio terze parti

Utilizzare la gestione delle terze parti per orientarsi nel panorama del rischio in diversi settori

Scarica questo eBook per esplorare la gestione delle terze parti in diversi settori e scoprire le considerazioni più importanti prima di implementare questo approccio nella tua organizzazione.

febbraio 21, 2025

Scopri di più

Lista di controllo

Rischio terze parti

6 passaggi per un'efficace gestione del rischio terze parti

Scopri il percorso relativo alla gestione efficace dei rischi terze parti grazie a una lista di controllo che delinea le sei fasi di un solido programma TPRM.

febbraio 12, 2025

Scopri di più

Lista di controllo

Rischio terze parti

Hai tutto pronto per conformati al DORA?

Il regolamento sulla resilienza operativa digitale (Digital Operational Resilience Act, DORA) è il primo regolamento redatto per supervisionare la sicurezza delle entità finanziarie in tutta l'Unione europea.

febbraio 12, 2025

Scopri di più

Report

OneTrust è stata nominata leader nel report "Operational Resilience Software 2024"

Scarica il report di Verdantix per scoprire l'importanza della resilienza operativa per la tua azienda e perché OneTrust è stata nominata leader nel settore.

gennaio 28, 2025

Scopri di più

eBook

Rischio terze parti

Semplifica la gestione del rischio terze parti

Semplifica le relazioni con le terze parti ed evita errori comuni.

gennaio 22, 2025

Scopri di più

Report

Automazione della privacy

Una nuova direzione per i dati

Se da un lato l'intelligenza artificiale continua a offrire opportunità impareggiabili per l'innovazione aziendale, dall'altro presenta anche rischi che le organizzazioni devono affrontare con decisione attraverso programmi di governance scalabili che abbraccino più origini dati. Sei tendenze principali stanno determinando queste sfide.

gennaio 22, 2025

Scopri di più

GRC e garanzia di sicurezza

Navigare la conformità al NIS2 con OneTrust

Partecipa al nostro webinar per approfondire i principali requisiti della Direttiva NIS2 e il suo impatto sul territorio italiano.

ottobre 24, 2024

Scopri di più