Il know-how deve essere protetto
Lo spionaggio industriale avviene anche su piccola scala e non riguarda solo le grandi aziende. Fatalmente, sono proprio le piccole aziende fornitrici che servono come punti di ingresso per lo spionaggio industriale. Ma le piccole imprese possono anche proteggersi efficacemente da queste macchinazioni.
Quando si tratta di memorizzare e inviare dati, troppe aziende agiscono ancora con negligenza: Sulla strada per un consiglio o una riunione di gestione, alcune cifre chiave dell'azienda devono essere compilate rapidamente o un contratto con un cliente chiave deve essere modificato di nuovo. I file pertinenti vengono inviati a tutti i partecipanti. Spesso il modo più semplice è quello di caricarli su Dropbox e inviare il link, possibilmente con un oggetto ovvio in modo che tutti sappiano di cosa si tratta. Nel peggiore dei casi, "tutti" significa anche lettori non invitati.
Danni economici immensi
I servizi cloud come Dropbox, Wetransfer.com e simili sono comodi, spesso anche gratuiti e facili da usare, ma non sono adatti alla comunicazione di dati sensibili. Sono proprio queste piattaforme che sono spesso l'obiettivo di attacchi hacker con lo scopo di ottenere l'accesso a informazioni aziendali potenzialmente preziose. Uno studio dell'associazione digitale tedesca BITKOM arriva a una conclusione drammatica: un'azienda tedesca su due è già stata colpita da spionaggio industriale, furto di dati o sabotaggio. Per un'azienda su tre con più di 500 dipendenti, l'area di ricerca e sviluppo era l'obiettivo primario dell'attacco (30 per cento). BITKOM stima il danno economico a circa 51 miliardi di euro all'anno.
Non ci sono cifre corrispondenti per la Svizzera. Tuttavia, ci sono alcune prove che suggeriscono che le aziende svizzere non sono affatto meno immuni agli attacchi. Infatti, nonostante una serie di casi documentati di furto di dati nelle banche, una certa nonchalance sembra ancora prevalere in molti luoghi quando si tratta di sicurezza delle informazioni. E in molti casi, non si tratta solo di dati di indirizzi, ma della vera e propria proprietà intellettuale delle aziende. Gli esperti di sicurezza informatica sottolineano ripetutamente che i criminali informatici abusano delle piccole aziende fornitrici con una protezione comparabilmente bassa per i loro attacchi alle grandi aziende.
Le aziende si affidano al cloud computing
Il cloud computing - come detto all'inizio - sta diventando sempre più diffuso. Di conseguenza, le richieste di un cloud "sicuro" stanno aumentando. Nel frattempo, alcuni fornitori di servizi si sono specializzati nell'offrire sistemi di gestione dei documenti in cui la sovranità dei dati è esclusivamente dell'azienda. "Le aziende non possono più permettersi passi falsi in termini di sicurezza. La concorrenza è feroce, e se non proteggi sufficientemente la tua conoscenza, sarai fuori dal business molto rapidamente. Queste sono le parole di Hansjörg Gruber. È responsabile della pianificazione strategica e dell'implementazione operativa del Fabasoft Cloud per la collaborazione business-to-business presso l'azienda austriaca Fabasoft.
Soprattutto in relazione a questa comunicazione digitalizzata, certamente due terzi delle aziende credono nel cloud computing. Le PMI sono sfidate: ora devono assolutamente prendere provvedimenti per digitalizzare i processi, se non lo stanno già facendo. E agli occhi di Hansjörg Gruber, una cosa è importante: "La sicurezza. Soprattutto nelle vendite, deve trattarsi di tenere al sicuro le conoscenze dell'azienda. Per questo, sono necessarie aree appositamente protette all'interno della nuvola". In altre parole: invece di una "nuvola pubblica", una "nuvola privata". Il prodotto di Fabasoft si chiama Fabasoft Private Cloud e, secondo l'azienda, è una soluzione hardware e software perfettamente integrata per una cooperazione sicura con clienti, partner commerciali e colleghi - ed è indipendente dalla piattaforma. Offre la possibilità di memorizzare i dati direttamente nel data center dell'azienda piuttosto che in un cloud pubblico di terze parti.
Dati nell'ala "alta sicurezza
"In definitiva, è una rappresentazione virtuale dell'azienda nel cloud", spiega Hansjörg Gruber. I processi aziendali possono essere mappati tramite uno strumento di flusso di lavoro. A parte questo, il prodotto - composto da una coppia di server e dal software di monitoraggio sviluppato da Fabasoft - può essere utilizzato immediatamente secondo il principio Plug & Play. "Quindi non è necessario un progetto IT separato per questo", continua Gruber. E per coloro che vogliono proteggere ancora meglio i loro dati nel cloud, Fabasoft offre il prodotto "Secomo". Questo ha una crittografia end-to-end, quindi le lacune SSL non sono più possibili. L'appliance Secomo soddisfa anche i requisiti della certificazione FIPS 140-2 Level 4 per la sicurezza fisica e offre molte opzioni per l'autenticazione sicura. "Secomo non è altro che una cassaforte di cui solo l'azienda ha la chiave", Gruber fa un paragone. In combinazione con il Fabasoft Private Cloud, tutti i dati sono così memorizzati "on premise" e protetti da accessi non autorizzati.
Esempio Hunkeler AG: "Sempre e ovunque".
Una società che si affida alla soluzione cloud di Fabasoft è, per esempio, la Hunkeler AG di Wikon (Canton Lucerna, Svizzera). Da giugno 2012, l'azienda utilizza il Fabasoft Cloud per
Soprattutto nelle vendite, deve essere una questione di tenere al sicuro la conoscenza dell'azienda.
Fornitura di documenti di vendita multimediali. I responsabili commerciali di zona dello specialista delle soluzioni di finitura digitale e web hanno così un accesso sicuro a documenti, immagini e video direttamente sui loro smartphone e tablet, sempre e ovunque. Fabasoft Cloud ha convinto Hunkeler AG perché è facile da usare nonostante le sue potenti funzionalità. Grazie alla funzione di sincronizzazione affidabile e regolabile individualmente (per esempio, solo i documenti necessari in tedesco), l'accesso "sempre e ovunque" a tutti i documenti è assicurato anche offline. Questo evita anche costosi costi di roaming all'estero, per esempio. Le cosiddette stanze del team con i documenti di vendita erano online in poche ore con Fabasoft Cloud. Ogni rappresentante ora ha tutti i documenti di vendita nella sua Fabasoft Cloud App e può accedere a tutti i documenti di vendita correnti da qualsiasi luogo.
Punto in più "Made in Europe
Anche l'azienda di Monaco di Baviera The Mobility House è convinta del Fabasoft Cloud. Nel suo ambiente di mercato dinamico, la giovane azienda specializzata in elettromobilità aveva bisogno di una soluzione cloud che fosse facilmente espandibile, efficiente, sicura e costantemente disponibile. L'azienda ha lavorato con soluzioni cloud fin dalla sua nascita - prima con Dropbox, poi con Box. "Stavamo cercando una soluzione cloud migliore con un'esperienza utente semplice, con server situati nell'area economica dell'UE", dice l'amministratore delegato Stefan Ritter, spiegando le ragioni dietro il passaggio. Stava cercando un fornitore con sicurezza dei dati, di accesso, legale e di fornitura, nonché standard minimi di qualità certificati - un servizio cloud dal sapore europeo. "Made in Europe" è un altro punto a cui Hansjörg Gruber di Fabasoft ama fare riferimento. Con il claim "Store Locally. Share Globally", il Fabasoft Cloud garantisce che il cloud, che i dati sono memorizzati in modo sicuro in Europa e allo stesso tempo consente la collaborazione senza confini con i partner commerciali in tutto il mondo - senza il rischio che il know-how lasci involontariamente l'azienda.