
Il punto cieco nella rendicontazione europea sulla sicurezza informatica: ci basiamo su KPI sbagliati 📊
Nei Paesi Bassi misuriamo e sappiamo molte cose.
Il numero reale è probabilmente più alto.
Ciò che non misuriamo è quante aziende falliscono a causa di questi incidenti.
📝 I fallimenti vengono registrati come:
Mentre ciò potrebbe benissimo essere la conseguenza di una violazione dei dati o di un incidente ransomware.
A livello internazionale, vediamo invece l’impatto nei singoli casi:
Questi non sono incidenti.
Si tratta di rischi per la continuità operativa.
Finché non stabiliamo questo collegamento, sottovalutiamo sistematicamente l’impatto degli incidenti informatici e li consideriamo un problema IT.
Mentre in realtà si tratta di un rischio esistenziale –
e quindi deve essere discusso a livello dirigenziale, non solo in ambito IT.
Il KPI più importante non è:
“Quanti incidenti abbiamo avuto?”
Ma:
“Quanti di questi incidenti avrebbero potuto far crollare la nostra azienda?”