Le iniziative di trasformazione digitale rimodellano e ridefiniscono il modo in cui le aziende operano, creando in ultima analisi maggiore efficienza e ottimizzazione. Ma l'innovazione comporta anche rischi per la sicurezza dei mainframe e vulnerabilità IT. Da oltre un decennio, i governi emanano normative per garantire che le aziende proteggano le informazioni, comprese quelle sui propri clienti.
All'inizio di quest'anno, è stata introdotta una nuova normativa nell'Unione Europea (UE) per garantire che le società di servizi finanziari dispongano delle necessarie misure di sicurezza per mitigare i rischi per la sicurezza. Questa normativa, nota come Digital Operational Resilience Act (DORA), avrà importanti implicazioni che vanno ben oltre i servizi finanziari, il che significa che le aziende di tutto il mondo dovranno assicurarsi di disporre degli strumenti adeguati per mantenere la conformità in futuro.
Ciò ha conseguenze anche per il mainframe. Scopriamo cosa significa tutto questo e cosa possono fare le organizzazioni per prepararsi al DORA.
DORA è una nuova importante normativa a cui le società di servizi finanziari (banche, compagnie assicurative, ecc.) nell'UE dovranno conformarsi entro gennaio 2025. DORA mira a rafforzare la resilienza operativa digitale delle società finanziarie, definendo una serie di linee guida per le capacità di rilevamento, protezione, ripristino, contenimento e riparazione relative agli incidenti relativi alle tecnologie dell'informazione e della comunicazione (TIC). DORA significa che le aziende sono ora ritenute responsabili dell'intero ambiente IT, dall'archiviazione on-premise al cloud, al cloud ibrido e a tutto il resto. Indipendentemente dal formato, le aziende devono essere in grado di dimostrare di essere in grado di gestire un incidente o un disastro di sicurezza correlato alle tecnologie dell'informazione e della comunicazione (TIC).
Nel tentativo di stabilire un livello coerente e comune di resilienza operativa digitale tra le aziende finanziarie, DORA suddivide cinque aree di interesse specifiche in relazione alla sicurezza dei sistemi di rete e informativi:
Sebbene DORA sia pensato per il sistema finanziario, ha implicazioni enormi che vanno ben oltre quel settore. DORA estende i suoi requisiti a qualsiasi fornitore terzo di servizi ICT per le organizzazioni di servizi finanziari, il che significa che anche le aziende di tutto il mondo, siano esse banche o fornitori di servizi IT, devono mantenere la conformità. I dati che DORA intende proteggere, il più delle volte, si trovano sul mainframe, il che significa che anche loro dovranno essere pronti a soddisfare questi nuovi requisiti.
Non basta semplicemente reagire agli incidenti di sicurezza o ai disastri con capacità di ripristino. Ora le aziende devono concentrarsi su se stesse e analizzare più attentamente le vulnerabilità interne, per evitare disastri.
Mentre le aziende affrontano i cambiamenti nell'ambito del DORA, è fondamentale trovare le soluzioni di sicurezza e i partner giusti per costruire la resilienza operativa digitale. Uno degli aspetti più importanti per costruire tale resilienza digitale è la capacità di un'azienda di riprendersi da una violazione o un incidente di sicurezza. Data Recovery Manager di Rocket Software consente di centralizzare il backup e il ripristino dei dati applicativi critici e di ripristinare chirurgicamente i dati dai nastri. La soluzione include anche Data Recovery per Dell zDP, che offre agli amministratori un controllo ancora maggiore, consentendo un ripristino granulare e puntuale.
Le sole capacità di ripristino non sono sufficienti per essere conformi al DORA. Le aziende dovranno avere un livello di consapevolezza più elevato in termini di vulnerabilità interne. Anche se un'azienda ripristina rapidamente i propri sistemi, le vulnerabilità che hanno reso possibile la violazione potrebbero rimanere nei dati appena recuperati. Oltre alla componente di ripristino del DORA, l'attenzione del regolamento sui fornitori terzi avrà un impatto anche sul crescente utilizzo di software open source. Lavorare con una fonte affidabile e nota di questo software sarà un elemento fondamentale per la conformità futura.
Le aziende dovranno analizzare molto più attentamente gli ambienti IT che utilizzano. Dopo aver acquisito Key Resources, Inc. all'inizio di quest'anno, Rocket Software offre ai propri clienti una competenza ancora maggiore in materia di sicurezza. Forniamo strumenti essenziali come z/Assure Vulnerability Analysis Program per la scansione delle vulnerabilità presso IBM.® z/OS® livello del sistema operativo, oltre alle soluzioni esistenti che supportano aree come l'autenticazione a più fattori (MFA) . L'esperienza di Rocket Software nel settore fornisce ai responsabili IT le risorse necessarie per individuare in modo proattivo le vulnerabilità sul mainframe e garantire che vengano gestite prima che si verifichi una violazione.
Scopri di più su come Rocket Software può aiutarti a modernizzare senza interruzioni.
Interfaccia utente Rocket Secure Host Access: aggiornamenti dell'interfaccia 2025-2026
Guida introduttiva a Rocket Secure Host Access: dall'installazione alla sessione live
Rocket Secure Host Access: installazione centralizzata in 5 passaggi
