Cosa significano la nuova regolamentazione e DORA per la Mainframe Security

John Crossno

Di John Crosno

4 minuti di lettura

Le iniziative di trasformazione digitale rimodellano e ridefiniscono il modo in cui le aziende operano, creando in ultima analisi maggiore efficienza e ottimizzazione. Ma l'innovazione comporta anche rischi per la sicurezza dei mainframe e vulnerabilità IT. Da oltre un decennio, i governi emanano normative per garantire che le aziende proteggano le informazioni, comprese quelle sui propri clienti.

All'inizio di quest'anno, è stata introdotta una nuova normativa nell'Unione Europea (UE) per garantire che le società di servizi finanziari dispongano delle necessarie misure di sicurezza per mitigare i rischi per la sicurezza. Questa normativa, nota come Digital Operational Resilience Act (DORA), avrà importanti implicazioni che vanno ben oltre i servizi finanziari, il che significa che le aziende di tutto il mondo dovranno assicurarsi di disporre degli strumenti adeguati per mantenere la conformità in futuro.

Ciò ha conseguenze anche per il mainframe. Scopriamo cosa significa tutto questo e cosa possono fare le organizzazioni per prepararsi al DORA.

 

Uno sguardo più da vicino a DORA

DORA è una nuova importante normativa a cui le società di servizi finanziari (banche, compagnie assicurative, ecc.) nell'UE dovranno conformarsi entro gennaio 2025. DORA mira a rafforzare la resilienza operativa digitale delle società finanziarie, definendo una serie di linee guida per le capacità di rilevamento, protezione, ripristino, contenimento e riparazione relative agli incidenti relativi alle tecnologie dell'informazione e della comunicazione (TIC). DORA significa che le aziende sono ora ritenute responsabili dell'intero ambiente IT, dall'archiviazione on-premise al cloud, al cloud ibrido e a tutto il resto. Indipendentemente dal formato, le aziende devono essere in grado di dimostrare di essere in grado di gestire un incidente o un disastro di sicurezza correlato alle tecnologie dell'informazione e della comunicazione (TIC).

Nel tentativo di stabilire un livello coerente e comune di resilienza operativa digitale tra le aziende finanziarie, DORA suddivide cinque aree di interesse specifiche in relazione alla sicurezza dei sistemi di rete e informativi:

  • Gestione del rischio ICT: questa guida stabilisce un quadro standard per le azioni che le organizzazioni devono intraprendere in risposta a un incidente di sicurezza ICT.
  • Segnalazione di incidenti importanti correlati alle ICT: la normativa definisce in che modo le organizzazioni dovranno classificare e segnalare gli incidenti di sicurezza correlati alle ICT in futuro.
  • Test di resilienza operativa digitale: definisce le linee guida per testare le strategie di ripristino esistenti al fine di identificare potenziali vulnerabilità.
  • Condivisione di informazioni e intelligence: richiede alle aziende di condividere informazioni sulle minacce e vulnerabilità informatiche non appena vengono identificate.
  • Gestione del rischio di terze parti ICT: incarica le aziende di garantire che qualsiasi fornitore terzo sia allineato con le proprie capacità di sicurezza e resilienza digitale.


DORA e il mainframe

Sebbene DORA sia pensato per il sistema finanziario, ha implicazioni enormi che vanno ben oltre quel settore. DORA estende i suoi requisiti a qualsiasi fornitore terzo di servizi ICT per le organizzazioni di servizi finanziari, il che significa che anche le aziende di tutto il mondo, siano esse banche o fornitori di servizi IT, devono mantenere la conformità. I dati che DORA intende proteggere, il più delle volte, si trovano sul mainframe, il che significa che anche loro dovranno essere pronti a soddisfare questi nuovi requisiti.

Non basta semplicemente reagire agli incidenti di sicurezza o ai disastri con capacità di ripristino. Ora le aziende devono concentrarsi su se stesse e analizzare più attentamente le vulnerabilità interne, per evitare disastri.

Mentre le aziende affrontano i cambiamenti nell'ambito del DORA, è fondamentale trovare le soluzioni di sicurezza e i partner giusti per costruire la resilienza operativa digitale. Uno degli aspetti più importanti per costruire tale resilienza digitale è la capacità di un'azienda di riprendersi da una violazione o un incidente di sicurezza. Data Recovery Manager di Rocket Software consente di centralizzare il backup e il ripristino dei dati applicativi critici e di ripristinare chirurgicamente i dati dai nastri. La soluzione include anche Data Recovery per Dell zDP, che offre agli amministratori un controllo ancora maggiore, consentendo un ripristino granulare e puntuale.

Le sole capacità di ripristino non sono sufficienti per essere conformi al DORA. Le aziende dovranno avere un livello di consapevolezza più elevato in termini di vulnerabilità interne. Anche se un'azienda ripristina rapidamente i propri sistemi, le vulnerabilità che hanno reso possibile la violazione potrebbero rimanere nei dati appena recuperati. Oltre alla componente di ripristino del DORA, l'attenzione del regolamento sui fornitori terzi avrà un impatto anche sul crescente utilizzo di software open source. Lavorare con una fonte affidabile e nota di questo software sarà un elemento fondamentale per la conformità futura.

Le aziende dovranno analizzare molto più attentamente gli ambienti IT che utilizzano. Dopo aver acquisito Key Resources, Inc. all'inizio di quest'anno, Rocket Software offre ai propri clienti una competenza ancora maggiore in materia di sicurezza. Forniamo strumenti essenziali come z/Assure Vulnerability Analysis Program per la scansione delle vulnerabilità presso IBM.® z/OS® livello del sistema operativo, oltre alle soluzioni esistenti che supportano aree come l'autenticazione a più fattori (MFA) . L'esperienza di Rocket Software nel settore fornisce ai responsabili IT le risorse necessarie per individuare in modo proattivo le vulnerabilità sul mainframe e garantire che vengano gestite prima che si verifichi una violazione.

Scopri di più su come Rocket Software può aiutarti a modernizzare senza interruzioni.

Post correlati

Security & Compliance

Interfaccia utente Rocket Secure Host Access: aggiornamenti dell'interfaccia 2025-2026

3 minuti di lettura
I moderni aggiornamenti dell'interfaccia Rocket Secure Host Access del 2025 e del 2026 migliorano l'usabilità, la configurazione IAM, la creazione di report di audit, il monitoraggio della conformità e la sicurezza degli host [...]
Security & Compliance

Guida introduttiva a Rocket Secure Host Access: dall'installazione alla sessione live

3 minuti di lettura
Scopri come iniziare a utilizzare Rocket Secure Host e approfondisci la distribuzione, l'integrazione con i sistemi IAM esistenti e come avviare il tuo primo ambiente di produzione [...]
Security & Compliance

Rocket Secure Host Access: installazione centralizzata in 5 passaggi

3 minuti di lettura
Implementa Rocket Secure Host Access in tutta la tua azienda con installazione centralizzata, integrazione IAM, controlli di conformità e sicurezza pronta per gli audit.