Skip to content
Resilienza informatica e sicurezza dei dati

Come rendere operativa la sicurezza dei dati su larga scala (senza rallentare la crescita)

Cosa rivela la rapida implementazione del GDPR in merito all'automazione, all'architettura e a come rendere la sicurezza dei dati un fattore abilitante, anziché un collo di bottiglia.


Far crescere un’azienda basata sui dati è difficile. Farla crescere nel rispetto dei requisiti del GDPR, gestendo migliaia di clienti, supportando i team di analisi e implementando una nuova infrastruttura in meno di due settimane? Questo è un livello di complessità completamente diverso.

In una recente puntata di STRIVE, ho incontrato Asif Dromi di monday.com e Ben Herzberg di Commvault per approfondire cosa serva davvero per rendere operativa la sicurezza dei dati su larga scala – non in teoria, ma nella pratica. Non si tratta di una conversazione astratta sulle best practice, ma di uno sguardo concreto su come le decisioni relative a sicurezza, conformità, automazione e infrastruttura si intrecciano quando il tempo stringe.

Guarda l’episodio completo. Se sei un CISO, un responsabile dei dati, un architetto o un responsabile della conformità, questa puntata ti offre qualcosa di più prezioso della semplice teoria. Ti mostra come:

  • Un’azienda in rapida crescita ha gestito le sfide poste dal GDPR senza frenare l’innovazione.
  • L’approccio “Infrastructure as Code” possa semplificare gli audit.
  • L’automazione riduce i rischi anziché aumentare la complessità.
  • La sicurezza e l’agilità aziendale non devono necessariamente essere in contrasto tra loro.

È raro poter ascoltare direttamente gli operatori che hanno affrontato questa sfida in condizioni di reale difficoltà. È proprio questo che rende speciale questa conversazione nell’ambito di STRIVE.

Punti chiave: Rendere operativa la sicurezza dei dati su larga scala

  • Conformità e crescita non devono necessariamente essere in contrasto. Monday.com dimostra come i requisiti del GDPR e una rapida espansione possano coesistere quando la sicurezza è integrata nell’architettura fin dall’inizio.
  • Le autorizzazioni manuali non sono scalabili. L’automazione sì. L’infrastruttura come codice e i controlli di accesso basati su API possono trasformare la governance da un collo di bottiglia a un moltiplicatore di forza.
  • L’accesso basato sui ruoli deve evolversi di pari passo con l’utilizzo dei dati. Man mano che un numero crescente di team fa affidamento sull’analisi dei dati, la visibilità e i controlli granulari assumono un’importanza fondamentale per aiutare a prevenire la proliferazione incontrollata delle autorizzazioni.
  • La sicurezza operativa significa visibilità. Non si tratta solo di definire politiche, ma anche di monitorare, verificare e adattare dinamicamente i controlli man mano che gli ambienti cambiano.
  • La velocità è possibile quando l’architettura è progettata in modo mirato. Un data warehouse conforme alle normative europee è stato realizzato in meno di due settimane perché la governance, l’automazione e gli strumenti erano stati progettati per essere scalabili.
  • La maturità in materia di sicurezza favorisce l’innovazione. Quando le autorizzazioni, l’infrastruttura e la conformità sono programmabili, le organizzazioni possono agire con maggiore rapidità.

La vera sfida: crescita + conformità + velocità

Per monday.com, la sfida non consisteva semplicemente nell’archiviare i dati europei in Europa. Si trattava piuttosto di:

  • Garantire la conformità al GDPR e la residenza dei dati a livello regionale.
  • Garantire che i dipendenti avessero accesso solo ai dati pertinenti.
  • Garantire la visibilità e la verificabilità.
  • Fornire supporto ad analisti e sviluppatori che necessitavano di un accesso rapido.
  • Il tutto nel rispetto di scadenze lavorative molto serrate.

Come spiega Asif nella puntata, diventare un’organizzazione basata sui dati comporta una rapida espansione degli accessi interni. Più i team si affidano all’analisi dei dati, più complesse diventano le autorizzazioni. Ed è proprio qui che molte organizzazioni si scontrano con un ostacolo. La sicurezza diventa un’attività manuale, le autorizzazioni diventano fragili e la conformità diventa reattiva. Questa non è sicurezza operativa. È un castello di carte.

Integrare la sicurezza nell’architettura fin dal primo giorno 

Uno degli aspetti più interessanti dell’episodio è il modo in cui monday.com ha affrontato il problema dal punto di vista architettonico. Anziché adeguare il sistema a posteriori per renderlo conforme, ha realizzato:

  • Un data warehouse europeo dedicato.
  • Chiari controlli di accesso basati sui ruoli.
  • Modelli di autorizzazione dettagliati.
  • Livelli di governance automatizzati.

Questo descrive bene ciò che accade in molte grandi organizzazioni: con il passare del tempo, le autorizzazioni si accumulano a strati, spesso senza una visibilità centralizzata. Alla fine, nessuno è più sicuro di chi possa accedere a cosa. Rendere operativa la sicurezza significa evitare questa deriva. Significa costruire sistemi in cui la governance si adatta automaticamente man mano che l’utilizzo cresce.

L’automazione è un moltiplicatore di forza

Se c’è un tema ricorrente in questo episodio, è l’automazione. Invece di gestire le autorizzazioni tramite ticket e aggiornamenti manuali, monday.com ha integrato la propria infrastruttura nel codice. Database, ruoli e politiche di accesso potevano essere creati e modificati a livello di programmazione.

Il risultato? In meno di due settimane è stato realizzato un ambiente conforme e scalabile. Non è fortuna. È l’architettura. Ed è un potente promemoria del fatto che la sicurezza non rallenta il lavoro quando è costruita correttamente. Anzi, favorisce la velocità.

Cosa significa davvero rendere operativa la sicurezza dei dati

Il termine “operazionalizzazione” viene usato molto spesso. In questa puntata, viene definito come:

  • Visibilità costante sui dati sensibili.
  • Gestione centralizzata e automatizzata delle autorizzazioni.
  • Monitoraggio degli accessi.
  • Integrazione con gli strumenti di collaborazione.
  • Politiche che si adattano man mano che il numero di utenti e il volume dei dati aumentano.

I controlli statici non sono scalabili. I flussi di lavoro manuali non sono scalabili. La sicurezza deve diventare dinamica, parte integrante del tessuto operativo dell’organizzazione. Ed è proprio in questo cambiamento che molte aziende incontrano difficoltà oggi.

Guarda l’episodio completo di STRIVE

Durante la discussione, potrete approfondire i seguenti argomenti:

  • Come monday.com ha strutturato il proprio data warehouse europeo.
  • Le lezioni più importanti apprese durante l’implementazione rapida.
  • Perché l’automazione era indispensabile.
  • Cosa spesso le aziende sottovalutano riguardo alla proliferazione delle autorizzazioni.
  • Come affrontare la questione dell’attuazione della governance prima che le iniziative relative all’intelligenza artificiale prendano piede.

Guardalo subito.

Domande frequenti 

D: In che modo i team di piccole dimensioni possono implementare una sicurezza dei dati scalabile?

R: Inizia con un modello di autorizzazioni ben definito e strumenti di “infrastruttura come codice”. Automatizza fin da subito la gestione delle autorizzazioni per evitare colli di bottiglia dovuti alle operazioni manuali man mano che l’azienda cresce.

D: Che ruolo svolge l’automazione nella conformità?

R: L’automazione contribuisce a garantire la coerenza, a ridurre gli errori e a semplificare le verifiche. Utilizzando API e script, è possibile monitorare e modificare le autorizzazioni in modo dinamico.

D: Quanto tempo occorre in genere per creare un ambiente dati conforme e scalabile?

R: Con una pianificazione adeguata e gli strumenti giusti, aziende come monday.com ci sono riuscite in meno di due settimane. La rapidità dipende dalla portata del progetto e dall’infrastruttura esistente.

D: Quali sono le migliori pratiche per garantire la sicurezza dei dati a livello operativo?

R: Implementare controlli di accesso basati sui ruoli, automatizzare la gestione delle autorizzazioni, monitorare regolarmente i registri di accesso e integrare gli strumenti di sicurezza con le piattaforme di collaborazione per garantire un controllo in tempo reale.

Chris Mierzwa è direttore senior del marketing di portafoglio presso Commvault.

Altri post correlati


Thumbnail_Blog-GoogleWorkspace-2026

Ampliare la protezione di Google Workspace con Commvault eDiscovery

Per saperne di più su "Ampliare la protezione di Google Workspace con Commvault eDiscovery"
Thumbnail_Blog-Data-Leakage-Loops-2026

Sei pronto per i cicli di fuga dei dati?

Per saperne di più su "Siete pronti per i cicli di fuga di dati?"
Thumbnail_Blog-Tornado-2025-Linkedin

Il filo del rasoio della fiducia: perché i newyorkesi pretendono più dalle aziende che da se stessi

Per saperne di più su "Il filo del rasoio della fiducia: perché i newyorkesi pretendono di più dalle aziende che da se stessi"
Thumbnail_Blog_FinServ-Cybersecurity-2025

Modernizzare la cybersicurezza finanziaria: Dalla reattività alla resilienza

Per saperne di più su La modernizzazione della sicurezza informatica nel settore finanziario: da reattiva a resiliente