← Ultimi articoli
💻 computer science

Risk Models as Mediating Artifacts: A Postphenomenological Analysis of the CIIM Framework in Cybersecurity Practice

Questo articolo utilizza la teoria postfenomenologica per analizzare il modello di rischio CIIM, sostenendo che tali strumenti non siano semplici calcoli, ma artefatti mediatori che modellano la percezione e l'azione dei professionisti della cybersecurity, introducendo il concetto di "fenomenologia del collasso" per rendere visibile la fragilità sistemica.

Autori originali: Rommel Salas-Guerra

Pubblicato 2026-04-28
📖 4 min di lettura☕ Lettura da pausa caffè

Autori originali: Rommel Salas-Guerra

Articolo originale sotto licenza CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Questa è una spiegazione generata dall'IA dell'articolo qui sotto. Non è stata scritta né approvata dagli autori. Per precisione tecnica, consulta l'articolo originale. Leggi il disclaimer completo

Il "Termometro" che non mente: Come i modelli di rischio cambiano il modo in cui vediamo il pericolo

Immagina di essere un medico. Per capire se un paziente sta male, usi uno strumento: un termometro. Se il termometro segna 37°C, dici "tutto bene". Se segna 40°C, dici "c'è la febbre".

Ma cosa succede se il termometro è progettato male? Cosa succede se, quando la temperatura sale a livelli mortali, lo strumento invece di urlare "Pericolo di morte!", si limita a mostrare un numero leggermente più alto, o peggio, si rompe e smette di funzionare proprio nel momento del bisogno?

Questo articolo parla esattamente di questo, ma applicato alla cybersecurity (la sicurezza informatica delle aziende).

1. Il problema: Gli strumenti che ci "accecano" (La critica al CVSS)

Oggi, chi lavora nella sicurezza informatica usa dei sistemi (chiamati CVSS) che danno un "voto" ai pericoli. È come se avessero un termometro che dice: "Questo virus è un 9 su 10".

L'autore dice che questo è un problema filosofico. Perché? Perché quel numero è statico. Ti dice come sta il virus adesso, ma non ti dice come cambierà domani. Inoltre, è cieco al contesto: un virus in una piccola startup è un problema, ma lo stesso virus in una banca mondiale è un disastro. Il "voto" però è lo stesso.

In pratica, questi strumenti sono come occhiali che colorano la realtà in un modo solo, impedendoti di vedere la vera profondità del pericolo. Ti fanno vedere un mondo piatto, quando il rischio è un mondo tridimensionale e in movimento.

2. La soluzione: Il modello CIIM (Il navigatore intelligente)

L'autore propone un nuovo modello chiamato CIIM. Se il vecchio sistema era un termometro statico, il CIIM è come un navigatore satellitare ultra-intelligente che non solo ti dice dove sei, ma ti dice anche: "Guarda che tra dieci minuti arriverai davanti a un burrone, e la strada sta diventando scivolosa".

Il CIIM ha tre superpoteri:

  • Vede il futuro (t+1): Non ti dice solo il rischio attuale, ma proietta cosa succederà nel prossimo istante. È come guidare guardando non solo il cruscotto, ma anche la strada che hai davanti.
  • Capisce il contesto: Sa che ogni azienda è diversa. Non tratta una biblioteca come una centrale nucleare.
  • Sente il "battito" dell'azienda: Analizza i comportamenti degli utenti e le anomalie, come se sentisse il respiro dell'organizzazione.

3. La "Fenomenologia del Collasso": Quando il sistema urla "Aiuto!"

Questa è la parte più affascinante e originale del saggio.

In matematica, quando si divide per zero, si ottiene un errore. Di solito, i programmatori "truccano" i calcoli per evitare questo errore, aggiungendo un numero piccolissimo, così il computer non si blocca. È come se un medico, vedendo un paziente in arresto cardiaco, decidesse di ignorare il segnale di morte per non spaventarsi e continuasse a leggere la temperatura come se fosse "molto alta".

L'autore dice: "No! Non truccate il calcolo!".

Lui propone la "Fenomenologia del Collasso". Se l'azienda sta per crollare (la sua resilienza arriva a zero), il modello non deve cercare di "ammorbidire" il risultato. Deve invece mostrare una rottura netta. Deve dire: "Attenzione, non siamo più nel campo del rischio normale; siamo entrati in una zona di catastrofe totale".

È la differenza tra un allarme che suona "bip-bip" e un urlo che ti scuote l'anima. Quel "collasso" visibile serve a far capire all'essere umano che le regole del gioco sono cambiate e che deve agire immediatamente.

4. L'etica: Gli strumenti non sono neutri

Infine, l'autore ci ricorda che gli strumenti che costruiamo non sono neutri.

Se costruisci un software che ti suggerisce come reagire a un attacco, quel software sta già prendendo decisioni etiche per te. Se il software dice: "Non spendere troppo per difenderti, costa troppo", sta decidendo che il risparmio è più importante della sicurezza assoluta.

L'autore chiede ai progettisti di essere onesti: rendiamo gli strumenti "trasparenti". Dobbiamo sapere perché un computer ci sta dando un certo consiglio, così l'essere umano può mantenere la sua responsabilità e non diventare un semplice automa che segue ordini invisibili.


In sintesi:

L'articolo ci dice che la tecnologia non deve solo "misurare" il mondo, ma deve aiutarci a comprenderlo davvero, specialmente quando le cose stanno per andare terribilmente male. Non vogliamo strumenti che ci rassicurino con numeri puliti; vogliamo strumenti che ci mostrino la verità, anche quando quella verità è un abisso.

Sommerso dagli articoli nel tuo campo?

Ricevi digest giornalieri degli articoli più recenti corrispondenti alle tue parole chiave di ricerca — con riassunti tecnici, nella tua lingua.

Prova Digest →