Categorie: News

Cybersecurity: l’analisi delle protezioni informatiche

Secondo la diciannovesima edizione dell’EY Global Information Security Survey (GISS), che ha coinvolto 1.735 organizzazioni a livello globale, le aziende intervistate sono maggiormente fiduciose rispetto agli anni passati di riuscire a prevedere e resistere ad attacchi informatici evoluti.
Ciononostante, considerando il panorama delle minacce in forte espansione, gli investimenti fatti nella cybersecurity e le strategie adottate per superare data breach sembrano non essere ancora sufficienti.
Dall’indagine infatti emerge che solo il 50% degli intervistati a livello globale dichiara di avere oggi le capacità per rilevare un attacco informatico sofisticato; l’86% afferma che la propria funzione di Cybersecurity non soddisfa ancora pienamente le esigenze dell’organizzazione di cui fanno parte e il 42% delle aziende dichiara di non disporre di una strategia condivisa o di un piano da attuare in caso di un attacco con impatti significativi.
Alla domanda relativa ad incidenti di sicurezza recenti e di natura significativa, oltre la metà (57%) degli intervistati ha dichiarato di averne subito uno. E quasi la metà (48%) ha evidenziato come gli strumenti obsoleti per il controllo della cybersecurity e delle architetture di sicurezza costituiscano la maggior vulnerabilità per la propria organizzazione (+ 34% rispetto al 2015).
Il panorama italiano
In Italia sale al 97% la percentuale di chi dichiara di avere una funzione di Cybersecurity non pienamente in linea con le proprie esigenze: quasi due terzi (65%) non dispone di un programma formale e strutturato di Threat Intelligence, mentre quasi la metà non possiede metodi e strumenti tecnologici adeguati per identificare le vulnerabilità.
Tali dati, considerato che solo il 21% degli intervistati dichiara di non disporre di un Security Operations Center, confermano la forte necessità di evoluzione degli attuali SOC (strutture organizzative complesse) nelle aziende del nostro paese, potenziando le capacità degli stessi con funzionalità di intelligence ancora non adeguatamente diffuse.
Tra le aziende italiane intervistate osserviamo come, a fronte di un aumento complessivo di tutte le principali minacce di cybersecurity durante l’ultimo anno, siano cresciuti in maniera significativa le minacce dovute ad attacchi dall’interno dell’organizzazione, a zero-day ed a malware.
Tale dato sottolinea come le aziende in Italia vedano la necessità di disporre da un lato di metodologie e di strumenti di intelligence evoluti per l’identificazione di attacchi e minacce non rilevabili con gli attuali strumenti di monitoraggio e dall’altro di un maggior controllo di quanto avviene al proprio interno.
Tra i nostri connazionali intervistati che dichiarano di aver subito un incidente informatico di natura rilevante (69% delle aziende italiane intervistate, dato ancora più alto del dato globale), soltanto nel 28% dei casi tali incidenti sono stati rilevati dal SOC aziendale. Nei restanti casi la rilevazione risulta non strutturata ad opera delle funzioni di business o di terze parti.
Vulnerabilità ed ostacoli rimangono
L’indagine di quest’anno mostra, inoltre, come gli intervistati italiani continuino a citare gli stessi elementi di preoccupazione in ambito cybersecurity, come l’aumento dei rischi delle azioni di dipendenti negligenti o inconsapevoli(74% rispetto al 51% nel 2015) e l’accesso non autorizzato ai dati (32% rispetto al 21% nel 2015). Nel frattempo gli ostacoli ad una crescita delle funzioni aziendali preposte alla sicurezza delle informazioni sono rimasti praticamente invariati rispetto allo scorso anno, tra questi:
? Budget limitato (dichiarato dal 61% degli intervistati a livello globale e dal 60% a livello Italia)
? Mancanza di risorse qualificate (dato riportato dal 56% delle organizzazioni globali e dal 48% delle aziende italiane)
? Mancanza di una maggior consapevolezza e di supporto da parte del top management (32% degli intervistati a livello globale e 44% degli intervistati italiani)
Il mondo digitale e i dispositivi connessi presentano nuove sfide
La ricerca rivela come il 62% delle organizzazioni globali escluda di aumentare la propria spesa in cybersecurity a seguito di una violazione di cui non si presume lo scarso impatto sulle proprie operazioni. Da ciò emerge come ancora le aziende siano concentrate su una gestione ordinaria della sicurezza, ma manchino di una visione strategica a lungo termine.
Inoltre, il 58% degli intervistati ha definito improbabile l’aumento del proprio budget in cybersecurity nel caso in cui un competitor sia stato attaccato, dato che sale al 73% per le aziende italiane intervistate. Inoltre ben il 68% dichiara di non ipotizzare aumenti di budget nel caso in cui sia stato un proprio fornitore ad essere stato attaccato.
Nel caso di un attacco che potrebbe compromettere i propri dati, quasi la metà degli intervistati a livello globale (48%) – dato che sale al 63% in Italia – ha dichiarato che non notificherebbe l’incidente ai propri clienti entro una settimana dall’accaduto.
Leonardo Olcesi

Notizie, articoli, scrittura, lettura potrebbero essere le keyword della mia vita.

Condividi
Pubblicato da
Leonardo Olcesi

Articoli Recenti

Ayrton Senna: A 30 anni dalla scomparsa, un mito ancora vivo

Ayrton Senna da Silva, nato a San Paolo il 21 marzo 1960, è stato uno… Continua a leggere

2 Maggio 2024

Ad Maiora – Storie di resilienza: Quello che c’è

Il settimo episodio di AD MAIORA - Storie di resilienza 4, la digital serie prodotta da… Continua a leggere

2 Maggio 2024

Capodanno Berbero: tradizioni e significato di Yennayer

Il Capodanno Berbero, conosciuto anche come Yennayer, è una ricorrenza celebrata il 12 gennaio da… Continua a leggere

2 Maggio 2024

MetaPan: arte, musei e digitale

La pausa dalle attività del PAN | Palazzo delle Arti Napoli ha fornito l'occasione per avviare un’iniziativa.... nel metaverso Continua a leggere

2 Maggio 2024

Donne del 900: Coco Chanel

Coco Chanel è una delle donne del 900 che hanno fatto la storia. La sua… Continua a leggere

2 Maggio 2024

B2Prime rileva una licenza di concessionario di sicurezza per le Seychelles, ampliando le operazioni globali

B2B Prime Services SC Ltd, un fornitore di liquidità multi-asset Prime di Prime, ha raggiunto… Continua a leggere

2 Maggio 2024

Questo sito utilizza cookie di profilazione tecnici e di terze parti per rendere migliore l'esperienza d'uso degli utenti. Continuando la navigazione e/o accedendo a un qualunque elemento sottostante questo banner acconsenti all'uso dei cookie. Per saperne di più, clicca su " Desidero più informazioni su Cookie e Privacy", per la Cookie Policy dove è possibile avere informazioni per negare il consenso all'installazione dei cookie e sulle nostre politiche in termini di Privacy Policy

Leggi di più