Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Nov 30, 2023 Marina Londei Approfondimenti, In evidenza, Minacce, RSS 0
Gli attacchi informatici crescono in numero e in complessità e i responsabili aziendali stanno cercando di potenziare la sicurezza per proteggersi. Secondo uno studio di Kaspersky, più di tre quarti (77%) delle imprese ha subito un incidente di sicurezza negli ultimi due anni, col 75% di essi che sono stati giudicati “seri” dai professionisti IT security intervistati.
Le cause principali di questi incidenti sono la carenza di personale interno specializzato (18%) e la mancanza di strumenti necessari a sventare le minacce (18%).
La componente umana ha un grosso peso sull’assetto di sicurezza aziendale: il 26% dei cyberattacchi degli ultimi due anni è stato causato da violazioni intenzionali delle politiche di sicurezza interne da parte dei dipendenti, mentre il 14% degli incidenti è dipeso da errori dei team di sicurezza.
Quest’ultima percentuale, se paragonata a quella degli errori di altri team (15%), rivela una situazione preoccupante causata per lo più dalla carenza di competenze e talenti. La mancanza di skill di sicurezza è un problema serio o estremamente serio per tre quarti delle imprese, e i leader IT stanno cercando di mettere in campo ogni soluzione possibile per gestirlo.
Tra le principali priorità ci sono il training di sicurezza per i dipendenti (37%) e l’aumento del budget per il reparto IT security (35%). I professionisti del settore chiedono anche di coinvolgere più specialisti esterni (24%), e sembra che le imprese vogliano proseguire su questa strada: un quarto degli intervistati ha affermato di voler esternalizzare la sicurezza a un MSP.
A investire maggiormente nei servizi di terze parti saranno le infrastrutture critiche e le imprese del settore energetico, petrolifero e del gas; inoltre, quasi la metà (45%) delle organizzazioni punta a investire nell’automazione dei processi, mentre il 25% sta già utilizzando tool specifici per questo scopo.
“L’automazione e l’esternalizzazione dei task di cybersecurity sono le aree principali su cui possono concentrarsi le organizzazioni in difficoltà per la mancanza di esperti e per l’alert fatigue” ha affermato Ivan Vassunov, VP, Corporate Products di Kaspersky. “Rivolgersi a esperti esterni – sia che si tratti di outsourcing per gestire l’intero sistema di cybersecurity, sia che si tratti di adottare servizi expert-level per assistere il dipartimento di sicurezza informatica – è la soluzione ottimale per molti. I fornitori di Cybersecurity MSP e i Managed Security Service Provider sono le aziende che hanno una competenza rilevante, gli strumenti necessari e che possono gestire efficacemente la sicurezza informatica per le aziende di ogni dimensione“.
Nov 11, 2024 0
Ott 22, 2024 0
Ott 02, 2024 0
Set 30, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...