Integrazione, cultura aziendale e aggiornamento alla base della sicurezza
Cisco presenta 2021 Security Outcomes Study, un report globale che offre spunti di riflessione utili ai professionisti per decidere dove concentrare i loro investimenti per l’anno nuovo. Il sondaggio, condotto in modalità double-blind, ovvero senza che gli intervistati sapessero il fine della ricerca in modo da non influenzarli, è stato condotto su un campione di 4.800 professionisti della sicurezza, dell’IT e della privacy in 25 paesi, e analizza quelle che sono le principali procedure che favoriscono una maggiore sicurezza. I risultati del sondaggio suggeriscono ai team di sicurezza un piano che va oltre la gestione del rischio, e che consente di gestire con successo il business e di operare in modo efficiente.
Secondo lo studio, il cambiamento è un fattore importantissimo per il successo della sicurezza informatica. In media, i progetti che includono una strategia di aggiornamento tecnologico proattivo sono il 12,7% più propensi ad avere successo in materia di sicurezza. Sfortunatamente, non tutte le aziende hanno il budget o l’esperienza per far sì che questo accada, il così detto “Security Bottom Line”. Una strategia di migrazione verso soluzioni di sicurezza cloud e SaaS può aiutare a colmare questa lacuna. Le soluzioni basate su abbonamento sono convenienti, facili da implementare e da integrare, oltre al fatto che gli aggiornamenti automatici assicurano che la tecnologia venga continuamente rinnovata senza costi o sforzi aggiuntivi.
Tra i principali risultati compaiono inoltre:
• Uno stack tecnologico ben integrato è il secondo fattore più importante per il successo della sicurezza informatica. Ha un impatto positivo su quasi tutti i risultati considerati, aumentando la probabilità di successo complessivo in media del 10,5%. È interessante notare che le integrazioni favoriscono anche il reclutamento e la fidelizzazione dei talenti, proprio perché i professionisti della sicurezza vogliono lavorare con la migliore tecnologia.
• L’integrazione è anche il fattore più importante per stabilire una solida cultura aziendale in ottica sicurezza. Invece dei tradizionali corsi di formazione sulla sicurezza, che non hanno nulla a che vedere con una cultura positiva, è necessario investire in una tecnologia flessibile e priva di attriti.
• Come pratica a sé stante, la semplice conoscenza dei potenziali rischi informatici sembra essere la meno correlata al successo complessivo. Ciò sembra strano, ma sottolinea l’importanza di un programma completo di intelligence sulle minacce e di gestione degli incidenti con la capacità di mitigare e rimediare. Infatti, pratiche come la risposta tempestiva agli incidenti e l’accurato rilevamento delle minacce sono molto più correlate al successo complessivo della sicurezza.
“I professionisti della sicurezza devono prendere decisioni rapide e informate. Eppure sono spesso dotati di dozzine di strumenti di diversi fornitori, che sono veramente complicati da far lavorare insieme. Ciò crea complessità, costi e spese”, ha dichiarato Mike Hanley, Chief Information Security Officer di Cisco. “Il Security Outcomes Study 2021 di Cisco aiuta i team a dare priorità alle procedure che non solo garantiscono sicurezza all’azienda, ma svolgono anche un ruolo significativo nel consentire la sua crescita e il suo successo. Anche di fronte a un panorama di minacce in continua evoluzione e a budget sempre più ridotti, è possibile raggiungere importanti risultati in termini di sicurezza”.
Immagine fonte Pixabay/TheDigitalArtist
Contenuti correlati
-
Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita
Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...
-
The smarter E Europe: networking sicuro per infrastrutture energetiche critiche con Moxa
Moxa Europe GmbH, azienda punto di riferimento nelle soluzioni di comunicazione e networking industriale, presenterà a EM-Power Europe, nell’ambito di The smarter E Europe (Messe München dal 23 al 25 giugno 2026), presso il Padiglione B.5, Stand...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...
-
Lo standard IEC62443
Vediamo qui la norma IEC62443, che stabilisce linee guida e regole da seguire per la sicurezza delle reti industriali OT Leggi l’articolo
-
Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano
“Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...
-
Moxa ottiene la prima certificazione IEC 62443-4-2
Moxa annuncia che la sua serie NPort 6000-G2 è diventata il primo server di dispositivi seriali al mondo a ottenere la certificazione IEC 62443-4-2 Livello di Sicurezza 2 nell’ambito dello schema di certificazione IECEE. Questo traguardo riflette l’impegno...
-
Nozomi Networks Labs: attacchi ransomware minacciano il 30% del PIL mondiale, manifatturiero italiano nel mirino
Il 70% dell’attività ransomware globale è diretta verso i principali paesi anglofoni, secondo il più recente rapporto OT & IoT Security di Nozomi Networks Labs. Nella seconda metà dello scorso anno, il 40% di tutti gli attacchi...
-
Il trasporto pubblico è un’infrastruttura critica. Ed è ora di proteggerlo in modo adeguato
La sicurezza nel trasporto pubblico locale sta cambiando funzione. Non è più soltanto uno strumento per documentare gli eventi: sta diventando una componente della gestione operativa, capace da un lato di tutelare in tempo reale il personale...
-
La Cina pone i robot basati sull’intelligenza artificiale al centro della strategia nazionale
La Cina ha varato il suo 15° piano quinquennale ponendo la robotica al centro del proprio sistema industriale moderno. L’obiettivo è orientare la ricerca sull’intelligenza artificiale verso applicazioni fisiche, con i robot come principali motori della crescita...
-
Certificazione IEC 62443-4-2 SL2 per la cybersecurity alla piattaforma PcVue
Dopo aver ottenuto la certificazione IEC 62443-4-1, questo nuovo risultato conferma il nostro impegno per la sicurezza dei prodotti, collocando PcVue all’interno di un gruppo selezionato di soluzioni che soddisfano i requisiti di cybersecurity per le infrastrutture...















