Evitare i rischi di una violazione finanziariamente onerosa
Dall’inizio dell’emergenza COVID-19, le aziende stanno subendo una quantità di attacchi senza precedenti che rischiano di impattare gravemente su bilanci già fortemente danneggiati a causa della pandemia. L’aumento del lavoro da remoto e la trasformazione digitale che le aziende hanno realizzato, ha creato un consistente aumento dell’utilizzo della rete IT.
Questi cambiamenti, se implementati bene, offrono grandi benefici per quanto riguarda efficienza, produttività e risparmio. Il rovescio della medaglia, però, è che i rischi aumentano man mano che si digitalizzano le risorse aziendali.
“Il budget dedicato alla cyber security è un’area di investimento critica che può portare facilmente le aziende a sovraspendere o sottospondere, allo stesso tempo i C-level si trovano ad affrontare, oggi, rischi informatici con impatti sempre più importanti”, dichiara Gabriele Zanoni, Country Manager di Mandiant. “I pericoli per le aziende rischiano di aumentare se i budget destinati alla cyber security sono mal impiegati”.
• In media, le aziende utilizzano solo il 25% delle capacità dei loro stack di sicurezza, con significativi sprechi e ridondanze;
• In media, le organizzazioni possiedono dai 30 ai 70 differenti strumenti di sicurezza e destinano milioni di euro per affrontare singole tipologie di attacco. Questo fatto evidenzia chiaramente la necessità di verificare l’efficienza dei singoli strumenti e quanto contribuiscono alla “security posture” aziendale. Questo permette poi di indirizzare attività di standardizzazione dei controlli di sicurezza e la dismissione di tecnologie che non portano più valore.
La crescente pressione che consigli di amministrazione e C-level trasmettono ai CISO e ai CFO perché forniscano dati concreti sull’efficacia e sul ROI (Return of Investments) della spesa effettuata in strumenti per la sicurezza informatica, soprattutto rispetto alla prioritizzazione degli attacchi e al profilo di cyber-rischio dell’azienda, ha dato il via ad un nuovo concetto: la validazione della sicurezza.
“Il management aziendale desidera verificare il ritorno avuto dagli investimenti in sicurezza informatica e per misurarlo serve identificare quali attacchi vengono identificati e quali no e agire di conseguenza per migliorare l’efficacia delle tecnologie di sicurezza in uso”, aggiunge Zanoni.
La razionalizzazione della sicurezza è un pilastro dell’approccio di validazione. Si tratta di allocare le risorse aziendali verso soluzioni che migliorino, in maniera misurabile, la posizione di sicurezza dell’azienda e riducano i rischi economici che sono associati a una cattiva governance.
A causa dei budget limitati, la validazione e la razionalizzazione sono fondamentali per le aziende per ottimizzare la spesa per la sicurezza e diminuire la probabilità di una costosa interruzione dell’attività.
Comprendere la trasformazione digitale
Un importante punto da cui partire nella discussione sul budget è comprendere quanto bene o male un’azienda stia gestendo la propria sicurezza.
Grazie a Intangic, ex Cyberhedge, è ora possibile valutare la sicurezza informatica “buona” da quella “povera” in modo obiettivo con una classificazione che va da 5-Star (la migliore) a 1-Star (la peggiore). Una classificazione “1-Star” è sintomo di una scarsa cyber governance e spesso è combinata a significativi vincoli finanziari che limitano la capacità di investire che porta a:
– Avere un rischio più elevato di subire un attacco ransomware e incorrere in grandi perdite economiche e di reputazione;
– Perdere la possibilità di agire preventivamente per abbassare le probabilità di un attacco distruttivo e costoso che può causare perdite finanziarie e operative per l’azienda e tutti i clienti.
“Grazie all’implementazione di Mandiant Security Validation e ad attività di razionalizzazione delle soluzioni di sicurezza le aziende hanno maggiori probabilità di evitare lo status ‘1-Star’ e i relativi rischi finanziari che ne derivano e questo vale per tutti i settori industriali”, conclude Zanoni. “I dati presentati da Intangic mostrano come le aziende che adottano un approccio basato su sistemi di validazione della sicurezza, attraverso una piattaforma integrata, possono rapidamente passare dalla valutazione più bassa fino a 3-Star, con il risultato di avere meno probabilità di essere violate e subire le perdite finanziarie e quindi quote di mercato”.
Implementare questo approccio richiede l’avere una visione delle performance informatiche “inside-out” e “outside-in”:
1. Visione “inside-out”: uno sguardo dettagliato dall’interno della rete aziendale verso l’esterno, una visione di ciò che funziona e di quello che può essere corretto per ottimizzare la spesa per la sicurezza;
2. Visione “outside-in”: un controllo dall’esterno della rete aziendale al suo interno attraverso una lente CyFi (Cyber-Financial) per combinare sia l’impatto informatico sia quello operativo/finanziario sulle aziende.
Adottare una metodologia di razionalizzazione della sicurezza, che sfrutta le visioni “inside-out” e “outside-in”, consente alle aziende di migliorare le proprie performance informatiche e finanziarie, riducendo la probabilità di un’interruzione delle attività.
Contenuti correlati
-
Avvicendamento al CINI Cybersecurity National Lab
La Direzione del CINI Cybersecurity National Lab rivolge i migliori auguri di buon lavoro al nuovo Direttore Generale dell’Agenzia per la Cybersicurezza Nazionale (ACN), Andrea Quacivi, rinnovando la piena disponibilità a proseguire e rafforzare la collaborazione istituzionale...
-
Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita
Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...
-
Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano
“Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...
-
Tra crescente consapevolezza e incompleta maturità
Le aziende italiane aumentano l’attenzione alla cybersecurity, ma restano divari operativi, soprattutto nelle PMI. Tra minacce sempre più evolute e nuove tecnologie, emerge la necessità di un approccio strutturato, resiliente e orientato al modello Zero Trust Leggi...
-
Il punto debole dell’industria? La sicurezza OT
Minacce cyber in aumento e nuove normative spingono la sicurezza OT al centro delle strategie industriali. Tra ritardi organizzativi e nuove tecnologie, le aziende devono evolvere per proteggere asset critici e continuità operativa Leggi l’articolo
-
Difendere le reti IT-OT
La convergenza sempre più spinta fra reti IT e OT, così come la diffusione di sistemi di industrial IoT hanno reso più che mai cruciale proteggere la comunicazione dati con dispositivi di sicurezza sia a livello hardware...
-
SPS Italia, un ecosistema di contenuti e soluzioni per la fabbrica del futuro
È iniziato il conto alla rovescia per la quattordicesima edizione di SPS Italia, che si sviluppa su sei padiglioni e propone una panoramica sulle tecnologie abilitanti per la fabbrica e sui trend che guidano la trasformazione della...
-
Proofpoint inaugura il suo Centro di Innovazione Europeo a Parigi
Proofpoint, azienda esperta di cybersicurezza e compliance, annuncia l’apertura del Centro di Innovazione a Parigi, che segna un passo significativo nel continuo investimento dell’azienda in innovazione e ricerca e sviluppo in Europa. Il centro è stato inaugurato con...
-
Adaptit presenta la piattaforma IoT interoperabile EYEvNEXT
Dopo il debutto nel mercato italiano, Adaptit amplia la propria presenza nel settore delle infrastrutture critiche e della sicurezza OT annunciando EYEvNEXT, una nuova piattaforma interoperabile progettata per trasformare il modo in cui aziende pubbliche e private monitorano,...















