Robotic Process Automation, i problemi di sicurezza frenano l’adozione nonostante una domanda in forte crescita
Più dei due terzi (68%) dei professionisti della sicurezza affermano che bot e identità non umane accedono regolarmente a dati o risorse sensibili
Secondo una ricerca di CyberArk, i problemi di sicurezza frenano l’adozione della Robotic Process Automation (RPA) da parte delle aziende in Italia. Nonostante il 93% delle organizzazioni italiane intenda aumentare l’utilizzo della RPA nei prossimi 2-3 anni, il 61% vede le proprie implementazioni ostacolate dall’incapacità di garantire adeguata protezione alla tecnologia.
La RPA promette numerosi vantaggi alle organizzazioni che vi investono, tra cui aumento di produttività dei lavoratori, automazione di compiti monotoni e maggiore efficienza. Per questi motivi, Gartner stima una crescita di mercato del 19,5% solo quest’anno, raggiungendo un valore previsto di oltre 2,9 miliardi di dollari a livello globale prima del 2023.
Ma con la sua ascesa arriva anche un’ondata di nuove identità “macchina”, sotto forma di bot RPA chiamati a svolgere queste attività. Una recente ricerca CyberArk ha rilevato che nelle organizzazioni italiane ci sono in media 22 identità “macchina” per ogni identità umana.
Questa esplosione di identità sta aumentando la pressione sui team di sicurezza, chiamati ad affrontare un numero crescente di vulnerabilità. La gestione delle identità non umane, in particolare, sta rappresentando il problema più grande, in quanto possono essere generate rapidamente, spesso senza tenere conto dei protocolli di sicurezza.
Più dei due terzi (68%) dei professionisti della sicurezza italiani registrano una regolare richiesta a dati o risorse sensibili da parte di bot e il 16% ritiene bot/RPA uno dei maggiori rischi per la sicurezza delle identità all’interno della propria organizzazione.
Tuttavia, solo il 26% delle organizzazioni dispone di controlli per la sicurezza dell’identità, una percentuale inferiore alla media dei paesi intervistati (28%), che dimostra la chiara necessità per molti di riconsiderare il proprio approccio ai controlli di protezione dell’identità.
“Non c’è dubbio che l’RPA rappresenti un business significativo, destinato ad aumentare grazie al risparmio di investimenti per le aziende e di tempo per i lavoratori. Le statistiche della nostra ricerca sull’Identity Security confermano quanto è emerso di recente in collaborazione con vendor di questo settore: RPA e bot sono una minaccia enorme,” sottolinea Paolo Lossa, Country Sales Director di CyberArk Italia “I bot hanno accesso a informazioni aziendali altamente sensibili, le organizzazioni devono proteggersi iniziando dall’implementazione di tutti i processi raccomandati, compresa l’integrazione della difesa in profondità e l’installazione di un vault di credenziali esterne e di altri strumenti per mitigare gli attaccanti”.
Fonte foto apertura Pixabay_RavindraPanwar
Contenuti correlati
-
Nell’ultimo numero di KEYnote, la rivista di Wibu-Systems: proteggere i modelli di AI e ML
L’ultimo numero della rivista KEYnote, la pubblicazione semestrale presentata dagli specialisti di protezione e licensing di Wibu-Systems, è appena stata rilasciata ed è disponibile in vari formati digitali di facile lettura. L’edizione Autunno/Inverno copre una vasta gamma...
-
Omron Europe ottiene la certificazione IEC 62443-4-1
Il reparto di ricerca e sviluppo di Omron Europe BV ha ottenuto la certificazione per lo standard IEC 62443-4-1 sui requisiti per lo sviluppo sicuro dei prodotti durante il loro intero ciclo di vita. Questa certificazione, rilasciata dall’ente riconosciuto a...
-
Advantech lancia il servizio di certificazione IEC 62443
Advantech lancia il servizio di certificazione IEC 62443, pensato per le esigenze di certificazione delle apparecchiature di edge computing in conformità alla norma IEC 62443 e agli standard correlati. Advantech offre una soluzione completa per aumentare la...
-
Nuovo controller nella piattaforma di automazione Yaskawa in SPS
In occasione di SPS Norimberga, Yaskawa continua l’espansione della sua piattaforma di automazione ‘iCube Control’, presentando il controller serie iC9226 in funzione. Il controller iC9226 funziona con il chip industriale Triton di Yaskawa e può controllare fino...
-
Metaverso industriale, in crescita del 62% gli investimenti delle aziende
S&P Global Market Intelligence 451 Research e Siemens hanno pubblicato un rapporto sullo stato del metaverso industriale nel 2024. Lo studio si basa su un’indagine condotta su 907 partecipanti di 16 settori e sette Paesi (Australia, Canada,...
-
Certificazione UL dei cavi per il mercato nordamericano con LAPP
Il mercato nordamericano, e quello statunitense in particolare, sono mercati fondamentali per i produttori italiani di macchinari industriali, le cui soluzioni sono particolarmente apprezzate per qualità, alto livello di personalizzazione e attenzione ai dettagli. Avere successo in...
-
Supply chains: still vulnerable: V rapporto McKinsey sulle supply chain
La quinta edizione dell’ indagine annuale McKinsey ‘Global Supply Chain Leader Survey’ è stata condotta tra i dirigenti senior del settore delle forniture di diversi settori e aree geografiche. Il sondaggio, condotto tra aprile e giugno 2024, ha...
-
Il 20% dei produttori utilizza la sicurezza di rete come prima linea di difesa contro gli attacchi informatici
Secondo un recente sondaggio condotto dalla società di ricerche ABI Research sullo stato della tecnologia nel settore manifatturiero, i produttori hanno individuato la sicurezza OT della rete come principale ambito di investimento per quanto concerne la sicurezza...
-
Dall’università al mondo del lavoro: come colmare il divario di competenze nella sicurezza informatica
Con l’intensificarsi delle minacce informatiche, la sicurezza del software è diventata una priorità per le aziende. È sorprendente notare che oltre il 70% delle organizzazioni è vittima di un crescente accumulo di debiti di sicurezza, con quasi...
-
Servizio ai clienti in un podcast nella proposta di automazione Turck Banner
Turck Banner Italia ha avviato una nuova iniziativa per coinvolgere i propri clienti con una modalità in cui il contenuto tecnico si integra in una forma di comunicazione diretta come una telefonata di lavoro, ma trasposta in...