Cybersecurity, 1 organizzazione su 3 ha subito almeno sette violazioni nell’ultimo anno
Cybersecurity: negli ultimi dodici mesi, il 32% delle organizzazioni di tutto il mondo ha subito la compromissione dei dati molteplici volte. A rivelarlo è l’edizione del primo semestre 2022 del report Cyber Risk Index (CRI), elaborato da Trend Micro in collaborazione con il Ponemon Institute.
“È difficile proteggere ciò che non si può vedere. Il lavoro ibrido ha inaugurato una nuova era di ambienti IT complessi e distribuiti e molte organizzazioni si sono trovate in difficoltà nel contrastare le lacune relative alla visibilità nel momento in cui la superficie esposta agli attacchi è sempre più ampia”. Ha affermato Salvatore Marcis, Technical Director di Trend Micro Italia. “Per evitare che la superficie indifesa aumenti vertiginosamente, è necessario combinare il monitoraggio delle risorse con il rilevamento e la risposta alle minacce, all’interno di un’unica piattaforma”.
Il Cyber Risk Index calcola il divario tra le difese cyber dell’azienda, ovvero la postura di sicurezza e la possibilità di subire un attacco. Il Cyber Risk Index si basa su una scala numerica che va da “-10” a “10” con il valore “-10” che rappresenta il rischio più alto. Il Cyber Risk Index globale è passato da -0,04 nella seconda metà del 2021 a -0,15 nella prima metà del 2022, indicando un aumento del livello di rischio negli ultimi sei mesi.
Questa tendenza si riflette anche nel fatto che il numero di organizzazioni in tutto il mondo che ha subito un attacco informatico “riuscito” è aumentato dall’84% al 90% nello stesso periodo. Inoltre, è previsto un aumento anche del numero di aziende che potrebbero essere compromesse nel prossimo anno, con una percentuale passata dal 76% all’85%.
Lo studio evidenzia che alcuni dei principali rischi correlati alla preparazione dipendono dalla capacità di rilevamento della superficie di attacco. Spesso è difficile per i professionisti della sicurezza identificare l’ubicazione fisica delle risorse, dei dati e delle applicazioni business-critical. Dal punto di vista aziendale, la preoccupazione maggiore è il disallineamento tra CISO e dirigenti. Sulla base dei punteggi forniti dal campione del rapporto, la voce “Gli obiettivi di sicurezza IT dell’organizzazione sono allineati con gli obiettivi di business” ha ottenuto solo un punteggio di 4,79 su 10. Per ridurre in modo significativo la vulnerabilità agli attacchi è necessario affrontare la carenza di professionisti in campo cybersecurity e migliorare i processi e le tecnologie.
“Il Cyber Risk Index continua a fornire un’affascinante istantanea di come le organizzazioni globali percepiscono la loro postura di sicurezza e la probabilità che hanno di essere attaccate”. Ha dichiarato il Dr. Larry Ponemon, presidente e fondatore del Ponemon Institute. “La posta in gioco, considerando anche la situazione macroeconomica, è molto alta. Il campione ha indicato l’alto costo delle competenze esterne, i danni alle infrastrutture critiche e la perdita di produttività come le principali conseguenze negative di una violazione”.
Lo studio ha evidenziato anche le principali minacce cyber nella prima metà del 2022:
- Business Email Compromise (BEC)
- Clickjacking
- Attacchi Fileless
- Ransomware
- Furto di credenziali
Contenuti correlati
-
Avvicendamento al CINI Cybersecurity National Lab
La Direzione del CINI Cybersecurity National Lab rivolge i migliori auguri di buon lavoro al nuovo Direttore Generale dell’Agenzia per la Cybersicurezza Nazionale (ACN), Andrea Quacivi, rinnovando la piena disponibilità a proseguire e rafforzare la collaborazione istituzionale...
-
Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita
Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...
-
Industrial Cyber Security
Regolamenti, linee guida e tecniche di difesa per prevenire il rischio di attacchi cyber Leggi l’articolo
-
Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano
“Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...
-
Tra crescente consapevolezza e incompleta maturità
Le aziende italiane aumentano l’attenzione alla cybersecurity, ma restano divari operativi, soprattutto nelle PMI. Tra minacce sempre più evolute e nuove tecnologie, emerge la necessità di un approccio strutturato, resiliente e orientato al modello Zero Trust Leggi...
-
Il punto debole dell’industria? La sicurezza OT
Minacce cyber in aumento e nuove normative spingono la sicurezza OT al centro delle strategie industriali. Tra ritardi organizzativi e nuove tecnologie, le aziende devono evolvere per proteggere asset critici e continuità operativa Leggi l’articolo
-
Difendere le reti IT-OT
La convergenza sempre più spinta fra reti IT e OT, così come la diffusione di sistemi di industrial IoT hanno reso più che mai cruciale proteggere la comunicazione dati con dispositivi di sicurezza sia a livello hardware...
-
SPS Italia, un ecosistema di contenuti e soluzioni per la fabbrica del futuro
È iniziato il conto alla rovescia per la quattordicesima edizione di SPS Italia, che si sviluppa su sei padiglioni e propone una panoramica sulle tecnologie abilitanti per la fabbrica e sui trend che guidano la trasformazione della...
-
Proofpoint inaugura il suo Centro di Innovazione Europeo a Parigi
Proofpoint, azienda esperta di cybersicurezza e compliance, annuncia l’apertura del Centro di Innovazione a Parigi, che segna un passo significativo nel continuo investimento dell’azienda in innovazione e ricerca e sviluppo in Europa. Il centro è stato inaugurato con...















