CA e la domanda di sistemi di sicurezza evoluti
Lo afferma un recente studio di CA Technologies a livello europeo in base al quale, inoltre, l’Identity & Access Management tradizionale sarebbe spesso affiancato dal modello as-a-service
CA Technologies ha divulgato i risultati di uno studio paneuropeo condotto dalla società di ricerca Quocirca, secondo il quale la domanda di sistemi di sicurezza evoluti per la gestione delle identità e degli accessi (Identity & Access Management – IAM) da parte delle aziende italiane supererebbe quella riscontrata nella maggior parte degli altri Paesi europei presi in considerazione dall’indagine. Circa il 76% delle imprese italiane utilizzerebbe al momento dei sistemi IAM per autenticare e riconoscere gli utenti, contro una media europea del 70%. Solamente la penisola iberica e la Germania presenterebbero una domanda più elevata di quella italiana, mentre la percentuale rilevata in Italia sarebbe superiore a quella del Regno Unito, della Francia e dei Paesi scandinavi. Le imprese italiane starebbero anche adottando con sempre maggiore frequenza il modello IAM as a service (IAMaaS), come attesta quel 28% (+6% rispetto alla media europea) rappresentato da utilizzatori di esclusivi servizi on-demand. Un altro dato interessante è che il 31% (la percentuale più alta in tutta Europa) si affida a un modello ibrido costituito da un mix di on-premise e on-demand. Per contro, il 25% delle aziende italiane non dispone di alcun sistema IAM, la cui mancanza rende difficile garantire lo stesso tenore di interazioni dirette fra l’azienda e gli utenti offerte dai concorrenti.
La nuova indagine, intitolata “Digital Identities and the Open Business”, è stata condotta per conto di CA Technologies dalla società di ricerca Quocirca su 337 manager informatici di società medio – grandi che operano in svariati settori nei seguenti Paesi: Italia, Benelux, Francia, Germania, Penisola iberica, Israele, Paesi scandinavi e Regno Unito.
“Questo studio sottolinea la crescente rilevanza in Italia di un modello IAM avanzato, che facilita interazioni dirette fra azienda e utenti”, ha dichiarato Paul Ferron, director Emea of Security Solutions di CA Technologies. “Riuscire ad autenticare e riconoscere gli utenti è sempre più importante perché le imprese tendono a comunicare e operare on-line, ad adottare servizi cloud e a servirsi di social media per identificare i propri interlocutori. Con il passar del tempo, la capacità di gestire le identità digitali stimolerà la crescita dei ricavi e incrementerà la produttività. È chiaro che la gestione delle identità e degli accessi non è più una mera questione di sicurezza informatica, ma sta diventando a tutti gli effetti un acceleratore di crescita per le imprese italiane”.
Perché la domanda di soluzioni di Identity and Access Management all’avanguardia è così forte in Italia?
La ricerca commissionata da CA Technologies ha rilevato che in Europa la domanda di sistemi IAM evoluti è pressoché triplicata dal 2009 al 2013, passando, come media aziendale, dal 25 al 70%. Pur non indicando la configurazione specifica della crescita della domanda in Italia, lo studio delinea chiaramente una serie di motivi alla base della crescente popolarità dello IAM evoluto fra le aziende italiane, che si tratti di soluzioni on-premise, IAMaaS o ibride.
L’indagine commissionata da CA Technologies ha rivelato che, per quanto riguarda il 72% delle imprese italiane, le principali motivazioni per aprire le applicazioni aziendali agli utenti esterni sono legate alla possibilità di interagire direttamente con i clienti. I sistemi IAM all’avanguardia permettono infatti agli utenti di accedere agevolmente alle risorse di cui necessitano, con il risultato che le imprese possono trattare direttamente con un ampio raggio di interlocutori. Circa il 75% dei manager italiani intervistati ha indicato come ‘molto’ o ‘piuttosto’ importante il ruolo dello IAM per consentire la gestione e l’applicazione delle policy d’accesso, mentre il 72% sostiene che lo IAM è ‘molto’ o ‘piuttosto’ importante per l’accesso a SaaS e ad altre risorse cloud. L’86% degli intervistati ha inoltre sottolineato come ‘vero’ o ‘abbastanza vero’ il bisogno di un chiaro riconoscimento dell’identità digitale di un cliente prima dell’avvio di qualsiasi transazione commerciale. Le soluzioni IAM evolute consentono infatti di controllare tramite un’unica identità gli accessi ad applicazioni basate su cloud e on premise.
Il 72% delle imprese italiane che riconoscono l’utilità del modello IAMaaS la giustifica in base ad attributi diversi. Secondo questa ricerca, il 69% è convinto che un servizio basato su cloud abbatta i costi d’esercizio, il 46% pensa che faciliti l’integrazione di utenti esterni e il 38 per cento ritiene che lo IAMaaS semplifichi la creazione di nuovi processi di business.
Il modello ibrido, adottato dal 31% delle aziende italiane, rappresenta un’alternativa molto apprezzata — con la percentuale più alta fra tutti i Paesi europei, ben 10% al di sopra della media europea. Tale modello, che combina la modalità on premise con quella on demand, offre alle imprese la flessibilità necessaria per continuare a utilizzare i sistemi IAM e le directory già esistenti, integrando inoltre le tipiche funzionalità evolute di un sistema IAMaaS. A ciò va aggiunto il fatto che i sistemi IAMaaS sono già integrati con numerose applicazioni cloud quali Google Apps, Office 365 e WebEx. Evitando la lentezza e il costo del lavoro di configurazione, i soggetti aziendali potranno aggiungere in modo rapido e agevole lo IAMaaS alle implementazioni IAM on-premise già esistenti.
Lo studio evidenzia tuttavia un certo scollamento fra il business e l’IT in merito alla valutazione del valore offerto dai sistemi di gestione delle identità e degli accessi. Sebbene questi ultimi offrano numerosi vantaggi potenziali per il business (come la maggiore capacità di attirare nuovi clienti, l’incremento del giro d’affari con i clienti esistenti e lo snellimento dei processi aziendali), in Italia le organizzazioni IT sembrano ‘pubblicizzare’ poco tali benefici a favore del business. I soggetti intervistati nel corso di questa indagine si sono focalizzati principalmente sui vantaggi informatici dello IAM: l’87% considera ‘vera’ o ‘abbastanza vera’ la necessità di un sistema IAM efficace per conseguire gli obiettivi di sicurezza informatica quali il provisioning e de-provisioning rapido di tutte le tipologie di utenti. Per contro, il 39% ha indicato come ‘verissima’ o ‘abbastanza vera’ l’affermazione secondo cui ‘il management dell’azienda non mostra interesse per i nostri sistemi IAM’. Appare quindi chiara l’opportunità che la funzione IT si concentri maggiormente sul valore dello IAM dal punto di vista del business per salvaguardare gli investimenti futuri dei progetti IAM.
“Per le aziende italiane il problema non è tanto chiedersi se esista o meno la necessità di adottare sistemi IAM, quanto invece per quanto tempo sia possibile farne senza” ha dichiarato Bob Tarzey, Analyst e Director di Quocirca. “Questo studio europeo ha dimostrato che lo IAM — sotto forma di implementazione on premise, ‘in the cloud’ o ibrida — permette un utilizzo federativo di fonti identitarie diverse, offrendo un giusto compromesso fra l’apertura delle applicazioni verso utenti mobili ed esterni, e una protezione sufficiente per applicazioni e dati”.
CA Technologies – www.ca.com/it
Contenuti correlati
-
The smarter E Europe: networking sicuro per infrastrutture energetiche critiche con Moxa
Moxa Europe GmbH, azienda punto di riferimento nelle soluzioni di comunicazione e networking industriale, presenterà a EM-Power Europe, nell’ambito di The smarter E Europe (Messe München dal 23 al 25 giugno 2026), presso il Padiglione B.5, Stand...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...
-
Lo standard IEC62443
Vediamo qui la norma IEC62443, che stabilisce linee guida e regole da seguire per la sicurezza delle reti industriali OT Leggi l’articolo
-
Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano
“Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...
-
Moxa ottiene la prima certificazione IEC 62443-4-2
Moxa annuncia che la sua serie NPort 6000-G2 è diventata il primo server di dispositivi seriali al mondo a ottenere la certificazione IEC 62443-4-2 Livello di Sicurezza 2 nell’ambito dello schema di certificazione IECEE. Questo traguardo riflette l’impegno...
-
Nozomi Networks Labs: attacchi ransomware minacciano il 30% del PIL mondiale, manifatturiero italiano nel mirino
Il 70% dell’attività ransomware globale è diretta verso i principali paesi anglofoni, secondo il più recente rapporto OT & IoT Security di Nozomi Networks Labs. Nella seconda metà dello scorso anno, il 40% di tutti gli attacchi...
-
Il trasporto pubblico è un’infrastruttura critica. Ed è ora di proteggerlo in modo adeguato
La sicurezza nel trasporto pubblico locale sta cambiando funzione. Non è più soltanto uno strumento per documentare gli eventi: sta diventando una componente della gestione operativa, capace da un lato di tutelare in tempo reale il personale...
-
Certificazione IEC 62443-4-2 SL2 per la cybersecurity alla piattaforma PcVue
Dopo aver ottenuto la certificazione IEC 62443-4-1, questo nuovo risultato conferma il nostro impegno per la sicurezza dei prodotti, collocando PcVue all’interno di un gruppo selezionato di soluzioni che soddisfano i requisiti di cybersecurity per le infrastrutture...
-
Safety at work: come rendere la sicurezza delle macchine più semplice, flessibile e affidabile
La sicurezza sul lavoro è oggi una priorità imprescindibile per ogni realtà industriale. Non si tratta solo di rispettare normative sempre più stringenti, ma di progettare macchine e impianti in grado di garantire massima protezione per gli...
-
L’attribuzione deve evolvere per evitare l’esposizione: la sicurezza secondo Armis
La sicurezza informatica ha sempre conservato una componente di ambiguità. Quando si verifica un attacco, la domanda sorge spontanea: chi c’è dietro? Una banda criminale, uno Stato-nazione o un insider malevolo? È un interrogativo che si presta bene...















