Cyber security: un eterno cigno nero

La sicurezza informatica è sempre più attuale come tema 'mediatico', ma a fronte di investimenti in information security per il 2016 dell’ordine di quasi 1 miliardo di euro, con un aumento del 5% sul 2015, solo una grande impresa su due ha in organico un manager per la gestione della sicurezza informatica...

Pubblicato il 3 febbraio 2017

Cresce tra le imprese la consapevolezza del rischio cyber, ma è anche in forte aumento la fragilità delle aziende di fronte a queste tipologie di minaccia. Lo specchio del problema emerge a tutto tondo dell’annuale indagine promossa dall’‘Osservatorio Information security e privacy’ promosso dal Politecnico di Milano.

La sicurezza informatica sta diventando una tematica sempre più importante e attuale anche per le aziende in Italia. Quasi un miliardo di euro, per la precisione 972 milioni, con un aumento del 5% sull’anno precedente, è quanto hanno investito nel 2016 le imprese italiane con almeno dieci addetti alla voce information security.
Se spostiamo lo sguardo sullo scacchiere internazionale, secondo la IV° edizione dell’indagine di Zurich sulle PMI, che ha intervistato oltre 2.600 imprese in 13 paesi nel mondo, i maggiori timori connessi al cybercrime sono:
– il furto di dati dei clienti (27%),
– i rischi legati alla reputazione aziendale (20%),
– furti di denaro (15%),
– interruzione del business (15%),
– appropriazione dolosa dell’identità (12%).
Solo il 5% delle PMI ritiene di avere implementato sistemi IT in grado di far fronte a minacce informatiche nel 2016, mentre nel 2015 la quota raggiungeva l’8%.

Emergono lacune estese e mancanza di protezioni efficaci tra le misure concrete prese dalle aziende. Infatti, secondo gli oltre 700 intervistati che hanno partecipato alla Cyber Risk Survey 2016 realizzata da Marsh, si registra una moderata crescita di consapevolezza e di pro-attività nell’affrontare la minaccia cyber, che viene citata tra i primi cinque rischi dal 32% delle imprese, e figura tra i principali rischi mappati da un altro 41% degli intervistati, registrando un totale di 73 aziende su 100 che hanno compreso quanto sia fondamentale oggi monitorare il cyber risk. Tuttavia, se da un lato la preoccupazione riguardo ad attacchi cyber cresce e il 31% delle aziende sostiene di avere una completa comprensione del rischio (una percentuale che registra un incremento del 50% rispetto al 2015), solo il 14% di queste colloca il presidio del rischio cyber fra le responsabilità dirette del consiglio di amministrazione, mentre il 68% lo riconduce unicamente alla responsabilità della funzione IT.

“Analizzando le fonti e indagini più recenti sul tema cyber security” commenta Alessandro De Felice, presidente di Anra, associazione che dal 1972 raggruppa i risk manager e i responsabili delle assicurazioni aziendali, “emerge il dato inequivocabile che solo una grande azienda su due ha un manager per la gestione della sicurezza informatica. E addirittura solo un’impresa su sei dispone di un piano pluriennale di difesa con riferimenti al piano industriale, anche se questo numero arriva al 58% tra le grandi società quotate. Troppo spesso manca una cabina di regia che organizzi difese efficaci in un’ottica di medio-lungo periodo e le sottoscrizioni delle polizze assicurative contro i cyber-rischi e i danni causati a terzi sono ancora basse, in quanto vengono siglate solo da un’impresa italiana su sette. Un quadro questo che mostra come la cultura del rischio cyber sia ancora troppo lacunosa, nonostante proclami a effetto che leggiamo costantemente sui media. Come associazione da anni affrontiamo anche questa specifica minaccia in corsi e seminari dedicati e, forti delle competenze maturate, mettiamo a disposizione di aziende e professionisti percorsi finalizzati a strutturare in modo consapevole e informato l’infrastruttura di base per la gestione dei rischi cyber”.

“Uno strumento interessante, che anche le imprese dovrebbe osservare, è quello che sta mettendo a punto il team per la Trasformazione Digitale del Governo italiano” aggiunge De Felice. “Infatti, sta per essere pubblicata una policy di responsible disclosure nazionale, che sarà fondamentale per la Pubblica Amministrazione per comunicare con la comunità italiana e internazionale di ethical hacker, i cosiddetti ‘hacker buoni’. Inoltre, la PA potrà in questo modo agevolare la rapida risoluzione dei problemi di sicurezza e minimizzare i rischi per i dati personali dei cittadini”.



Contenuti correlati

  • Servitizzazione

    Negli ultimi anni, con l’introduzione delle tecnologie digitali, la servitizzazione ha assunto la forma di un processo di potenziamento e ampliamento dell’offerta, progettato grazie alle innovazioni nate dal mondo dell’informatica e delle soluzioni software Le aziende manifatturiere...

  • Il 2023 di Pilz: numeri da record

    Fatturato 2023 da record per Pilz, la cui storia di successo prosegue puntando su prodotti e soluzioni di safety e security per la trasformazione dell’industria L’esercizio 2023 di Gruppo Pilz si è chiuso con un fatturato da...

  • The State of Cloud Native Security 2024, un report di Palo Alto Networks

    Con le previsioni di Gartner di una crescita del 20,4% della spesa per i servizi di cloud pubblico quest’anno, in gran parte sulla spinta dell’intelligenza artificiale, il report The State of Cloud Native Security 2024 di Palo...

  • Allianz survey: 8 aziende su 10 fiduciose sulle esportazioni: arriverà il sole dopo la tempesta

    Dalla pandemia all’invasione dell’Ucraina, fino alle riaccese tensioni in Medio Oriente, il susseguirsi di crisi ha creato un ambiente complicato e incerto per gli esportatori. Il 2024 potrebbe portare un po’ di luce e consentire di vedere...

  • VEM_PPL_4241
    Sinergia tra aziende e università, l’impegno di VEM verso la formazione accademica

    Il Magnifico Rettore dell’Università di Bologna, Giovanni Molari, ha visitato l’headquarter di VEM Sistemi a Forlì per conoscere e salutare gli studenti impegnati nelle lezioni della Laurea ad orientamento professionale in Tecnologie dei Sistemi Informatici che il...

  • A protezione del paziente

    Innovazione digitale e cybersicurezza all’Ospedale Israelitico grazie all’utilizzo di Medigate di Claroty nei sistemi di protezione dell’infrastruttura ICT: un primo passo verso un progetto globale che vede la messa in sicurezza dell’intero network ospedaliero I dati relativi...

  • Palo Alto Networks: il 41% delle aziende italiane subisce attacchi agli ambienti OT

    Un nuovo report di Palo Alto Networks, realizzato in collaborazione con ABI Research, rivela che 2 imprese italiane su 5 (41%) subiscono mensilmente attacchi informatici ai loro ambienti di tecnologia operativa (OT). Ciononostante, solo un quarto considera...

  • Direttiva NIS2 e organizzazioni italiane: le risposte di Sangfor Technologies

    Per preparare meglio gli Stati dell’UE contro le minacce informatiche, la Direttiva NIS2 ha incluso requisiti organizzativi più severi, estesi in 4 aree: la gestione del rischio, la responsabilità aziendale, gli obblighi di rendicontazione e la continuità...

  • Presentati i risultati dell’Osservatorio “Digital Servitization nel settore Machinery”

    Sono stati presentati questa mattina, nel corso dell’evento “La Voce del mercato: il futuro dei servizi digitali per le macchine industriali”, i risultati dell’Osservatorio “Digital Servitization nel settore machinery”, progetto di ricerca di Digital Industries World, svolto...

  • I cinque pilastri del DORA – Digital Operational Resilience Act

    L’importanza della resilienza operativa per le organizzazioni ha portato l’Unione Europea alla definizione del Digital Operational Resilience Act (DORA), istituito per rafforzare le strutture delle tecnologie dell’informazione e della comunicazione (ICT) delle aziende del settore finanziario. L’approccio...

Scopri le novità scelte per te x

  • Servitizzazione

    Negli ultimi anni, con l’introduzione delle tecnologie digitali, la servitizzazione ha assunto la forma di un processo...

  • Il 2023 di Pilz: numeri da record

    Fatturato 2023 da record per Pilz, la cui storia di successo prosegue puntando su prodotti e soluzioni...