Cybersecurity, 1 organizzazione su 3 ha subito almeno sette violazioni nell’ultimo anno - Automazione Plus

Cybersecurity, 1 organizzazione su 3 ha subito almeno sette violazioni nell’ultimo anno

Pubblicato il 28 novembre 2022

Cybersecurity: negli ultimi dodici mesi, il 32% delle organizzazioni di tutto il mondo ha subito la compromissione dei dati molteplici volte. A rivelarlo è l’edizione del primo semestre 2022 del report Cyber Risk Index (CRI), elaborato da Trend Micro in collaborazione con il Ponemon Institute.

“È difficile proteggere ciò che non si può vedere. Il lavoro ibrido ha inaugurato una nuova era di ambienti IT complessi e distribuiti e molte organizzazioni si sono trovate in difficoltà nel contrastare le lacune relative alla visibilità nel momento in cui la superficie esposta agli attacchi è sempre più ampia”. Ha affermato Salvatore Marcis, Technical Director di Trend Micro Italia. “Per evitare che la superficie indifesa aumenti vertiginosamente, è necessario combinare il monitoraggio delle risorse con il rilevamento e la risposta alle minacce, all’interno di un’unica piattaforma”.

Il Cyber Risk Index calcola il divario tra le difese cyber dell’azienda, ovvero la postura di sicurezza e la possibilità di subire un attacco. Il Cyber Risk Index si basa su una scala numerica che va da “-10” a “10” con il valore “-10” che rappresenta il rischio più alto. Il Cyber Risk Index globale è passato da -0,04 nella seconda metà del 2021 a -0,15 nella prima metà del 2022, indicando un aumento del livello di rischio negli ultimi sei mesi.

Questa tendenza si riflette anche nel fatto che il numero di organizzazioni in tutto il mondo che ha subito un attacco informatico “riuscito” è aumentato dall’84% al 90% nello stesso periodo. Inoltre, è previsto un aumento anche del numero di aziende che potrebbero essere compromesse nel prossimo anno, con una percentuale passata dal 76% all’85%.

Lo studio evidenzia che alcuni dei principali rischi correlati alla preparazione dipendono dalla capacità di rilevamento della superficie di attacco. Spesso è difficile per i professionisti della sicurezza identificare l’ubicazione fisica delle risorse, dei dati e delle applicazioni business-critical. Dal punto di vista aziendale, la preoccupazione maggiore è il disallineamento tra CISO e dirigenti. Sulla base dei punteggi forniti dal campione del rapporto, la voce “Gli obiettivi di sicurezza IT dell’organizzazione sono allineati con gli obiettivi di business” ha ottenuto solo un punteggio di 4,79 su 10. Per ridurre in modo significativo la vulnerabilità agli attacchi è necessario affrontare la carenza di professionisti in campo cybersecurity e migliorare i processi e le tecnologie.

“Il Cyber Risk Index continua a fornire un’affascinante istantanea di come le organizzazioni globali percepiscono la loro postura di sicurezza e la probabilità che hanno di essere attaccate”. Ha dichiarato il Dr. Larry Ponemon, presidente e fondatore del Ponemon Institute. “La posta in gioco, considerando anche la situazione macroeconomica, è molto alta. Il campione ha indicato l’alto costo delle competenze esterne, i danni alle infrastrutture critiche e la perdita di produttività come le principali conseguenze negative di una violazione”.

Lo studio ha evidenziato anche le principali minacce cyber nella prima metà del 2022:

  • Business Email Compromise (BEC)
  • Clickjacking
  • Attacchi Fileless
  • Ransomware
  • Furto di credenziali 



Contenuti correlati

  • Tavola rotonda: “Industrial Cyber Security” – Introduzione

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...

  • OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI

    Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...

  • Tra continuità operativa, governance e auditability

    Nel settore industriale, e in quello farmaceutico in particolare, la sicurezza non si valuta solo in termini di protezione, ma anche per la capacità di garantire la continuità della produzione nel rispetto dei requisiti di compliance. L’approccio...

  • Dispositivi medici: sicurezza vitale

    La cybersecurity dei dispositivi medici è cruciale nell’era digitale: protegge dati e pazienti dagli attacchi, garantendo continuità delle cure e conformità normativa. AI e soluzioni integrate aiutano a gestire i rischi lungo il ciclo di vita dei...

  • L’agentic AI trasforma il lavoro e accelera i rischi

    Nel luglio 2025, un software engineer stava testando un agente di codifica basato su AI quando ha osservato qualcosa di inaspettato: l’agente ha ignorato le sue istruzioni, ha acceduto autonomamente a un database in produzione e cancellato...

  • Stormshield amplia la propria gamma di firewall industriali con SNi50

    Stormshield annuncia il lancio del nuovo firewall industriale SNi50, sviluppato per ampliare il portafoglio esistente e coprire una gamma ancora più vasta di scenari applicativi critici. La sua architettura assicura un’affidabilità molto elevata, tale da soddisfare i...

  • Quattro problemi, un’unica risposta: la fabbrica intelligente non si improvvisa

    Quando si visita uno stabilimento produttivo italiano, ciò che colpisce di più non è ciò che manca, è ciò che coesiste. L’impressione è quella di un organismo in cui ogni organo funziona, ma il sistema non ha...

  • Siemens: Industrial AI, digitalizzazione e cybersecurity per una filiera della plastica

    Dal 9 al 12 giugno Siemens ha preso parte a PLAST 2026, una delle principali manifestazioni internazionali dedicate all’industria delle materie plastiche e della gomma, portando al Future Technology HUB di Fiera Milano Rho le proprie tecnologie per supportare la competitività delle...

  • Due prospettive sulla trasformazione digitale

    AI, semiconduttori, cybersecurity e nuovi modelli di business: la trasformazione digitale sta cambiando imprese ed Europa molto più di quanto sembri. Due prospettive complementari aiutano a capire dove sta andando davvero il cambiamento Leggi l’articolo

  • Le reti industriali fanno funzionare il mondo, ma sono davvero sicure?

    I protocolli di comunicazione per le reti industriali rappresentano la spina dorsale dell’automazione moderna, sia di processo sia di fabbrica, consentendo interoperabilità, controllo in tempo reale e un’integrazione efficiente di dispositivi, sistemi e applicazioni. Tuttavia, molti dei protocolli...

Scopri le novità scelte per te x