Energia, il 56% delle aziende non ha una strategia di cybersecurity

Pubblicato il 28 maggio 2021

In un contesto segnato da un nuovo modello energetico che sta accelerando l’adozione delle tecnologie dell’informazione, le aziende del settore dell’energia e delle utilities hanno una visione e una strategia chiara di cybersecurity. L’89% di queste ha, infatti, piani strategici ben definiti per iniziative, metriche e indicatori e si sta muovendo verso un modello di Organizzazione Digitale Protetta (ODP).

Inoltre, il Top Management è fortemente coinvolto nella strategia. La stragrande maggioranza delle aziende sta sviluppando programmi di sensibilizzazione e formazione per i propri professionisti e dipendenti, e il 67% ha un budget sufficiente per implementare un programma specifico di trasformazione necessario.

Dall’altro canto, solo il 44% delle aziende afferma che i propri processi chiave sono completamente identificati e protetti. Il rimanente 56% conosce i propri punti di miglioramento e sta facendo progressi per proteggere i propri processi critici.

Questi sono alcuni dei dati sul settore energetico emersi dal Cybersecurity Digital Maturity Report 2020-2021, realizzato da Minsait, società di Indra. Lo studio è stato sviluppato sulla base di interviste personali con i responsabili di un centinaio di grandi aziende di diversi settori e organizzazioni in Europa, così come con alcuni dei principali esperti di cybersecurity.

Nonostante l’alto grado di maturità delle aziende del settore energetico in termini generali, è ancora necessario rafforzare le misure in aree rilevanti come la protezione dei dati e la gestione degli asset hardware e software. Infatti, il 56% delle aziende riconosce di avere un margine di miglioramento nell’implementazione di tecnologie di crittografia, classificazione ed etichettatura delle informazioni, e il 44% gestisce ancora i propri inventari attraverso processi manuali.

Questa necessità è ancora più evidente in Italia, dove i cyber-attacchi alle infrastrutture critiche (come centrali elettriche, idriche, gasdotti, tra gli altri) nel primo semestre del 2020 sono aumentati dell’85% rispetto allo stesso periodo del 2019, come evidenziato dall’Associazione Italiana per la Sicurezza Informatica.

Nonostante la crescente minaccia, solo il 22% delle aziende di energia e utilities analizzate ha implementato misure per gestire centralmente l’identità digitale dei loro dipendenti, degli utenti con privilegi speciali nei sistemi informativi, o dei loro clienti, anche se è vero che la maggior parte ha degli strumenti e continua a muoversi verso una gestione centralizzata delle identità.

La crescente complessità nel funzionamento degli asset e dell’ecosistema dei fornitori, così come la maggiore richiesta di canali digitali con i clienti, ha portato a un aumento degli attacchi e alla tendenza a stabilire alleanze stabili a lungo e medio termine con partner specializzati che offrono una visione completa delle sfide poste in un settore iper-specializzato e in continua evoluzione.

Grazie a questi accordi, il 78% delle organizzazioni del settore si affida a un Cybersecurity Operations Center, di importanza cruciale per rilevare gli attacchi e poter reagire agli incidenti. Queste alleanze giocheranno anche un ruolo chiave nella convergenza sicura degli ambienti di Information Technology e Operational Technology (IT/OT), che è già in corso di attuazione da parte del 75% delle aziende di energia attraverso valutazioni di sicurezza per identificare i rischi in ogni ambiente.

Il Cybersecurity Digital Maturity Report di Minsait mostra che le aziende sono consapevoli della sfida che affrontano e hanno fatto uno sforzo significativo nell’ultimo anno. Tuttavia, il dinamismo delle minacce informatiche e la difficoltà che comporta la loro gestione completa in tutti i processi produttivi delle aziende di energia (che richiede un approccio multidisciplinare) sono due dei principali ostacoli che impediscono il progresso. Dal loro successo dipenderà la protezione delle aziende del settore energetico e la possibilità di crescere in termini di business sulla rete nei prossimi anni.



Contenuti correlati

  • L’arte di difendere e attaccare in rete

    La sicurezza informatica è una delle sfide più cruciali e dinamiche di oggi, per i cittadini ma soprattutto per le imprese. Da qui la domanda crescente di professionisti specializzati in cybersecurity. Per fronteggiare il rischio di attacchi...

  • 24ORE Business School: consegnato il diploma a 816 studenti dei Master

    Tutto esaurito nell’Anfiteatro di via Monte Rosa a Milano per la Consegna dei Diplomi 2024 di 24ORE Business School, scuola italiana di alta formazione che da 30 anni punta a costruire un legame sempre più stretto e...

  • Cybersecurity in cloud, servono gli strumenti giusti

    La natura degli ambienti cloud richiede ai team tecnici e di sicurezza di adottare un mindset diverso per gestire la nuova superficie di attacco Le industrie manifatturiere sono un obiettivo primario per i criminali informatici. In un...

  • Stormshield: il 2023 della cybersecurity in cifre

    Stormshield, una delle principali aziende europee nel settore della cybersecurity, riassume l’anno 2023 con cifre e statistiche che dipingono un quadro tutt’altro che roseo. 4,45 milioni di dollari: il costo medio di una violazione dei dati: Il...

  • Una cybersecurity ‘in regola’

    5 fattori da considerare per sistemi ‘a prova di futuro’, dove cybersecurity e sicurezza fisica sono elementi imprescindibili e inscindibili fra loro I rischi legati alla sicurezza fisica sono sotto gli occhi di tutti: una porta aperta...

  • Soluzioni di cybersecurity per reti OT

    Prodotti e soluzioni che permettono di proteggere le reti OT (operations technology) industriali della fabbrica, i sistemi Scada e ICS da attacchi malevoli e dai cyber criminali Dalla teoria alla pratica: vediamo quali sono le soluzioni disponibili...

  • Investire in automazione

    L’IT è una componente fondamentale dell’industria, e quindi anche a livello organizzativo il chief information officer ha un ruolo chiave per la crescita aziendale e l’innovazione Automazione e intelligenza artificiale sono sempre più utilizzati per identificare e...

  • Regole per una cybersecurity OT

    Esploriamo le strategie emergenti e le tendenze nel campo della sicurezza delle infrastrutture OT, Scada e ICS, focalizzandoci sull’automazione dei sistemi di monitoraggio e sull’uso dell’intelligenza artificiale Le infrastrutture operative (OT), i sistemi di controllo industriale (ICS)...

  • Cybersecurity: le 5 predictions di Trend Micro per il 2024

    Trend Micro ha presentato questa settimana alla stampa tecnica i risultati dello studio “Critical Scalability”, la nuova edizione del famoso report annuale che analizza il panorama della sicurezza e presenta le minacce informatiche che imperverseranno nel corso dell’anno....

  • 1989-2024: Wibu-Systems festeggia i 35 anni dedicati a cybersecurity e gestione di licenze software

    Per oltre tre decenni Wibu-Systems è stata all’avanguardia nella cybersecurity e nella gestione del ciclo di vita delle licenze software, proteggendo i beni digitali e la proprietà intellettuale delle imprese in tutto il mondo. Mentre l’azienda celebra...

Scopri le novità scelte per te x