I risultati del rapporto sulla sicurezza Barracuda
Barracuda Networks, fornitore di soluzioni di sicurezza cloud enabled, ha rivelato alcuni spunti interessanti tratti dal rapporto The state of application security in 2021. In questo studio commissionato da Barracuda e condotto dalla società di ricerche di mercato indipendente Vanson Bourne, sono stati intervistati 750 decision maker responsabili dello sviluppo e della sicurezza delle applicazioni nella propria azienda, per conoscere la loro opinione sulle violazioni dei dati, le principali vulnerabilità di sicurezza delle applicazioni e le funzionalità necessarie per difendersi dagli attacchi multivettore alle applicazioni.
Nel complesso, dai risultati emerge che resta ancora molto da fare per garantire la sicurezza delle applicazioni, soprattutto per quanto riguarda le nuove minacce, come gli attacchi tramite bot, API e supply chain.
In media, le aziende intervistate hanno subito due violazioni effettive negli ultimi 12 mesi, come conseguenza diretta della vulnerabilità di un’applicazione. Il 72% degli intervistati afferma che la sua azienda ha subito almeno una violazione dovuta a una vulnerabilità in un’applicazione. Il 32% degli intervistati ha dichiarato che la sua azienda ha subito due violazioni dovute a vulnerabilità nelle applicazioni. Il 14% ha subito tre violazioni dovute a vulnerabilità nelle applicazioni.
Secondo gli intervistati, le principali problematiche di sicurezza delle applicazioni sono costituite da bad bot (43%), attacchi alla supply chain del software (39%), rilevamento delle vulnerabilità (38%) e sicurezza delle API (37%). Negli ultimi 12 mesi, gli attacchi basati su bad bot sono il contributo più probabile al successo delle violazioni della sicurezza derivanti dalle vulnerabilità delle applicazioni negli ultimi 12 mesi.
Il 44% degli intervistati riporta di aver subito negli ultimi 12 mesi almeno una violazione della sicurezza dovuta all’attacco di un bot che ha sfruttato una vulnerabilità delle applicazioni aziendali.
Contenuti correlati
-
I quattro trend nel futuro della supply chain secondo Remira Italia
Investire nella connettività digitale, spingere verso tracciabilità e trasparenza, trovare nuove strategie per rendere le supply chain più resilienti, garantire l’integrità e la coerenza dei dati: queste le quattro tendenze identificate da Remira Italia, azienda specializzata nell’offerta...
-
Mancano 5 milioni di esperti di cybersecurity – e adesso?
ISC2, la principale organizzazione non-profit al mondo per i professionisti della sicurezza informatica, ha stimato che quest’anno la carenza di professionisti della cybersecurity raggiungerà quota 4,8 milioni, segnando una crescita del 19% su base annua. Il gap...
-
Non c’è innovazione senza cybersecurity: il caso Dolomiti Energia
La cybersecurity è diventata una priorità per le aziende, da quando la tecnologia e l’innovazione hanno permeato i processi di produzione e di comunicazione. Da questa consapevolezza è nata la necessità del Gruppo Dolomiti Energia, a seguito...
-
Omron Europe ottiene la certificazione IEC 62443-4-1
Il reparto di ricerca e sviluppo di Omron Europe BV ha ottenuto la certificazione per lo standard IEC 62443-4-1 sui requisiti per lo sviluppo sicuro dei prodotti durante il loro intero ciclo di vita. Questa certificazione, rilasciata dall’ente riconosciuto a...
-
Advantech lancia il servizio di certificazione IEC 62443
Advantech lancia il servizio di certificazione IEC 62443, pensato per le esigenze di certificazione delle apparecchiature di edge computing in conformità alla norma IEC 62443 e agli standard correlati. Advantech offre una soluzione completa per aumentare la...
-
Accordo fra Bonfiglioli Consulting ed expert.ai per offrire soluzioni in ottica di digitalizzazione
Bonfiglioli Consulting, pioniere italiano della filosofia “lean thinking” specializzato da oltre 50 anni nell’ottimizzazione ed efficientamento delle operations, ha siglato un accordo con expert.ai, azienda leader nell’implementazione di soluzioni enterprise di intelligenza artificiale per creare valore di business....
-
Supply chain globale, il percorso in salita delle aziende italiane tra disponibilità, prezzi e normative
Negli ultimi mesi, i costi energetici elevati, le previsioni economiche negative e la difficile situazione del mercato globale hanno catalizzato l’attenzione dell’opinione pubblica. La congestione della supply chain non è stato uno degli argomenti principali. La situazione...
-
PMI sotto attacco: la direttiva NIS2 apre una nuova fase per la cybersecurity
La direttiva NIS2 (Network and Information Security Directive) rappresenta l’occasione per introdurre una nuova consapevolezza nei consigli di amministrazione delle aziende, nell’ottica di elaborare una strategia di cybersecurity a lungo termine e incentivare la competitività garantendo la...
-
Stormshield Data Security ottiene la certificazione Cspn da Anssi
Stormshield, esperto europeo in cybersecurity, ha ottenuto la certificazione di livello 1 (CSPN) per la versione on-premise della sua soluzione di protezione dei dati Stormshield Data Security (SDS). Questo riconoscimento da parte dell’Agence nationale de la sécurité des...
-
Supply chains: still vulnerable: V rapporto McKinsey sulle supply chain
La quinta edizione dell’ indagine annuale McKinsey ‘Global Supply Chain Leader Survey’ è stata condotta tra i dirigenti senior del settore delle forniture di diversi settori e aree geografiche. Il sondaggio, condotto tra aprile e giugno 2024, ha...