Nell’ultimo anno il 74% delle organizzazioni ha subito un incidente di sicurezza significativo

Pubblicato il 12 maggio 2022

Vectra AI, tra i cybersecurity leader nel rilevamento e nella risoluzione delle minacce informatiche per imprese ibride e multicloud, ha pubblicato oggi i risultati del suo ultimo Security Leaders Research Report. La ricerca globale, condotta su 1.800 responsabili della sicurezza IT in aziende con oltre 1.000 dipendenti[1], ha rivelato che, da febbraio 2021 a febbraio 2022, il 74% degli intervistati ha sperimentato all’interno della propria organizzazione un problema di sicurezza definito “significativo”, che ha richiesto uno sforzo di risposta.

Questa statistica allarmante arriva in un momento in cui le minacce informatiche aumentano e i team di sicurezza e IT devono soddisfare aspettative sempre più alte per mantenere le proprie organizzazioni protette da tali minacce. Il 92% degli intervistati ha ammesso di essersi sentito maggiormente sotto pressione nel corso dell’ultimo anno per mantenere la propria organizzazione al sicuro dai cyberattacchi.

Dal rapporto emerge l’incapacità del settore della sicurezza di tenere il passo con l’evoluzione delle tattiche, tecniche e procedure (TTP) del crimine informatico. Le strategie e le soluzioni di sicurezza fondate su un approccio preventivo, incapaci di comprendere le complessità del comportamento dei moderni cyber criminali, rimangono ancora le più diffuse, lasciando le organizzazioni scoperte ed esposte a una potenziale violazione. Tra i risultati chiave della ricerca, emerge ancora che:

– l’83% dei leader IT crede che gli approcci tradizionali non proteggano dalle moderne minacce e che occorra cambiare le regole del gioco quando si tratta di affrontare i criminali informatici

– il 79% dei responsabili della sicurezza ha acquistato strumenti che si sono rivelati, almeno in un’occasione, fallimentari; tra le ragioni di tali fallimenti, vengono citate la scarsa integrazione, l’incapacità di rilevare le moderne tipologie di attacco e la mancanza di visibilità

– quasi 3 organizzazioni su 4 (pari al72%) ammettono la possibilità di aver subito una violazione senza saperlo; per il 43% si tratta di una circostanza considerata “probabile”

– l’83% degli intervistati afferma che le decisioni di sicurezza adottate dal proprio consiglio di amministrazione sono influenzate dalle relazioni esistenti con i vendor di soluzioni IT e di sicurezza tradizionali

– per l’87% degli intervistati i recenti attacchi ad aziende di alto profilo hanno indotto i consigli di amministrazione a iniziare a prendere più seriamente in considerazione la cybersecurity.

“Le organizzazioni dovrebbero certamente cercare di rendere la vita il più difficile possibile ai criminali informatici, ma ciò non significa che l’attenzione alla prevenzione debba andare a scapito del rilevamento”, ha detto Tim Wade, Deputy Chief Technology Officer di Vectra. “Anche se l’autore di una minaccia informatica riesce ad accedere con successo a un dispositivo o a una rete aziendale, ci sono ancora diverse fasi della catena di attacco da completare prima di raggiungere il suo obiettivo. In un gioco ad alto rischio, com’è quello degli attacchi informatici, in cui i criminali hanno in mano molte carte vincenti, il rilevamento e la risposta sono la migliore opzione per ridurre al minimo l’impatto di qualsiasi violazione il più rapidamente possibile”.

Non solo più di otto intervistati su dieci (l’83%) hanno riconosciuto che gli approcci tradizionali non proteggono dalle moderne minacce, ma ben il 71% pensa che i criminali informatici stiano superando indisturbati i tradizionali strumenti di difesa e che l’innovazione della sicurezza sia anni luce indietro rispetto agli hacker. Un ulteriore 71% ritiene, inoltre, che le linee guida, le policy e gli strumenti di sicurezza non riescano a tenere il passo con le TTP degli autori delle minacce. L’attuale carenza di competenze in materia di cybersecurity è stata anche citata dagli intervistati quale ostacolo che impedisce di superare le tradizionali strategie di sicurezza, con il 50% degli intervistati convinto che le aziende potrebbero inserire un numero maggiore di esperti di sicurezza nel proprio team.

“La trasformazione digitale e le iniziative di modernizzazione del mondo IT stanno trainando il cambiamento a un ritmo sempre maggiore. Tuttavia, le aziende non sono le uniche a innovare: anche i criminali informatici lo stanno facendo”, ha aggiunto Wade. “Le organizzazioni hanno bisogno di leader della sicurezza che sappiano parlare la lingua del rischio aziendale e di consigli di amministrazione che siano pronti ad ascoltare. Ma, soprattutto, hanno bisogno di una strategia tecnologica basata non sull’ipotesi, ma sul presupposto della compromissione: la domanda da porsi non è se l’azienda subirà una violazione, ma quando”.

[1] La ricerca è stata condotta su 1.800 responsabili della sicurezza IT in aziende con oltre 1.000 dipendenti in Italia, Francia, Spagna, Germania, Svezia, Arabia Saudita, Emirati Arabi Uniti e Stati Uniti e con oltre 500 dipendenti in Paesi Bassi, Australia e Nuova Zelanda.

 



Contenuti correlati

  • Altair soluzioni AI HPC simulazione aerospace Farnborough Airshow
    AI in simulazione e HPC con Altair al Farnborough Airshow 2024

    Altair porta in mostra le ultime innovazioni nel campo della simulazione ingegneristica, dell’intelligenza artificiale (AI) e del calcolo ad alte prestazioni (HPC) al Farnborough International Airshow 2024, in programma dal 22 al 26 luglio presso il Farnborough...

  • Giochi olimpici di Parigi 2024: il fattore sicurezza

    Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...

  • Security Summit sbarca a Cagliari

    L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...

  • Treni protetti dalle minacce informatiche

    CodeMeter protegge il sistema di avviso di collisione ferroviaria TrainCAS di Intelligence on Wheels per viaggi in treno sicuri e protetti Intelligence on Wheels (IoW), azienda fondata dai pionieri aerospaziali tedeschi di DLR, ha integrato la tecnologia...

  • Fortinet headquarter
    Cybersecurity e trasparenza, Fortinet firma le linee guida Secure by Design della CISA

    Fortinet ha rafforzato il proprio impegno di lunga data verso una trasparenza radicale e responsabile, essendo tra i primi firmatari delle linee guida Secure by Design sviluppate dalla Cybersecurity and Infrastructure Security Agency (CISA). Questo atto volontario...

  • Direttiva NIS2: uno studio Zscaler mette in evidenza criticità e opportunità

    Una nuova ricerca di Zscaler suggerisce una discrepanza tra la fiducia che le aziende europee hanno di raggiungere l’obiettivo della conformità alla direttiva NIS 2 prima della scadenza del 17 ottobre 2024, quando entrerà in vigore, e...

  • HPE Università di Bologna ricerca
    Università di Bologna e Hewlett Packard Enterprise Italia insieme per la didattica e la ricerca

    Il Rettore Giovanni Molari dell’Università di Bologna e Claudio Bassoli, Presidente e Amministratore Delegato Hewlett Packard Enterprise Italia (HPE), multinazionale statunitense che opera nel settore informatico, hanno siglato un protocollo di intesa che vedrà le due realtà...

  • Sicurezza e rischi nell’era digitale

    Rischi e pericoli sulle macchine cambiano con l’evoluzione della tecnologia: il nuovo Regolamento Macchine adegua la normativa ai requisiti relativi ai sistemi con algoritmi evolutivi, digitalizzazione, robotica, software e cybersecurity Pubblicato in Gazzetta Ufficiale dell’Unione Europea il...

  • Dynatrace_cybersecurity_Ciso
    I problemi di allineamento tra i Ciso e i vertici aziendali espongono le organizzazioni ai rischi informatici

    Dynatrace ha pubblicato il report annuale sui Ciso. Il rapporto di quest’anno, “Lo stato della sicurezza delle applicazioni nel 2024”, rivela che le organizzazioni sono alle prese con barriere di comunicazione interna che ostacolano la loro capacità...

  • Layer di collegamento tra produzione e management

    Come si crea uno ‘strato software’ che faccia realmente convergere IT e OT? Efficienza, sicurezza e interoperabilità sono le 3 parole chiave A cosa ci riferiamo quando parliamo di Production & Management Integration Layer? È presto detto....

Scopri le novità scelte per te x