Un approccio olistico alla sicurezza dei dispositivi IoT
Nonostante il generale accordo sul fatto che il futuro dell’IT enterprise sarà basato sul multicloud e sul cloud ibrido – secondo Gartner “entro il 2020 il 75% delle organizzazioni avrà adottato un modello multicloud o cloud ibrido per le proprie esigenze IT” – vi sono meno certezze sulla capacità di garantire un’efficace cybersecurity per questi nuovi ambienti.
Molti responsabili IT, ad esempio, nella loro infrastruttura cloud-enabled dovranno gestire un gran numero di dispositivi IoT, ma molti potrebbero non disporre di funzioni di sicurezza appropriate per contrastare il maggiore potenziale di rischio. Per approfondire cosa le organizzazioni stanno – o non stanno – facendo per prepararsi e rinforzare la propria sicurezza, Juniper Networks ha realizzato in collaborazione con l’Internet of Things Institute un’indagine sulle aziende che stanno implementando progetti IoT.
Lo studio ha rivelato che molte applicazioni IoT sono già operative in ambienti multicloud: il 29% degli intervistati sta infatti implementando applicazioni IoT in due o più cloud. Eseguire applicazioni IoT contemporaneamente in ambienti pubblici, privati e on-premise è un passaggio ovvio per questo tipo di tecnologia. Tuttavia, un tale livello di connettività e flessibilità espone le organizzazioni a diverse sfide di sicurezza quali la compliance, la mancanza di integrazione tra i diversi sistemi di protezione, la carenza di personale qualificato.
Tra i principali risultati è emerso che la privacy è la principale preoccupazione. Gli intervistati hanno espresso alti livelli di timore per i diversi rischi legati alla sicurezza degli apparati IoT: la privacy (66%), la violazione di dati critici legati alle vulnerabilità dei dispositivi IoT (59%), la proliferazione di malware IoT (58%), i danni dovuti alla compromissione da remoto degli apparati IoT (57%), l’interruzione del servizio (54%).
Tra i problemi principali vi sono anche le advanced threats e la compliance. Secondo gli intervistati i principali problemi per la sicurezza IoT sono le nuove minacce avanzate sempre più difficili da identificare (51%), seguite dalla compliance (39%), dall’impossibilità di integrare i diversi sistemi di sicurezza (37%) e dalla carenza di personale qualificato (36%).
Secondo lo studio, inoltre, molti workload IoT si trovano in ambienti multicloud. Le applicazioni IoT vengono eseguite su strutture differenti, principalmente in data center privati o centri di controllo (51%), al network edge (36%) e nel cloud pubblico. Il 29% degli intervistati ha già implementato almeno un workload per applicazioni IoT in due o più cloud.
Se parliamo della priorità degli investimenti, l’edge e gli endpoint IoT (IoT gateway/dispositivi di aggregazione) sono ai primi posti, seguiti da vicino da rete e cloud. La maggioranza degli intervistati (72%), infine, ritiene che il ruolo della rete sia importante o addirittura fondamentale per la sicurezza IoT. Le aziende che hanno già implementato più progetti IoT mostrano maggiore sensibilità (26%) a considerare l’importanza della rete come fondamentale rispetto a quelle che hanno implementato un solo progetto (9%).
Il 42% degli intervistati afferma che la propria organizzazione utilizza attualmente servizi di sicurezza gestita, mentre il 34% si dice intenzionato a farlo nei prossimi 18 mesi. Ciò testimonia l’esistenza di opportunità interessanti per i fornitori di servizi di sicurezza gestita, i quali potranno offrire servizi specifici per gli ambienti IoT per soddisfare la richiesta del mercato.
Per le organizzazioni che si preparano a passare da progetti IoT pilota a un ambiente di produzione, è importante iniziare a pensare alla sicurezza in modo olistico: ciò significa partire dalla rete. Concentrarsi esclusivamente sulla sicurezza degli endpoint non è una soluzione a prova di bomba.
Contenuti correlati
-
L’AI enterprise si scontra con nuovi limiti: ricerca NTT Data sulle barriere legate a privacy e sovranità dei dati
NTT Data ha pubblicato la ricerca A Playbook for Private and Sovereign AI (Guida pratica per l’AI privata e sovrana) che sintetizza il “Report globale 2026 sull’intelligenza artificiale”, evidenziando come l’intelligenza artificiale aziendale stia superando i limiti dell’architettura e...
-
Proofpoint inaugura il suo Centro di Innovazione Europeo a Parigi
Proofpoint, azienda esperta di cybersicurezza e compliance, annuncia l’apertura del Centro di Innovazione a Parigi, che segna un passo significativo nel continuo investimento dell’azienda in innovazione e ricerca e sviluppo in Europa. Il centro è stato inaugurato con...
-
Cybersecurity oltre la fabbrica: l’ecosistema sicuro Bodas di Bosch Rexroth
Dal 2027 cambieranno le regole del gioco per i costruttori di mezzi off-highway. Non si parla più soltanto di prestazioni, efficienza o automazione: la sicurezza informatica, la sicurezza funzionale e la regolamentazione dell’intelligenza artificiale diventano requisiti strutturali...
-
Assolombarda vara la Filiera ‘Difesa e Space Economy’
In un panorama globale caratterizzato da una sempre più rapida accelerazione tecnologica, Assolombarda ha dato vita alla nuova filiera “Difesa e Space Economy”, l’ottava dopo quelle legate a “Agroalimentare”, “Attrattività”, “Automotive”, “Energy Sustainable Global Chain”, “Largo Consumo”,...
-
Stretta UE su sicurezza e resilienza digitale: TimeFlow presenta un hub per la compliance
Secondo l’Osservatorio Cybersecurity & Data Protection del Politecnico di Milano, nel 2024 il 73% delle grandi aziende italiane ha subito almeno un attacco informatico. Un dato che dimostra come la cybersecurity sia ormai diventata una priorità strategica,...
-
Da compliance a performance
La qualità oggi si lega non solo ai processi produttivi ma al servizio, all’esperienza del cliente e alla gestione del cambiamento: è naturale quindi che le aziende moderne debbano essere compliant e capaci di adattarsi rapidamente alle...
-
Ma Starlink, ovvero il dominio americano sui dati, è davvero indispensabile per l’UE?
Starlink, la rete satellitare di Elon Musk che connette telematicamente tutto il mondo a buon mercato, sta iniziando a invadere l’Italia. Per ora è ancora un fenomeno di nicchia, ma destinato a esplodere. Nelle aree rurali e...
-
Intelligenza artificiale: le previsioni di Juniper Networks per il 2025
L’intelligenza artificiale ha visto un’evoluzione straordinaria negli ultimi anni, passando da semplici algoritmi di calcolo a sistemi complessi che hanno rivoluzionato il vasto mondo della tecnologia, comprese le infrastrutture di rete. Da buzzword a realtà: l’implementazione pratica...
-
Gen-AI worker: usate l’AI in modo responsabile rispettando le norme
I “Gen-AI worker” sono spesso poco responsabili: solo nel regno unito quasi 1 su 5 utilizza tool vietati. Del resto il trend è globale e coinvolge anche il 15% della forza lavoro “born in the USA”. Soluzioni...
-
Secsolutionforum 2025 nel segno dell’AI
Secsolutionforum, l’unico e immancabile evento digitale dedicato ai professionisti della sicurezza si svolgerà quest’anno dal 9 all’11 aprile 2025. L’evento nel 2024 ha portato sul palco virtuale più di 50 relatori, di cui 2 analisti internazionali, in...
















