Sicurezza informatica

Sicurezzaโ€ฏinformatica aziendale,โ€ฏcosa succedeโ€ฏin Italia e non solo

Lโ€™annuale sondaggio commissionato da Fortinet fa il puntoโ€ฏsulla situazione relativa a cybersecurity e protezione dei dati informaticiโ€ฏinterpellandoโ€ฏquasi duemilaโ€ฏdecisionโ€ฏmaker ITโ€ฏinternazionali per capire, tra lโ€™altro, quanto il tema sicurezza informatica sia al centro delle prioritร  dei CdA delle aziende
La reazione a unโ€ฏattaccoย allaโ€ฏsicurezzaโ€ฏinformaticaโ€ฏinโ€ฏunโ€™aziendaโ€ฏรจ ancora troppo spesso una caccia al colpevoleโ€ฏche viene condotta o guardandoโ€ฏallโ€™infrastruttura tecnologica o,โ€ฏancora meglio,โ€ฏaโ€ฏuna persona, nella fattispecieโ€ฏalโ€ฏresponsabile dei sistemi informativi oppure, se esiste,โ€ฏalโ€ฏCisoโ€ฏChiefโ€ฏinformation securityโ€ฏofficer.

รˆโ€ฏuno dei risultati emersi nelโ€ฏGlobalโ€ฏEnterprise Securityโ€ฏSurvey, ilโ€ฏsondaggioโ€ฏannualeโ€ฏrealizzatoโ€ฏdallโ€™istituto diโ€ฏricerca diโ€ฏmercatoโ€ฏLoudhouseโ€ฏper conto diโ€ฏFortinetโ€ฏ(societร  attiva nellโ€™offerta diโ€ฏsoluzioni per la protezione avanzata e continua da cyber attacchi)โ€ฏsuโ€ฏ16โ€ฏPaesiโ€ฏinternazionaliโ€ฏtra cuiย lโ€™Italia.โ€ฏDallโ€™indagine,โ€ฏche haย coinvoltoย quasi 2milaโ€ฏITโ€ฏdecisionโ€ฏmaker, รจ emerso che in generaleโ€ฏlaโ€ฏcyberโ€ฏsecurity non รจโ€ฏunaโ€ฏprioritร โ€ฏper ilโ€ฏmanagementโ€ฏaziendale. E questo valeย anche per le aziende italiane.

Intermezzo promozionale ... continua la lettura dopo il box:

Rispetto allโ€™anno scorso,โ€ฏโ€ฏsi sono rilevate diverse conferme, sia in generale, su tutto il campione,โ€ฏsia per quanto riguarda il raffronto tra lโ€™Italia e il resto dei Paesi:โ€ฏper tutti,โ€ฏper esempio,โ€ฏla principale causa di problemi รจ identificata inโ€ฏmalwareย eโ€ฏransomware.

รˆโ€ฏinteressante, dโ€™altra parte,โ€ฏnotare che sembrerebbe che in Italiaโ€ฏsiano meno frequenti della media i dataโ€ฏbreach: โ€œRiteniamo purtroppo โ€“ ha commentato Filippo Monticelli,โ€ฏSr.โ€ฏregionalโ€ฏdirectorโ€ฏFortinetโ€ฏItaliaย (per approfondire lโ€™offerta tecnologica dellโ€™azienda vediย Fortinetย Securityย Fabric: segmentazione, intelligence, policy universali)โ€ฏ -โ€ฏche questo risultatoโ€ฏpossaโ€ฏrisultare falsato per due ragioni: da un lato perchรฉ ancora non vi รจ obbligo diโ€ฏdisclosureโ€ฏ(ossia di notifica dellโ€™avvenuto incidente,โ€ฏcosa che invece verrร  introdotta con ilโ€ฏGdprโ€ฏโ€ฏa partire dalย maggio 2018)ย e dallโ€™altro proprio per una minor capacitร  di individuare il dataโ€ฏbreachโ€ฏstesso, si tratta infatti di unโ€™operazione molto delicata e approfondita che non sempre le aziende sono in grado di fareโ€.

A questo proposito,ย uno dei temi che continuano a essere centrali dal punto di vista dellaโ€ฏsicurezza informatica aziendaleโ€ฏโ€ฏรจ rappresentato dalla formazione รจ molto diffusa la volontร  di preparare, certificare i propri addetti ma non va diโ€ฏpari passoโ€ฏcon le intenzioni diโ€ฏspesaโ€ฆ

Le principali cause di incidenti informaticiโ€ฏ โ€“ Fonte:โ€ฏGlobalโ€ฏEnterprise Securityโ€ฏSurvey, realizzato daโ€ฏLoudhouseโ€ฏper conto diโ€ฏFortinet
Piรน inโ€ฏgenerale gliโ€ฏinvestimenti in security vanno aumentando in tutte le aree raggiunte dal sondaggio, basti pensare che questiย valgonoโ€ฏmediamenteโ€ฏil 10% della spesa IT globale,โ€ฏe tale spesa,ย per il 72% degli intervistati,ย รจ in aumento rispetto allโ€™anno scorso.

โ€œLโ€™aumentoโ€ฏdella spesa in security rispetto al budget IT cโ€™รจ stato anche in Italia โ€“ haโ€ฏpuntualizzatoโ€ฏMonticelli โ€“ maโ€ฏpurtroppo ritengo che il budget destinato dalle impreseโ€ฏallโ€™IT,โ€ฏnelโ€ฏsuo complesso,โ€ฏnon sia aumentato. Inoltre, dove si fanno investimentiโ€ฏin sicurezza, diversamente da quanto avviene allโ€™esteroโ€ฏsoprattutto nei paesi anglosassoni, si tende a essere conservativi, cioรจ a manutenere lโ€™esistente o eventualmente a fare alcune integrazioni (penso per esempio a piattaformeโ€ฏAtpโ€ฏ-โ€ฏAdvancedโ€ฏThreatโ€ฏProtectionโ€ฏdoveย giร  si ha sicurezza perimetrale) e non a compiere grandi cambiamentiโ€.

Le aree di investimento in sicurezza informatica โ€“ Fonte:โ€ฏGlobalโ€ฏEnterprise Securityโ€ฏSurvey, realizzato daโ€ฏLoudhouseโ€ฏper conto diโ€ฏFortinet

Quale percezione della sicurezza IT da parte deiย CdAโ€ฏeโ€ฏiโ€ฏdriverย diย investimento
Punto crucialeโ€ฏdellโ€™indagine รจ capire qual รจ la percezione deiย boardย rispetto agli attacchi informaticiโ€ฏe alle contromisure da prendere;โ€ฏdaโ€ฏciรฒ si deduce infatti il coinvolgimento dellโ€™intera azienda rispetto a questi temi.

Ben il 44% degli intervistatiโ€ฏitalianiย ritiene che la sicurezza informatica non rappresenti ancora una prioritร  assoluta per ilย Consiglio diย Amministrazione. Oltre aโ€ฏnonโ€ฏesserciย un adeguato livello di attenzioneโ€ฏanche daโ€ฏnoi in Italia,โ€ฏcome si dicevaโ€ฏallโ€™inizio,โ€ฏin caso di attacco,ย piuttosto che fare unโ€™analisi a largoย spettro,โ€ฏsi reagisceโ€ฏassegnando responsabilitร  e davvero poco spesso rivedendo il budget.

La sicurezza รจ una prioritร  per i consigli di amministrazione? โ€“ Fonte:โ€ฏGlobalโ€ฏEnterprise Securityโ€ฏSurvey, realizzato daโ€ฏLoudhouseโ€ฏper conto diโ€ฏFortinet
A questo punto, รจ utile capire quali sono i driver che invece sollecitano lo stanziamentoย diย investimentiโ€ฏe la ricerca ne individua principalmente tre.

Prima di tutto il verificarsi di incidenti:ย negli ultimi due anni lโ€™84%โ€ฏdel campioneโ€ฏha subรฌto dataโ€ฏbreachโ€ฏe, per esempio, il 48%ย degli intervistati ha dichiarato di aver visto aumentare il focus sulla sicurezza IT nellโ€™azienda nel suo complessoโ€ฏdopoโ€ฏWannaCryโ€ฏ.
Un altro fattore importante รจ lโ€™attenzione alle normative (33%) e il timore di sanzioni.
Infine, anche la migrazione verso ilย cloudย rinnova lโ€™attualitร  del tema sicurezza: lโ€™83%โ€ฏdegli interpellati afferma cheโ€ฏlaย cloudโ€ฏsecurity sarร  sempre piรน una prioritร  e il 48% ha giร  in programma investimenti in questo senso per i prossimiย 12ย mesi.
I fattori che determinerannoโ€ฏuna maggiore alla sicurezza informaticaโ€ฏ โ€“ Fonte:โ€ฏGlobalโ€ฏEnterprise Securityโ€ฏSurvey, realizzato daโ€ฏLoudhouseโ€ฏper conto diโ€ฏFortinet
Italia, attenzioneโ€ฏai rischiโ€ฏIoT
Il sondaggio rileva una serieย diย impegni presi daiโ€ฏdecisionโ€ฏmaker IT per far fronte alle sfide in ambito sicurezza informatica. Prima di tutto sul fronte delle risorse umane:ย in primo luogo ricercando competenze nuove per il dipartimento IT in modo che sia in grado di rispondere alle minacce piรน evoluteย e poiย sollecitandoย lโ€™attenzione e il coinvolgimento di tutte leโ€ฏpersone che entrano in contatto con i sistemi ITโ€ฏper far crescere laโ€ฏconsapevolezza sui pericoli esistenti.

รˆโ€ฏimportante poi notare che il 76% del campioneโ€ฏcomplessivoโ€ฏvede quello verso la sicurezza IT come un viaggio infinito e questo implica unโ€™attenzione continua, cosรฌ come una razionalizzazione degli strumenti che devono evolversi per rispondereย adย attacchi sempre piรน complessi. โ€œNon si puรฒ adottare la logica del โ€œcerottoโ€ โ€“ haโ€ฏdichiarato Cesareโ€ฏRadaelli,โ€ฏSrโ€ฏdirectorโ€ฏchannelโ€ฏaccountโ€ฏFortinetโ€ฏItaliaโ€ฏ-.ย In alcune aziendeย esistonoย tante console di sicurezza diverse che non si parlano e ovviamente non possono rispondere velocemente alle minacceโ€.

Le principali sfide in ambitoโ€ฏcybersecurityโ€ฏper lโ€™Italia โ€“ Fonte:โ€ฏGlobalโ€ฏEnterprise Securityโ€ฏSurvey, realizzato daโ€ฏLoudhouseโ€ฏper conto diโ€ฏFortinet
In Italia รจ emersa una minore sensibilitร  rispetto agli altri Paesi in riferimento ai rischi legatiโ€ฏallโ€™IoTโ€ฏ.โ€ฏSe ancora al momento i progetti Internet of Things non sono tra i bersagli primari degli hacker non possiamo infatti nasconderci che con la loro diffusione non possanoโ€ฏdiventarlo, anzi, รจ molto probabile.

Cristina Mazzani

Sicurezzaโ€ฏinformatica aziendale,โ€ฏcosa succedeโ€ฏin Italia e non solo

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi piรน interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciรฒ significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilitร  i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine piรน popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!