Nov 30, 2023 Approfondimenti, In evidenza, Minacce, RSS
Gli attacchi informatici crescono in numero e in complessità e i responsabili aziendali stanno cercando di potenziare la sicurezza per proteggersi. Secondo uno studio di Kaspersky, più di tre quarti (77%) delle imprese ha subito un incidente di sicurezza negli ultimi due anni, col 75% di essi che sono stati giudicati “seri” dai professionisti IT security intervistati.
Le cause principali di questi incidenti sono la carenza di personale interno specializzato (18%) e la mancanza di strumenti necessari a sventare le minacce (18%).
La componente umana ha un grosso peso sull’assetto di sicurezza aziendale: il 26% dei cyberattacchi degli ultimi due anni è stato causato da violazioni intenzionali delle politiche di sicurezza interne da parte dei dipendenti, mentre il 14% degli incidenti è dipeso da errori dei team di sicurezza.
Quest’ultima percentuale, se paragonata a quella degli errori di altri team (15%), rivela una situazione preoccupante causata per lo più dalla carenza di competenze e talenti. La mancanza di skill di sicurezza è un problema serio o estremamente serio per tre quarti delle imprese, e i leader IT stanno cercando di mettere in campo ogni soluzione possibile per gestirlo.
Tra le principali priorità ci sono il training di sicurezza per i dipendenti (37%) e l’aumento del budget per il reparto IT security (35%). I professionisti del settore chiedono anche di coinvolgere più specialisti esterni (24%), e sembra che le imprese vogliano proseguire su questa strada: un quarto degli intervistati ha affermato di voler esternalizzare la sicurezza a un MSP.
A investire maggiormente nei servizi di terze parti saranno le infrastrutture critiche e le imprese del settore energetico, petrolifero e del gas; inoltre, quasi la metà (45%) delle organizzazioni punta a investire nell’automazione dei processi, mentre il 25% sta già utilizzando tool specifici per questo scopo.
“L’automazione e l’esternalizzazione dei task di cybersecurity sono le aree principali su cui possono concentrarsi le organizzazioni in difficoltà per la mancanza di esperti e per l’alert fatigue” ha affermato Ivan Vassunov, VP, Corporate Products di Kaspersky. “Rivolgersi a esperti esterni – sia che si tratti di outsourcing per gestire l’intero sistema di cybersecurity, sia che si tratti di adottare servizi expert-level per assistere il dipartimento di sicurezza informatica – è la soluzione ottimale per molti. I fornitori di Cybersecurity MSP e i Managed Security Service Provider sono le aziende che hanno una competenza rilevante, gli strumenti necessari e che possono gestire efficacemente la sicurezza informatica per le aziende di ogni dimensione“.