Sicurezza informatica Sicurezza Informatica Report

Sicurezzaโ€ฏinformatica aziendale,โ€ฏcosa succedeโ€ฏin Italia e non solo

Lโ€™annuale sondaggio commissionato da Fortinet fa il puntoโ€ฏsulla situazione relativa a cybersecurity e protezione dei dati informaticiโ€ฏinterpellandoโ€ฏquasi duemilaโ€ฏdecisionโ€ฏmaker ITโ€ฏinternazionali per capire, tra lโ€™altro, quanto il tema sicurezza informatica sia al centro delle prioritร  dei CdA delle aziende
La reazione a unโ€ฏattaccoย allaโ€ฏsicurezzaโ€ฏinformaticaโ€ฏinโ€ฏunโ€™aziendaโ€ฏรจ ancora troppo spesso una caccia al colpevoleโ€ฏche viene condotta o guardandoโ€ฏallโ€™infrastruttura tecnologica o,โ€ฏancora meglio,โ€ฏaโ€ฏuna persona, nella fattispecieโ€ฏalโ€ฏresponsabile dei sistemi informativi oppure, se esiste,โ€ฏalโ€ฏCisoโ€ฏChiefโ€ฏinformation securityโ€ฏofficer.

รˆโ€ฏuno dei risultati emersi nelโ€ฏGlobalโ€ฏEnterprise Securityโ€ฏSurvey, ilโ€ฏsondaggioโ€ฏannualeโ€ฏrealizzatoโ€ฏdallโ€™istituto diโ€ฏricerca diโ€ฏmercatoโ€ฏLoudhouseโ€ฏper conto diโ€ฏFortinetโ€ฏ(societร  attiva nellโ€™offerta diโ€ฏsoluzioni per la protezione avanzata e continua da cyber attacchi)โ€ฏsuโ€ฏ16โ€ฏPaesiโ€ฏinternazionaliโ€ฏtra cuiย lโ€™Italia.โ€ฏDallโ€™indagine,โ€ฏche haย coinvoltoย quasi 2milaโ€ฏITโ€ฏdecisionโ€ฏmaker, รจ emerso che in generaleโ€ฏlaโ€ฏcyberโ€ฏsecurity non รจโ€ฏunaโ€ฏprioritร โ€ฏper ilโ€ฏmanagementโ€ฏaziendale. E questo valeย anche per le aziende italiane.

Intermezzo promozionale ... continua la lettura dopo il box:

Rispetto allโ€™anno scorso,โ€ฏโ€ฏsi sono rilevate diverse conferme, sia in generale, su tutto il campione,โ€ฏsia per quanto riguarda il raffronto tra lโ€™Italia e il resto dei Paesi:โ€ฏper tutti,โ€ฏper esempio,โ€ฏla principale causa di problemi รจ identificata inโ€ฏmalwareย eโ€ฏransomware.

รˆโ€ฏinteressante, dโ€™altra parte,โ€ฏnotare che sembrerebbe che in Italiaโ€ฏsiano meno frequenti della media i dataโ€ฏbreach: โ€œRiteniamo purtroppo โ€“ ha commentato Filippo Monticelli,โ€ฏSr.โ€ฏregionalโ€ฏdirectorโ€ฏFortinetโ€ฏItaliaย (per approfondire lโ€™offerta tecnologica dellโ€™azienda vediย Fortinetย Securityย Fabric: segmentazione, intelligence, policy universali)โ€ฏ -โ€ฏche questo risultatoโ€ฏpossaโ€ฏrisultare falsato per due ragioni: da un lato perchรฉ ancora non vi รจ obbligo diโ€ฏdisclosureโ€ฏ(ossia di notifica dellโ€™avvenuto incidente,โ€ฏcosa che invece verrร  introdotta con ilโ€ฏGdprโ€ฏโ€ฏa partire dalย maggio 2018)ย e dallโ€™altro proprio per una minor capacitร  di individuare il dataโ€ฏbreachโ€ฏstesso, si tratta infatti di unโ€™operazione molto delicata e approfondita che non sempre le aziende sono in grado di fareโ€.

A questo proposito,ย uno dei temi che continuano a essere centrali dal punto di vista dellaโ€ฏsicurezza informatica aziendaleโ€ฏโ€ฏรจ rappresentato dalla formazione รจ molto diffusa la volontร  di preparare, certificare i propri addetti ma non va diโ€ฏpari passoโ€ฏcon le intenzioni diโ€ฏspesaโ€ฆ

Le principali cause di incidenti informaticiโ€ฏ โ€“ Fonte:โ€ฏGlobalโ€ฏEnterprise Securityโ€ฏSurvey, realizzato daโ€ฏLoudhouseโ€ฏper conto diโ€ฏFortinet
Piรน inโ€ฏgenerale gliโ€ฏinvestimenti in security vanno aumentando in tutte le aree raggiunte dal sondaggio, basti pensare che questiย valgonoโ€ฏmediamenteโ€ฏil 10% della spesa IT globale,โ€ฏe tale spesa,ย per il 72% degli intervistati,ย รจ in aumento rispetto allโ€™anno scorso.

โ€œLโ€™aumentoโ€ฏdella spesa in security rispetto al budget IT cโ€™รจ stato anche in Italia โ€“ haโ€ฏpuntualizzatoโ€ฏMonticelli โ€“ maโ€ฏpurtroppo ritengo che il budget destinato dalle impreseโ€ฏallโ€™IT,โ€ฏnelโ€ฏsuo complesso,โ€ฏnon sia aumentato. Inoltre, dove si fanno investimentiโ€ฏin sicurezza, diversamente da quanto avviene allโ€™esteroโ€ฏsoprattutto nei paesi anglosassoni, si tende a essere conservativi, cioรจ a manutenere lโ€™esistente o eventualmente a fare alcune integrazioni (penso per esempio a piattaformeโ€ฏAtpโ€ฏ-โ€ฏAdvancedโ€ฏThreatโ€ฏProtectionโ€ฏdoveย giร  si ha sicurezza perimetrale) e non a compiere grandi cambiamentiโ€.

Le aree di investimento in sicurezza informatica โ€“ Fonte:โ€ฏGlobalโ€ฏEnterprise Securityโ€ฏSurvey, realizzato daโ€ฏLoudhouseโ€ฏper conto diโ€ฏFortinet

Quale percezione della sicurezza IT da parte deiย CdAโ€ฏeโ€ฏiโ€ฏdriverย diย investimento
Punto crucialeโ€ฏdellโ€™indagine รจ capire qual รจ la percezione deiย boardย rispetto agli attacchi informaticiโ€ฏe alle contromisure da prendere;โ€ฏdaโ€ฏciรฒ si deduce infatti il coinvolgimento dellโ€™intera azienda rispetto a questi temi.

Ben il 44% degli intervistatiโ€ฏitalianiย ritiene che la sicurezza informatica non rappresenti ancora una prioritร  assoluta per ilย Consiglio diย Amministrazione. Oltre aโ€ฏnonโ€ฏesserciย un adeguato livello di attenzioneโ€ฏanche daโ€ฏnoi in Italia,โ€ฏcome si dicevaโ€ฏallโ€™inizio,โ€ฏin caso di attacco,ย piuttosto che fare unโ€™analisi a largoย spettro,โ€ฏsi reagisceโ€ฏassegnando responsabilitร  e davvero poco spesso rivedendo il budget.

La sicurezza รจ una prioritร  per i consigli di amministrazione? โ€“ Fonte:โ€ฏGlobalโ€ฏEnterprise Securityโ€ฏSurvey, realizzato daโ€ฏLoudhouseโ€ฏper conto diโ€ฏFortinet
A questo punto, รจ utile capire quali sono i driver che invece sollecitano lo stanziamentoย diย investimentiโ€ฏe la ricerca ne individua principalmente tre.

Prima di tutto il verificarsi di incidenti:ย negli ultimi due anni lโ€™84%โ€ฏdel campioneโ€ฏha subรฌto dataโ€ฏbreachโ€ฏe, per esempio, il 48%ย degli intervistati ha dichiarato di aver visto aumentare il focus sulla sicurezza IT nellโ€™azienda nel suo complessoโ€ฏdopoโ€ฏWannaCryโ€ฏ.
Un altro fattore importante รจ lโ€™attenzione alle normative (33%) e il timore di sanzioni.
Infine, anche la migrazione verso ilย cloudย rinnova lโ€™attualitร  del tema sicurezza: lโ€™83%โ€ฏdegli interpellati afferma cheโ€ฏlaย cloudโ€ฏsecurity sarร  sempre piรน una prioritร  e il 48% ha giร  in programma investimenti in questo senso per i prossimiย 12ย mesi.
I fattori che determinerannoโ€ฏuna maggiore alla sicurezza informaticaโ€ฏ โ€“ Fonte:โ€ฏGlobalโ€ฏEnterprise Securityโ€ฏSurvey, realizzato daโ€ฏLoudhouseโ€ฏper conto diโ€ฏFortinet
Italia, attenzioneโ€ฏai rischiโ€ฏIoT
Il sondaggio rileva una serieย diย impegni presi daiโ€ฏdecisionโ€ฏmaker IT per far fronte alle sfide in ambito sicurezza informatica. Prima di tutto sul fronte delle risorse umane:ย in primo luogo ricercando competenze nuove per il dipartimento IT in modo che sia in grado di rispondere alle minacce piรน evoluteย e poiย sollecitandoย lโ€™attenzione e il coinvolgimento di tutte leโ€ฏpersone che entrano in contatto con i sistemi ITโ€ฏper far crescere laโ€ฏconsapevolezza sui pericoli esistenti.

รˆโ€ฏimportante poi notare che il 76% del campioneโ€ฏcomplessivoโ€ฏvede quello verso la sicurezza IT come un viaggio infinito e questo implica unโ€™attenzione continua, cosรฌ come una razionalizzazione degli strumenti che devono evolversi per rispondereย adย attacchi sempre piรน complessi. โ€œNon si puรฒ adottare la logica del โ€œcerottoโ€ โ€“ haโ€ฏdichiarato Cesareโ€ฏRadaelli,โ€ฏSrโ€ฏdirectorโ€ฏchannelโ€ฏaccountโ€ฏFortinetโ€ฏItaliaโ€ฏ-.ย In alcune aziendeย esistonoย tante console di sicurezza diverse che non si parlano e ovviamente non possono rispondere velocemente alle minacceโ€.

Le principali sfide in ambitoโ€ฏcybersecurityโ€ฏper lโ€™Italia โ€“ Fonte:โ€ฏGlobalโ€ฏEnterprise Securityโ€ฏSurvey, realizzato daโ€ฏLoudhouseโ€ฏper conto diโ€ฏFortinet
In Italia รจ emersa una minore sensibilitร  rispetto agli altri Paesi in riferimento ai rischi legatiโ€ฏallโ€™IoTโ€ฏ.โ€ฏSe ancora al momento i progetti Internet of Things non sono tra i bersagli primari degli hacker non possiamo infatti nasconderci che con la loro diffusione non possanoโ€ฏdiventarlo, anzi, รจ molto probabile.

Cristina Mazzani

Sicurezzaโ€ฏinformatica aziendale,โ€ฏcosa succedeโ€ฏin Italia e non solo