Rischi per la sicurezza a valle

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Ci sono molti fattori che aumentano il rischio per le aziende. I rischi per la sicurezza a valle sono l'archiviazione di dati sensibili e la crescente mobilità della forza lavoro. Sfortunatamente, questi fattori sono molto difficili da gestire e sono legati al tipo di lavoro moderno che si sta svolgendo oggi.

Il numero crescente di vulnerabilità nei dispositivi IT utilizzati nelle aziende è sicuramente uno dei maggiori driver per il crescente rischio informatico, in quanto aumenta la superficie di attacco per le aziende. Questo è un collegamento abbastanza ovvio al potenziale di attacco informatico.

Superficie di attacco aumentata

Sebbene ogni endpoint sia un potenziale bersaglio per i criminali informatici, quelli che contengono dati sensibili come informazioni di identificazione personale o dati sanitari rappresentano una minaccia ancora maggiore.Se un dispositivo contenente tali informazioni viene compromesso, il danno potenziale per l'organizzazione si moltiplica. Quanto è grande questo problema? Si potrebbe pensare che queste informazioni siano limitate a un numero limitato di dispositivi. Sfortunatamente, questa ipotesi non è corretta. A causa del fatto che la forza lavoro odierna è ampiamente dispersa, i lavoratori mobili accedono costantemente a diversi database contenenti informazioni sensibili da luoghi e reti diverse. Ciò aumenta la probabilità che i dipendenti salvino i dati localmente, sul dispositivo finale stesso. Questi dati sensibili archiviati localmente aumentano la potenziale superficie di attacco.

Dati sensibili

L'analisi di Absolute Software ha rilevato che, in media, più di tre quarti (76%) dei dispositivi aziendali contenevano dati sensibili. Il settore dei servizi finanziari, forse non sorprende, ha avuto la più alta percentuale di dispositivi che memorizzano dati sensibili (84%). Una scoperta degna di nota è stata che la percentuale di dispositivi con dati sensibili aumenta con il numero di utenti. Il numero di utenti è classificato dal livello 1 (oltre 7.000 utenti) al livello 5 (10-99 utenti). Mentre il 78% dei dispositivi aziendali di livello 5 conteneva dati sensibili, solo il 1% degli endpoint aziendali di livello 52 lo conteneva. Ciò potrebbe indicare che le aziende con un numero inferiore di dipendenti trovano più difficile limitare la diffusione di dati sensibili. I dati hanno anche mostrato che una percentuale inferiore di dispositivi in ​​Nord America conteneva dati sensibili rispetto a EMEA o APJ, sebbene in molti casi queste regioni abbiano requisiti di conformità più severi.

Gli utenti altamente mobili aumentano il rischio

Il rischio di dati sensibili sui dispositivi è esacerbato dall'aumento degli utenti di dispositivi altamente mobili. Quando un dispositivo viene utilizzato in più posizioni e si connette da più reti (al di fuori della rete sigillata domestica/dell'ufficio), il rischio che un utente malintenzionato ottenga un accesso non autorizzato aumenta in modo significativo.L'analisi assoluta ha rilevato che nei servizi professionali, governo e vendita al dettaglio erano i più industrie mobili, che si connettevano in media da più di quattro località diverse nell'agosto 2022. Tuttavia, ad eccezione dell'istruzione, tutte le industrie intervistate avevano dispositivi che si connettevano da più di tre località al giorno Ciò potrebbe non sorprendere dato che la forza lavoro di oggi è mobile per natura, ma se combinati con i numeri dell'analisi dei dati sensibili di cui sopra, diventa chiaro che gli endpoint aziendali sono maggiormente a rischio di compromissione L'analisi di Absolute ha anche scoperto che i dispositivi in ​​EMEA e APJ dapiù località sono collegate dal Nord America rispetto a LATAM.

Altro su Absolute.com

 


A proposito di software assoluto

Absolute Software accelera la transizione dei suoi clienti al lavoro da remoto con la prima piattaforma Zero Trust autoriparante del settore che garantisce la massima sicurezza e una produttività senza compromessi. Absolute è l'unica soluzione integrata in oltre mezzo miliardo di dispositivi che fornisce una connessione digitale sempre attiva.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Manipolazione dei dati, il pericolo sottovalutato

Ogni anno, il 31 marzo, la Giornata mondiale del backup serve a ricordare l'importanza di backup aggiornati e facilmente accessibili ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più