Studio: organizzazioni preoccupate per la crescente superficie di attacco

Condividi post

Secondo uno studio di Trend Micro, visibilità e controllo limitati minacciano la sicurezza IT delle aziende di tutto il mondo. L’attuale studio sul rischio informatico mostra che le aziende sono preoccupate per i vettori di attacchi digitali che sono sfuggiti al controllo.

Trend Micro, uno dei principali fornitori mondiali di soluzioni di sicurezza informatica, pubblica i risultati di un nuovo studio globale. Ciò dimostra che le aziende trovano sempre più difficile identificare e proteggere la loro superficie di attacco sempre più complessa. Ciò a sua volta complica la gestione completa del rischio.

Superficie di attacco in costante crescita

Lo studio del fornitore di sicurezza giapponese mostra che il 65% delle aziende tedesche (73% a livello mondiale) è preoccupato per la crescente superficie di attacco. Il 40% (37% a livello globale) afferma che è “in evoluzione e confuso”, e poco più della metà (54%, 51% a livello globale) è in grado di coglierne appieno la portata. La metà (43% a livello globale) degli intervistati va oltre e ammette che la superficie di attacco digitale della propria organizzazione è “fuori controllo”.

Il motivo principale per cui le aziende tedesche faticano a gestire e comprendere il rischio informatico è la mancanza di visibilità. Quasi due terzi (62% in Germania e nel mondo) dichiarano di avere punti ciechi nel panorama IT che peggiorano il livello di sicurezza. Gli ambienti cloud sono i più a rischio in questo senso. In media, gli intervistati stimano di avere sotto controllo solo il 65% (62% a livello globale) della propria superficie di attacco.

La gestione del rischio come sfida

Queste sfide si moltiplicano nelle aziende globali. Più della metà degli intervistati (60% in Germania, 65% a livello globale) afferma che un’azienda che opera a livello internazionale in diversi paesi rende la gestione del rischio ancora più difficile.

Inoltre, più di un quarto di tutte le aziende tedesche (27%, 24% a livello mondiale) mappano ancora manualmente l’infrastruttura IT. Inoltre, il 28% si organizza a livello regionale, indipendentemente dalla struttura globale, il che porta alla formazione di silos e ad un’ulteriore mancanza di trasparenza.

Difficile valutazione dei rischi informatici

🔎 Studio Trend Micro sui rischi informatici nelle aziende (Immagine: Trend Micro).

Secondo lo studio Trend Micro, più della metà delle aziende a livello mondiale (54%) ritiene che la propria metodologia per la valutazione dei rischi informatici non sia sufficientemente matura. I seguenti dati provenienti dalla Germania lo confermano:

  • Solo il 42% (45% a livello globale) dispone di una metodologia completamente definita per valutare il rischio della propria superficie di attacco digitale
  • Poco meno di un terzo (30%, 35% a livello globale) rivede/aggiorna il proprio livello di rischio solo mensilmente o meno frequentemente
  • Solo il 19% (23% a livello mondiale) analizza quotidianamente il proprio rischio
  • Effettuare una valutazione dei rischi ben fondata rappresenta quindi la difficoltà maggiore per le aziende tedesche

“La modernizzazione informatica degli ultimi due anni è stata una risposta necessaria alla pandemia. In molti casi, tuttavia, ha involontariamente aumentato la superficie di attacco digitale e ha offerto agli autori delle minacce maggiori opportunità di compromettere risorse critiche”, ha affermato Richard Werner, consulente aziendale presso Trend Micro. "Un approccio unificato e basato su piattaforma è il modo migliore per ridurre le lacune di visibilità, migliorare la valutazione dei rischi e aumentare la sicurezza in ambienti IT complessi e distribuiti."

A proposito dello studio

Per lo studio, Trend Micro ha intervistato un totale di 2022 decisori IT e aziendali in 6297 paesi nell'aprile 29, di cui 202 in Germania.

Altro su TrendMicro.com

 


Informazioni su TrendMicro

In qualità di uno dei principali fornitori mondiali di sicurezza IT, Trend Micro contribuisce a creare un mondo sicuro per lo scambio di dati digitali. Con oltre 30 anni di esperienza nella sicurezza, ricerca sulle minacce globali e costante innovazione, Trend Micro offre protezione per aziende, agenzie governative e consumatori. Grazie alla nostra strategia di sicurezza XGen™, le nostre soluzioni beneficiano di una combinazione intergenerazionale di tecniche di difesa ottimizzate per ambienti all'avanguardia. Le informazioni sulle minacce in rete consentono una protezione migliore e più rapida. Ottimizzate per carichi di lavoro cloud, endpoint, e-mail, IIoT e reti, le nostre soluzioni connesse forniscono visibilità centralizzata in tutta l'azienda per un rilevamento e una risposta più rapidi alle minacce.


 

Articoli relativi all'argomento

Sicurezza IT: NIS-2 ne fa una priorità assoluta

Solo in un quarto delle aziende tedesche il management si assume la responsabilità della sicurezza informatica. Soprattutto nelle aziende più piccole ➡ Leggi di più

Gli attacchi informatici aumenteranno del 104% nel 2023

Una società di sicurezza informatica ha dato uno sguardo al panorama delle minacce dello scorso anno. I risultati forniscono informazioni cruciali su ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

Lo spyware mobile rappresenta una minaccia per le aziende

Sempre più persone utilizzano i dispositivi mobili sia nella vita di tutti i giorni che in azienda. Ciò riduce anche il rischio di “mobile ➡ Leggi di più

La sicurezza in crowdsourcing individua molte vulnerabilità

La sicurezza in crowdsourcing è aumentata in modo significativo nell’ultimo anno. Nel settore pubblico sono state segnalate il 151% in più di vulnerabilità rispetto all’anno precedente. ➡ Leggi di più

Sicurezza digitale: i consumatori hanno più fiducia nelle banche

Un sondaggio sulla fiducia digitale ha mostrato che le banche, la sanità e il governo sono i soggetti più fidati da parte dei consumatori. I media- ➡ Leggi di più

Borsa di lavoro nel Darknet: gli hacker cercano insider rinnegati

La Darknet non è solo uno scambio di beni illegali, ma anche un luogo dove gli hacker cercano nuovi complici ➡ Leggi di più

Impianti solari: quanto sono sicuri?

Uno studio ha esaminato la sicurezza informatica degli impianti solari. I problemi includono la mancanza di crittografia durante il trasferimento dei dati, password standard e aggiornamenti firmware non sicuri. tendenza ➡ Leggi di più