Emeryville 3 aprile 2019 , California – Una nuova ricerca pubblicata oggi daTanium, ha rilevato che i CIO e i CISO di tutto il mondo hanno impedito l’implementazione di misure critiche che li mantengono resistenti alle interruzioni e alle minacce informatiche. Oltre otto intervistati su dieci (81%) hanno dichiarato di essersi astenuti dall’adottare un importante aggiornamento o patch di sicurezza, a causa delle preoccupazioni sull’impatto che potrebbe avere sulle operazioni aziendali. Infatti, oltre la metà (52%) ha dichiarato di averlo fatto in più di un’occasione.
Lo studio Global Resilience Gap, condotto su 500 CIO e CISO di Stati Uniti, Regno Unito, Germania, Francia e Giappone, in aziende con oltre 1000 dipendenti, esplora le sfide e i compromessi che le operazioni IT e i leader della sicurezza devono affrontare per proteggere la propria attività da un numero crescente di minacce informatiche e interruzioni. Lo studio esplora anche le sfide interne che impediscono alla maggior parte dei leader tecnologici di raggiungere la piena visibilità e il controllo dei loro ambienti IT.
Mancanza di visibilità e controllo tra le reti
Lo studio ha scoperto che la mancanza di visibilità tra gli endpoint – laptop, server, macchine virtuali, container o infrastrutture cloud – impedisce alle organizzazioni di prendere decisioni sicure, operare in modo efficiente e rimanere resilienti contro le interruzioni. Quasi un terzo (32%) degli intervistati ha affermato che i dipartimenti e i dirigenti aziendali lavorano in silos, lasciando loro una mancanza di visibilità e controllo sulle operazioni IT. E questo ha influenzato direttamente il business, con la maggior parte (80%) dei CIO e dei CISO che hanno scoperto che un aggiornamento o una patch critici che pensavano fossero stati implementati non avevano effettivamente aggiornato tutti i dispositivi, lasciando l'azienda esposta di conseguenza.
Sicurezza IT e compromessi operativi
Oltre ai problemi di visibilità, lo studio ha rivelato la sicurezza IT e i compromessi operativi che CIO e CISO fanno a causa di pressioni aziendali più ampie. Oltre 9 intervistati su 10 (94%) hanno dichiarato di dover scendere a compromessi su quanto siano in grado di proteggere le proprie organizzazioni dalle interruzioni della tecnologia, comprese le minacce informatiche e le interruzioni. Alla domanda sui motivi principali per cui sono stati fatti questi compromessi, un terzo degli intervistati (33%) ha citato la pressione per mantenere le luci accese, con quasi un terzo (31%) che suggerisce che l’attenzione all’implementazione di nuovi sistemi ha la precedenza sulla protezione delle risorse aziendali esistenti. In caso contrario, oltre un quarto (26%) ha affermato che essere ostacolati dagli impegni IT legacy limitava i propri sforzi in materia di sicurezza e il 23% ha sottolineato che la politica interna era il fattore chiave.
Priorità interne frammentate
La mancanza di comprensione della necessità di resilienza aziendale e tecnologica tra gli altri leader di un’organizzazione è stata identificata come un fattore chiave nel fare pressione sui CIO e sui CISO affinché compiano compromessi nei loro sforzi per mantenere la resilienza contro le interruzioni. Quasi la metà (47%) dei CIO e dei CISO intervistati ha affermato di dover affrontare sfide perché altre unità aziendali non comprendono quanto sia importante la resilienza tecnologica per l’azienda. Mentre, il 40% ha affermato che i problemi sorgono quando altre unità aziendali danno priorità al lavoro dei propri clienti rispetto ai protocolli di sicurezza.
Queste priorità divergenti stanno portando molti degli intervistati a preoccuparsi del potenziale impatto che avrà. Oltre un terzo degli intervistati (35%) è preoccupato che la compromissione della sicurezza porterà alla perdita dei dati dei clienti, mentre un terzo (33%) si preoccupa della perdita della fiducia dei clienti. Un quarto (25%) degli intervistati ha dichiarato che anche l’incapacità dell’azienda di rispettare le normative vigenti è stata una preoccupazione.
Ryan Kazanciyan, Chief Technology Officer di Tanium conclude: “Un’organizzazione resiliente può dipendere dalle persone, dai processi e dalla tecnologia per adattarsi rapidamente a attacchi informatici, interruzioni e altre forme di interruzione. Tuttavia, la nostra ricerca mostra che i CIO e i CISO devono evitare di apportare aggiornamenti cruciali a causa delle preoccupazioni sull’impatto che potrebbero avere sulle operazioni aziendali. Dato che gli attacchi informatici globali come WannaCry sono stati catalizzati da una scarsa igiene della sicurezza, le organizzazioni devono assicurarsi di poter effettuare con sicurezza il cambiamento per proteggere le risorse critiche, monitorare l’impatto e riprendersi dall’imprevisto.
Mentre le organizzazioni cercano di costruire una solida cultura della sicurezza e della conformità, è essenziale che i team IT e di sicurezza si uniscano attorno a un insieme comune di dati utilizzabili per una visibilità e un controllo reali su tutti i loro dispositivi informatici. Ciò consentirà loro di prevenire, adattarsi e rispondere rapidamente in tempo reale a qualsiasi interruzione tecnica o minaccia informatica”.
FINISCE
Informazioni su Tanium
Tanium offre una piattaforma unificata di endpoint sicurezza degli endpoint creata per gli ambienti IT più esigenti del mondo. Molte delle organizzazioni più grandi e sofisticate del mondo, tra cui più della metà delle Fortune 100, i migliori rivenditori e istituzioni finanziarie e quattro rami delle Forze Armate statunitensi si affidano a Tanium per prendere decisioni sicure, operare in modo efficiente ed efficace e rimanere resilienti contro le interruzioni. Tanium Si classifica al 7° posto nella classifica Forbes delle “ 100 migliori aziende private nel cloud computing” per 2019 e al 10° posto nella classifica FORTUNE dei “100 migliori luoghi di lavoro medi. Visitateci su www.tanium.com e seguiteci LinkedIn eTwitter.
Metodologia
Tanium ha incaricato lo specialista indipendente di ricerche di mercato Censuswide di intraprendere lo studio. Un totale di 504 Chief Information Officer (CIO) e Chief Information Security Officer (CISO) in aziende di oltre 1000 dipendenti nel Regno Unito, Stati Uniti, Germania, Francia e Giappone sono stati intervistati nel Q4 2018. Gli intervistati provenivano da organizzazioni di più settori. Censuswide rispetta e impiega membri della Società di ricerche di mercato, che si basa sui principi ESOMAR.
Dichiarazione di non responsabilità
Tanium Le dichiarazioni di in merito ai suoi piani, indicazioni e intenzioni sono soggette a modifiche o ritiri senza preavviso a esclusiva discrezione di Tanium. Le informazioni riguardanti i potenziali prodotti futuri hanno lo scopo di delineare la nostra direzione generale del prodotto e non devono essere utilizzate per prendere una decisione di acquisto. Le informazioni sui potenziali prodotti futuri non possono essere incorporate in alcun contratto. Le informazioni menzionate in merito a potenziali prodotti futuri non costituiscono un impegno, una promessa o un obbligo legale a fornire qualsiasi materiale, codice o funzionalità. Lo sviluppo, il rilascio e la tempistica di eventuali funzionalità o funzionalità future descritte per i nostri prodotti rimangono a nostra esclusiva discrezione.
Contatti multimediali
Brooke Hamilton
brooke.hamilton@tanium.com
+44 7909 525099
Brands2Life, per Tanium
TaniumUS@brands2life.com
+1 (415) 610 7500
