LONDRA, 21 June 2022: Tanium, l’unico fornitore del settore di soluzioni convergenti per la gestione degli endpoint (converged endpoint management, XEM), ha pubblicato oggi una nuova ricerca dal titolo “Cybersecurity: Prevention Is Better than the Cure”. Lo studio rivela la quantità di tempo e risorse che le organizzazioni dedicano a misure di sicurezza informatica reattive rispetto a quelle preventive e la logica alla base delle loro decisioni.
Lo studio ha intervistato i responsabili delle decisioni IT con sede nel Regno Unito in una varietà di settori, tra cui il settore pubblico, i servizi finanziari, l'assistenza sanitaria e la vendita al dettaglio. Il dato più rilevante è che il 90 % degli intervistati a livello di direttore le cui organizzazioni hanno subito una violazione informatica ha convenuto che la maggior parte degli attacchi informatici era evitabile. Nonostante questa consapevolezza, lo studio mostra che i team IT trascurano di implementare misure preventive di sicurezza informatica per motivi quali la carenza di competenze tecniche e ritardi nell'allocazione del budget da parte dei consigli di amministrazione.
“Molte organizzazioni si concentrano troppo su soluzioni specifiche di sicurezza informatica come antivirus, piuttosto che adottare un approccio olistico e basato sui dati per la prevenzione”, ha affermato Oliver Cronk, Chief Architect, EMEA, presso Tanium. Come dimostra la nostra ricerca, molti incidenti di sicurezza dannosi, anche quelli derivanti da vettori di attacco più sofisticati, avrebbero potuto essere evitati. In effetti, più della metà delle violazioni che vediamo avrebbe potuto essere evitata mantenendo standard di base di igiene informatica. La situazione attuale è l’equivalente di lasciare la porta e le finestre aperte e chiuderle solo dopo un furto.
I risultati chiave includono:
La maggior parte degli attacchi informatici dannosi subiti dalle organizzazioni del Regno Unito è prevenibile.
- Il 90 % degli intervistati di livello dirigenziale concorda sul fatto che “la maggior parte degli attacchi informatici che abbiamo subito all’interno della nostra organizzazione è stata in qualche modo evitabile”.
- Il 86 % delle organizzazioni colpite da una violazione negli ultimi sei mesi ritiene che maggiori investimenti in misure preventive (come strumenti o formazione del personale) avrebbero ridotto al minimo gli incidenti.
- Il 92 % delle organizzazioni intervistate ha subito una violazione in passato, il 82 % negli ultimi 24 mesi e il 73 % negli ultimi 12 mesi.
I consigli di amministrazione approvano i nuovi finanziamenti per la sicurezza informatica solo dopo che si è verificato l’incidente.
- Il 80 % dei responsabili decisionali ritiene che il rischio di minacce informatiche sia in aumento e si aspetta che 2022 sia l’anno peggiore in termini di numero di attacchi.
- Per quanto riguarda i responsabili IT che hanno subito un attacco informatico negli ultimi sei mesi, il 86 % ritiene che la leadership senior possa investire nella sicurezza informatica solo dopo aver subito un attacco; il 75 % afferma che “alcuni incidenti di sicurezza informatica dovevano accadere” per ottenere maggiori investimenti dalla leadership.
- La perdita di produttività derivante dal downtime è citata come l’impatto più dannoso di un attacco informatico (56 % di tutti gli intervistati).
Gli approcci preventivi sono opportunità mancate per i team IT.
- Quasi sette intervistati su dieci ritengono che un approccio prevalentemente preventivo alla sicurezza informatica sia il migliore (68 %); un approccio prevalentemente reattivo è favorito solo dal 32 %.
- La carenza di competenze e il sovraccarico dei team IT e di sicurezza hanno fatto sì che le misure di sicurezza preventiva assumessero una priorità inferiore. Più della metà delle organizzazioni (55 %) concorda sul fatto che non vi sia personale o risorse sufficienti per concentrarsi sulle misure di sicurezza preventive.
- Le organizzazioni più grandi hanno maggiori probabilità di adottare un approccio preventivo, con il 70 % delle organizzazioni con oltre 500 dipendenti che cita la prevenzione come preferibile. Il sessanta percento delle organizzazioni con 250-499 dipendenti è d’accordo.
- Il 85 % di tutti gli intervistati concorda sul fatto che il recupero da un incidente di sicurezza informatica comporta un costo maggiore rispetto alla prevenzione.
Un elemento cruciale delle strategie preventive è l’igiene informatica, che si riferisce a un insieme di pratiche abituali che aiutano a proteggere reti e dati. Ad esempio, un’applicazione di patch coerente e tempestiva è un elemento fondamentale di una solida strategia di sicurezza informatica. Ma per essere efficaci, le organizzazioni devono capire dove esistono le vulnerabilità e avere la capacità di affrontarle rapidamente e facilmente. La piattaforma Tanium ha queste capacità e altre che aiutano le organizzazioni a rafforzare l’igiene informatica.
Clicca qui per leggere l’intero report “Cybersecurity: Prevention Is Better than the Cure” che include risultati più interessanti sull’atteggiamento dei responsabili IT nei confronti delle strategie preventive di sicurezza informatica.
Metodologia Arlington Research ha condotto un sondaggio online in tutto il Regno Unito con i responsabili delle decisioni in materia di sicurezza IT di organizzazioni con 250 o più dipendenti, tra il 22 December 2021 e il 5 January 2022.
Sono state completate trecento interviste, tra cui 232 interviste con imprese con 500 o più dipendenti (77% della base complessiva degli intervistati) e 132 interviste con imprese più grandi con oltre 1000 dipendenti (44% del campione complessivo). Cinquantacinque interviste sono state condotte nel settore pubblico (comprese le università), 50 interviste sono state ottenute tra organizzazioni bancarie e finanziarie e 78 interviste sono state completate in organizzazioni tecnologiche. Le organizzazioni hanno anche preso parte alla ricerca da Manufacturing, Retail, Telecom, Healthcare e Independent Education.
Tanium Tanium è la piattaforma a cui le organizzazioni più esigenti e complesse si affidano per ottenere visibilità e controllo in tempo reale su tutti gli endpoint in ambienti on-premise, cloud e ibridi. Tanium affronta le crescenti sfide IT di oggi con dati endpoint ad alta fedeltà, dando ai team operativi, di sicurezza e di rischio IT la sicurezza di gestire, proteggere e proteggere rapidamente le proprie reti su larga scala. Quasi la metà delle aziende Fortune 100, dei principali rivenditori e istituti finanziari e di più rami delle forze armate statunitensi si affidano a Tanium per vedere e controllare ogni endpoint, ovunque. Questo è il potere della certezza. Tanium è stata nominata da Forbes Cloud 100 nell’elenco delle “Top 100 aziende private nel cloud computing” per sei anni consecutivi e si colloca nell’elenco di FORTUNE dei “Best Large Workplaces in Technology 2021”. Visita www.tanium.com e seguici su LinkedIn e Twitter.
Contatto con Peter Beck, responsabile delle comunicazioni internazionali, Tanium ( peter.beck@tanium.com0)7385 396399
