Zero Trust, formazione, soluzioni avanzate di rilevamento e risposta sono tre innovazioni che aumentano sensibilmente la resilienza delle imprese.
Il 65% delle aziende Italiane ha subito conseguenze negative sul proprio business a causa di un attacco informatico. Di queste, il 37,7% ha subìto violazioni di rete o dei dati, il 40,8% interruzioni di rete o di sistema, il 36,2% ha conosciuto da vicino i danni di un ransomware e il 60% ha dovuto far fronte ad attacchi DDoS. Questi eventi hanno comportato un’interruzione dell’operatività e delle comunicazioni per il 62,6% delle aziende in EMEA, disservizi nella supply chain nel 43% dei casi. Inoltre, la compromissione delle attività interne ha riguardato il 41,4% delle imprese in EMEA e danni alla reputazione del brand nel 39,7% dei casi.
È lo scenario che emerge dal report Security Outcomes Report, Volume 3: Achieving Security Resilience realizzato da Cisco mediante interviste a 4.700 persone in 26 Paesi. Fra gli aspetti più interessanti dello studio ci sono i consigli emersi per aumentare la resilienza, fra cui i principali sono la promozione di una cultura della sicurezza e l'adozione di tecnologie Zero Trust, di servizi SASE (Secure Access Service Edge) e di tecnologie di rilevamento e risposta avanzate.
Di fondamentale importanza è risultato il supporto da parte della classe dirigenziale alle richieste di sicurezza avanzare da CIO e CISO: chi ha feedback bassi ha una resilienza complessivamente inferiore e chi invece riceve adeguato supporto. Va da sé poi che le aziende che impiegano personale e risorse interne aggiuntive per rispondere agli incidenti di sicurezza abbiano una resilienza migliore.
Cisco fornisce poi una risposta interessante alle motivazioni che sono state alla base dei problemi di sicurezza riscontrati nella transizione cloud: le interviste hanno appurato che le aziende più a rischio (quindi con un indice di resilienza più basso) sono quelle che si trovano nelle fasi iniziali di transizione da un ambiente on-premise a un ambiente cloud ibrido. Il rischio è sensibilmente inferiore per chi ha una infrastruttura prevalentemente on-premise o prevalentemente in cloud. È uno dei motivi per i quali la trasformazione digitale dev’essere sviluppata di pari passo con un’adeguata implementazione di security.
Gli interventi che fanno aumentare maggiormente la resilienza sono l’adozione di un modello Zero Trust (+30% in EMEA), delle funzionalità avanzate di rilevamento e risposta (+45% in EMEA) e soluzioni SASE (+27% in EMEA).
Microsoft risolve 137 falle di sicurezza nel Patch Tuesday di luglio, tra cui una Zero Day su SQL Server e gravi vulnerabilità in Windows e SharePoint.
09-07-2025
Agentic AI e automazione no-code: i SOC stanno cambiando faccia. Ecco come workflow intelligenti, integrazioni dinamiche e nuovi standard possono ridefinire l’incident response e il ruolo degli analisti.
09-07-2025
Umberto Zanatta, Senior Solutions Engineer di Acronis, approfondisce come l’automazione del patch management possa semplificare le attività quotidiane, migliorare l’efficienza e assicurare una maggiore aderenza ai requisiti normativi, anche in ambienti IT complessi e distribuiti
08-07-2025
La rivoluzione del quantum computing mette a rischio la crittografia attuale: Umberto Pirovano di Palo Alto Networks spiega rischi, tempistiche e soluzioni post-quantum.
07-07-2025