Aggiornamenti recenti Settembre 28th, 2023 9:00 AM
Mar 03, 2020 Marco Schiaffino In evidenza, News, RSS, Scenario 0
A quasi due anni dall’introduzione del GDPR, è tempo per i primi bilanci e qualche dato comincia a essere disponibile. Quello che emerge dal Mandiant M-Trends 2020 pubblicato da FireEye conferma che la nuova normativa europea è riuscita in qualche modo a incidere in positivo.
Il report, che si riferisce all’area EMEA e raccoglie i dati registrati dalla società di sicurezza nel corso del 2019, mostra in particolare una riduzione del cosiddetto dwell time, cioè il tempo che intercorre tra la compromissione e l’individuazione della violazione da parte dell’azienda.
Secondo i ricercatori, il dato medio nel 2019 è stato di 54 giorni, in calo del 70% rispetto al 2018. In quell’anno, infatti, l’intervallo di tempo si attestava a poco meno di sei mesi: per la precisione 177 giorni.
Un progresso enorme, dovuto evidentemente a un cambio di approccio da parte delle aziende nella cyber-security, attraverso l’implementazione di strumenti più efficaci e una maggiore attenzione per le policy di sicurezza.
Attenzione, però: secondo gli stessi autori del report il dato potrebbe essere “drogato” dal fatto che le aziende, in precedenza all’entrata in vigore del GDPR, non avessero denunciato le violazioni. I dati degli anni precedenti, quindi, potrebbero essere stati “gonfiati” da segnalazioni tardive.
Guardando ai dati a livello globale, si registra comunque un (più contenuto) miglioramento dei tempi di rilevazione delle compromissioni.
Qui il report distingue tra le organizzazioni che sono venute a conoscenza della violazione da un soggetto esterno, con un calo del 23% (141 giorni contro 184 giorni) e quelle che hanno effettuato un auto-rilevamento. In questo secondo caso, il calo è del 40%: il dwell time medio è infatti di 30 giorni rispetto ai 50.5 dell’M-Trends Report 2019.
Rimane comunque una (consistente) nicchia di organizzazioni con prestazioni pessime. Il report evidenzia infatti che il 12% delle investigazioni continua ad avere un dwell time superiore ai 700 giorni.
Insomma: bene, ma non benissimo. Come conferma anche il commento di Jurgen Kutscher, Executive Vice President of Service Delivery di FireEye: “le organizzazioni hanno migliorato il loro livello di sicurezza informatica, ma la sfida di affrontare le ultime minacce è ancora aperta”.
Mar 17, 2023 0
Mag 02, 2022 0
Mar 09, 2022 0
Gen 28, 2022 0
Set 28, 2023 0
Set 27, 2023 0
Set 27, 2023 0
Set 26, 2023 0
Set 27, 2023 0
I cybercriminali stanno sviluppando nuovi attacchi,...Set 26, 2023 0
Sembra che la cybersecurity sia diventata centrale per il...Set 19, 2023 0
Uno dei modi migliori per condividere idee e favorire la...Set 18, 2023 0
I dispositivi IoT stanno trasformando l’operatività...Set 18, 2023 0
La sicurezza delle password è un aspetto cruciale per...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Set 28, 2023 0
ZeroFont, una tecnica di phishing già ampiamente...Set 27, 2023 0
Google ha individuato una nuova vulnerabilità critica, la...Set 25, 2023 0
Il team di sicurezza di Sonatype ha individuato unaSet 25, 2023 0
SentinelLabs e QGroup GmbH hanno individuato un nuovo...Set 22, 2023 0
Signal Foundation, l’azienda dietro l’omonima...