Aggiornamenti recenti Ottobre 25th, 2024 6:40 PM
Gen 30, 2023 Dario Orlandi Mercato, Opinioni, RSS, Scenario, Tecnologia 0
Il 2022 è stato un anno molto impegnativo per la sicurezza informatica, con particolare riguardo alla proliferazione degli attacchi ransomware. La sofisticazione degli attacchi, con l’uso dell’AI e dell’ML, ha reso la sfida ancora più grande per i responsabili della sicurezza.
Le minacce informatiche in espansione richiedono alle aziende e agenzie governative di adottare soluzioni di sicurezza trasformative come l’architettura zero trust per garantire una sicurezza completa contro gli attacchi informatici.
Zscaler ha analizzato il panorama per estrarre le tendenze più significative che interesseranno le aziende nel corso dell’anno, per quanto concerne la sicurezza e l’implementazione di un framework zero trust.
L’economia globale iperconnessa ha aumentato la dipendenza delle organizzazioni dalla catena di approvvigionamento, ma i problemi emergenti legate al rischio geopolitico hanno causato interruzioni.
Per ridurle, le organizzazioni dovrebbero monitorare i rischi di terze parti in tempo reale, implementare soluzioni Identity and Access Management più forti e adottare un’architettura zero trust per proteggere l’accesso autorizzato a sistemi e dati da parte di partner e dipendenti, riducendo le conseguenze di transazioni con terze parti compromesse.
La crescente importanza della sicurezza investirà anche i consigli di amministrazione, che chiederanno maggiori informazioni sul livello di preparazione dell’azienda contro gli attacchi informatici e valuteranno costantemente la copertura assicurativa.
La transizione al cloud e l’adozione di zero trust saranno fondamentali per guidare la trasformazione digitale protetta. Emergerà un ruolo di supervisione e guida all’implementazione dello zero trust, riunendo i team di rete e sicurezza con un obiettivo comune.
Il lavoro da remoto sarà sempre più comune, con un terzo dei dipendenti che prevede di lavorare da remoto a tempo pieno e un altro 27% che prevede di farlo per una parte del tempo. Ciò accelererà l’adozione delle soluzioni di accesso alla rete zero trust (ZTNA), che permetteranno agli utenti di connettersi in modo sicuro da qualsiasi luogo con solo una connessione Internet di base.
Le aziende potrebbero però incontrare difficoltà nell’adozione di pratiche di sicurezza moderne a causa della carenza di talenti informatici. Con l’incertezza economica nel 2023, molte organizzazioni sospenderanno l’assunzione di nuovi talenti o taglieranno i dipendenti. La carenza di talenti informatici rappresenterà quindi una sfida importante per le organizzazioni.
Le aziende stanno affrontando sempre più sfide per gestire la sicurezza IT, sia on-premise sia nel cloud, a causa della moltitudine di strumenti di sicurezza non compatibili che richiedono troppe risorse. Questo porta a lacune di sicurezza, politiche incoerenti e maggiore vulnerabilità agli attacchi.
Per ovviare a questi problemi, le organizzazioni adotteranno un nuovo framework di sicurezza che integrerà i segnali da tutti gli strumenti di sicurezza per sviluppare un contesto informato. L’approccio DevSecOps diventerà critico per gli affari poiché la crescita delle API e delle applicazioni aumenta la superficie di attacco.
Adottare DevSecOps nei processi di distribuzione delle applicazioni automatizzerà la sicurezza “shift left“, integrandola nello sviluppo delle applicazioni e riducendo la possibilità di vulnerabilità. Strumenti come il rilevamento delle minacce API aumenteranno la sicurezza standardizzando e migliorando la difesa a più livelli.
In un mondo sempre più digitale, con il 72% delle interazioni con i clienti che avvengono online, le aspettative dei clienti riguardo alla protezione dei loro dati aumentano. Pertanto, le aziende dovranno abbracciare la privacy, la sicurezza e la conformità dei dati come parte integrante della loro attività per guadagnare la fiducia dei clienti e migliorare la percezione del marchio.
Allo stesso tempo, la crescente minaccia informatica richiederà alle aziende di investire in una maggiore consapevolezza situazionale, monitoraggio basato sulle minacce e pratiche di gestione delle crisi. La mancanza di professionisti della sicurezza informatica e la dipendenza da risposte umane rallentano però il rilevamento e la risposta agli attacchi.
Pertanto, le aziende dovranno puntare su tecnologie di risposta completamente automatizzate per aumentare la resilienza cibernetica e liberare le proprie risorse per affrontare questioni di sicurezza più critiche.
Le minacce alla sicurezza della tecnologia operativa (OT) aumenteranno nel corso dell’anno, perché gli aggressori stanno bersagliando hardware e software che controllano i processi industriali. La carenza di personale qualificato e la sovrapposizione di ambienti IT e OT renderanno difficile il contenimento degli incidenti informatici.
Le organizzazioni dovranno implementare controlli di identificazione, prevenzione e rilevamento delle minacce per proteggere la sicurezza OT, tra cui l’aumento della visibilità dei dispositivi, la segmentazione della rete OT, la correlazione delle informazioni di sicurezza tra reti OT e IT e processi di security response integrati.
Ott 21, 2024 0
Ott 09, 2024 0
Ott 01, 2024 0
Set 25, 2024 0
Ott 25, 2024 0
Ott 24, 2024 0
Ott 22, 2024 0
Ott 22, 2024 0
Ott 25, 2024 0
Se in passato il tracciamento digitale era considerata una...Ott 22, 2024 0
Una delle problematiche più discusse degli assistenti di...Ott 22, 2024 0
Le minacce informatiche crescono in numero e complessità e...Ott 21, 2024 0
Le aziende si espandono e con esse anche i loro ambienti,...Ott 21, 2024 0
Di recente il team di Group-IB è riuscito a ottenere...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Ott 25, 2024 0
Tra le figure più richieste sul mercato del lavoro ci...Ott 25, 2024 0
Oltre 6.000 siti WordPress hackerati per installare plugin...Ott 24, 2024 0
Il team di Symantec ha scoperto che molte applicazioni...Ott 24, 2024 0
Gli attacchi ibridi alle password sono sempre più...Ott 23, 2024 0
Un’approfondita analisi dei ricercatori di sicurezza...