Aggiornamenti recenti Dicembre 11th, 2024 9:00 AM
Gen 30, 2023 Dario Orlandi Mercato, Opinioni, RSS, Scenario, Tecnologia 0
Il 2022 è stato un anno molto impegnativo per la sicurezza informatica, con particolare riguardo alla proliferazione degli attacchi ransomware. La sofisticazione degli attacchi, con l’uso dell’AI e dell’ML, ha reso la sfida ancora più grande per i responsabili della sicurezza.
Le minacce informatiche in espansione richiedono alle aziende e agenzie governative di adottare soluzioni di sicurezza trasformative come l’architettura zero trust per garantire una sicurezza completa contro gli attacchi informatici.
Zscaler ha analizzato il panorama per estrarre le tendenze più significative che interesseranno le aziende nel corso dell’anno, per quanto concerne la sicurezza e l’implementazione di un framework zero trust.
L’economia globale iperconnessa ha aumentato la dipendenza delle organizzazioni dalla catena di approvvigionamento, ma i problemi emergenti legate al rischio geopolitico hanno causato interruzioni.
Per ridurle, le organizzazioni dovrebbero monitorare i rischi di terze parti in tempo reale, implementare soluzioni Identity and Access Management più forti e adottare un’architettura zero trust per proteggere l’accesso autorizzato a sistemi e dati da parte di partner e dipendenti, riducendo le conseguenze di transazioni con terze parti compromesse.
La crescente importanza della sicurezza investirà anche i consigli di amministrazione, che chiederanno maggiori informazioni sul livello di preparazione dell’azienda contro gli attacchi informatici e valuteranno costantemente la copertura assicurativa.
La transizione al cloud e l’adozione di zero trust saranno fondamentali per guidare la trasformazione digitale protetta. Emergerà un ruolo di supervisione e guida all’implementazione dello zero trust, riunendo i team di rete e sicurezza con un obiettivo comune.
Il lavoro da remoto sarà sempre più comune, con un terzo dei dipendenti che prevede di lavorare da remoto a tempo pieno e un altro 27% che prevede di farlo per una parte del tempo. Ciò accelererà l’adozione delle soluzioni di accesso alla rete zero trust (ZTNA), che permetteranno agli utenti di connettersi in modo sicuro da qualsiasi luogo con solo una connessione Internet di base.
Le aziende potrebbero però incontrare difficoltà nell’adozione di pratiche di sicurezza moderne a causa della carenza di talenti informatici. Con l’incertezza economica nel 2023, molte organizzazioni sospenderanno l’assunzione di nuovi talenti o taglieranno i dipendenti. La carenza di talenti informatici rappresenterà quindi una sfida importante per le organizzazioni.
Le aziende stanno affrontando sempre più sfide per gestire la sicurezza IT, sia on-premise sia nel cloud, a causa della moltitudine di strumenti di sicurezza non compatibili che richiedono troppe risorse. Questo porta a lacune di sicurezza, politiche incoerenti e maggiore vulnerabilità agli attacchi.
Per ovviare a questi problemi, le organizzazioni adotteranno un nuovo framework di sicurezza che integrerà i segnali da tutti gli strumenti di sicurezza per sviluppare un contesto informato. L’approccio DevSecOps diventerà critico per gli affari poiché la crescita delle API e delle applicazioni aumenta la superficie di attacco.
Adottare DevSecOps nei processi di distribuzione delle applicazioni automatizzerà la sicurezza “shift left“, integrandola nello sviluppo delle applicazioni e riducendo la possibilità di vulnerabilità. Strumenti come il rilevamento delle minacce API aumenteranno la sicurezza standardizzando e migliorando la difesa a più livelli.
In un mondo sempre più digitale, con il 72% delle interazioni con i clienti che avvengono online, le aspettative dei clienti riguardo alla protezione dei loro dati aumentano. Pertanto, le aziende dovranno abbracciare la privacy, la sicurezza e la conformità dei dati come parte integrante della loro attività per guadagnare la fiducia dei clienti e migliorare la percezione del marchio.
Allo stesso tempo, la crescente minaccia informatica richiederà alle aziende di investire in una maggiore consapevolezza situazionale, monitoraggio basato sulle minacce e pratiche di gestione delle crisi. La mancanza di professionisti della sicurezza informatica e la dipendenza da risposte umane rallentano però il rilevamento e la risposta agli attacchi.
Pertanto, le aziende dovranno puntare su tecnologie di risposta completamente automatizzate per aumentare la resilienza cibernetica e liberare le proprie risorse per affrontare questioni di sicurezza più critiche.
Le minacce alla sicurezza della tecnologia operativa (OT) aumenteranno nel corso dell’anno, perché gli aggressori stanno bersagliando hardware e software che controllano i processi industriali. La carenza di personale qualificato e la sovrapposizione di ambienti IT e OT renderanno difficile il contenimento degli incidenti informatici.
Le organizzazioni dovranno implementare controlli di identificazione, prevenzione e rilevamento delle minacce per proteggere la sicurezza OT, tra cui l’aumento della visibilità dei dispositivi, la segmentazione della rete OT, la correlazione delle informazioni di sicurezza tra reti OT e IT e processi di security response integrati.
Dic 06, 2024 0
Dic 04, 2024 0
Dic 02, 2024 0
Nov 28, 2024 0
Dic 11, 2024 0
Dic 10, 2024 0
Dic 09, 2024 0
Dic 05, 2024 0
Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili: oltre a...Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 06, 2024 0
Sempre più gruppi hacker stanno sfruttando gli eventi...Dic 05, 2024 0
Il settore della cyber insurance si sta espandendo: se...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 11, 2024 0
I ricercatori di ESET hanno scoperto il primo bootkit...Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili:Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 09, 2024 0
La Cybersecurity and Infrastructure Security Agency (CISA)...Dic 09, 2024 0
Nel corso di questa settimana, il CERT-AGID ha individuato...