Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Feb 13, 2023 Marina Londei Approfondimenti, Mercato, Minacce, RSS 0
Le aziende hanno cominciato a comprendere i vantaggi di un approccio di sicurezza zero-trust, ma ci sono ancora molte realtà che faticano a introdurlo. Il motivo principale dietro questa difficoltà è il costo complessivo troppo elevato per implementare l’approccio, il quale richiede risorse specifiche e un’evoluzione della cultura aziendale della cybersecurity.
Sul suo blog Watchguard ha affrontato la questione basandosi su un recente sondaggio condotto dalla compagnia; da esso è emerso che il 59% delle imprese sta implementando una strategia di sicurezza zero-trust, mentre il 79% del restante 41% ha in programma di farlo nel prossimo futuro.
L’adozione dell’approccio sta però andando a rilento proprio per via delle sfide che porta con sé. Questo modello di sicurezza richiede l’implementazione di meccanismi come il log delle attività, la gestione delle identità e degli accessi, la segmentazione di rete, il mappaggio dei flussi e l’analisi del traffico. Tutti requisiti che pesano sul bilancio aziendale e che rallentano l’utilizzo dell’approccio.
rawpixel.com
Molte imprese peccano anche in task e risorse basilari come l’aggiornamento periodico dei sistemi o l’esecuzione di funzioni di individuazione e risposta alle minacce; senza un’architettura solida a supporto, il zero-trust non può funzionare. L’approccio, infatti, si basa sulla capacità delle aziende di identificare e classificare i dati in suo possesso e gli utenti che possono avervi accesso. Se non c’è una visione chiara della superficie di attacco, delle minacce a cui si è esposti e dei ruoli degli utenti del sistema, non è possibile seguire una strategia zero-trust.
Seguire un approccio zero-trust è ormai un imperativo per le aziende: il numero crescente di minacce e incidenti di sicurezza obbliga le imprese a rivedere le proprie metodologie di protezione per assicurare più protezione ai dati, sia interni che dei clienti. La maggior parte delle realtà concorda già sul fatto che questa strategia di protezione riduce gli incidenti di cybersecurity, in particolare i leak di dati, e al contempo semplifica l’architettura: fornire agli utenti il subset minimo di permessi significa ridurre le difficoltà di gestione di identificazione delle minacce.
Il crescente entusiasmo verso questo approccio apre nuove opportunità ai Managed Service Provider (MSP), che possono aiutare le aziende ad adottare la metodologia fornendogli le soluzioni e gli strumenti necessari a implementarla. Viste le difficoltà non indifferenti, gli MSP possono diventare degli ottimi partner per le organizzazioni, supportandole nel processo di attuazione della strategia e di gestione dei profili utente.
Lug 17, 2024 0
Lug 11, 2024 0
Giu 26, 2024 0
Giu 24, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 24, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...