Aggiornamenti recenti Febbraio 5th, 2025 12:07 PM
Feb 13, 2023 Marina Londei Approfondimenti, Mercato, Minacce, RSS 0
Le aziende hanno cominciato a comprendere i vantaggi di un approccio di sicurezza zero-trust, ma ci sono ancora molte realtà che faticano a introdurlo. Il motivo principale dietro questa difficoltà è il costo complessivo troppo elevato per implementare l’approccio, il quale richiede risorse specifiche e un’evoluzione della cultura aziendale della cybersecurity.
Sul suo blog Watchguard ha affrontato la questione basandosi su un recente sondaggio condotto dalla compagnia; da esso è emerso che il 59% delle imprese sta implementando una strategia di sicurezza zero-trust, mentre il 79% del restante 41% ha in programma di farlo nel prossimo futuro.
L’adozione dell’approccio sta però andando a rilento proprio per via delle sfide che porta con sé. Questo modello di sicurezza richiede l’implementazione di meccanismi come il log delle attività, la gestione delle identità e degli accessi, la segmentazione di rete, il mappaggio dei flussi e l’analisi del traffico. Tutti requisiti che pesano sul bilancio aziendale e che rallentano l’utilizzo dell’approccio.
rawpixel.com
Molte imprese peccano anche in task e risorse basilari come l’aggiornamento periodico dei sistemi o l’esecuzione di funzioni di individuazione e risposta alle minacce; senza un’architettura solida a supporto, il zero-trust non può funzionare. L’approccio, infatti, si basa sulla capacità delle aziende di identificare e classificare i dati in suo possesso e gli utenti che possono avervi accesso. Se non c’è una visione chiara della superficie di attacco, delle minacce a cui si è esposti e dei ruoli degli utenti del sistema, non è possibile seguire una strategia zero-trust.
Seguire un approccio zero-trust è ormai un imperativo per le aziende: il numero crescente di minacce e incidenti di sicurezza obbliga le imprese a rivedere le proprie metodologie di protezione per assicurare più protezione ai dati, sia interni che dei clienti. La maggior parte delle realtà concorda già sul fatto che questa strategia di protezione riduce gli incidenti di cybersecurity, in particolare i leak di dati, e al contempo semplifica l’architettura: fornire agli utenti il subset minimo di permessi significa ridurre le difficoltà di gestione di identificazione delle minacce.
Il crescente entusiasmo verso questo approccio apre nuove opportunità ai Managed Service Provider (MSP), che possono aiutare le aziende ad adottare la metodologia fornendogli le soluzioni e gli strumenti necessari a implementarla. Viste le difficoltà non indifferenti, gli MSP possono diventare degli ottimi partner per le organizzazioni, supportandole nel processo di attuazione della strategia e di gestione dei profili utente.
Dic 18, 2024 0
Dic 05, 2024 0
Nov 28, 2024 0
Ott 31, 2024 0
Feb 05, 2025 0
Feb 04, 2025 0
Feb 03, 2025 0
Gen 31, 2025 0
Gen 30, 2025 0
Quando si parla di dati e di privacy, gli utenti si dicono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 05, 2025 0
Il team di Threat Hunting della Zero Day Initiative di...Feb 04, 2025 0
Sophos ha completato l’acquisizione di Secureworks,...Feb 03, 2025 0
Meta ha annunciato di aver smantellato una campagna di...Feb 03, 2025 0
Questa settimana, il CERT-AGID ha identificato e analizzato...Gen 31, 2025 0
La rapida ascesa della startup cinese di intelligenza...