Aggiornamenti recenti Maggio 10th, 2024 2:00 PM
Mar 03, 2020 Marco Schiaffino In evidenza, News, RSS, Scenario 0
A quasi due anni dall’introduzione del GDPR, è tempo per i primi bilanci e qualche dato comincia a essere disponibile. Quello che emerge dal Mandiant M-Trends 2020 pubblicato da FireEye conferma che la nuova normativa europea è riuscita in qualche modo a incidere in positivo.
Il report, che si riferisce all’area EMEA e raccoglie i dati registrati dalla società di sicurezza nel corso del 2019, mostra in particolare una riduzione del cosiddetto dwell time, cioè il tempo che intercorre tra la compromissione e l’individuazione della violazione da parte dell’azienda.
Secondo i ricercatori, il dato medio nel 2019 è stato di 54 giorni, in calo del 70% rispetto al 2018. In quell’anno, infatti, l’intervallo di tempo si attestava a poco meno di sei mesi: per la precisione 177 giorni.
Un progresso enorme, dovuto evidentemente a un cambio di approccio da parte delle aziende nella cyber-security, attraverso l’implementazione di strumenti più efficaci e una maggiore attenzione per le policy di sicurezza.
Attenzione, però: secondo gli stessi autori del report il dato potrebbe essere “drogato” dal fatto che le aziende, in precedenza all’entrata in vigore del GDPR, non avessero denunciato le violazioni. I dati degli anni precedenti, quindi, potrebbero essere stati “gonfiati” da segnalazioni tardive.
Guardando ai dati a livello globale, si registra comunque un (più contenuto) miglioramento dei tempi di rilevazione delle compromissioni.
Qui il report distingue tra le organizzazioni che sono venute a conoscenza della violazione da un soggetto esterno, con un calo del 23% (141 giorni contro 184 giorni) e quelle che hanno effettuato un auto-rilevamento. In questo secondo caso, il calo è del 40%: il dwell time medio è infatti di 30 giorni rispetto ai 50.5 dell’M-Trends Report 2019.
Rimane comunque una (consistente) nicchia di organizzazioni con prestazioni pessime. Il report evidenzia infatti che il 12% delle investigazioni continua ad avere un dwell time superiore ai 700 giorni.
Insomma: bene, ma non benissimo. Come conferma anche il commento di Jurgen Kutscher, Executive Vice President of Service Delivery di FireEye: “le organizzazioni hanno migliorato il loro livello di sicurezza informatica, ma la sfida di affrontare le ultime minacce è ancora aperta”.
Mar 04, 2024 0
Mar 17, 2023 0
Mag 02, 2022 0
Mar 09, 2022 0
Mag 10, 2024 0
Mag 10, 2024 0
Mag 09, 2024 0
Mag 09, 2024 0
Mag 10, 2024 0
A partire dallo scorso gennaio e fino a metà marzo, MITRE...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 10, 2024 0
Microsoft ha deciso di gestire le vulnerabilità DNS...Mag 09, 2024 0
Le campagne sfruttano le vulnerabilità dei plugin di...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...