Kroll – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Thu, 15 Jun 2023 14:50:51 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png Kroll – Data Manager Online https://www.datamanager.it 32 32 Mancanza di fiducia la maggiore sfida per la cybersecurity per il 42% dei responsabili della sicurezza IT https://www.datamanager.it/2023/06/mancanza-di-fiducia-la-maggiore-sfida-per-la-cybersecurity-per-il-42-dei-responsabili-della-sicurezza-it/ Thu, 15 Jun 2023 14:50:51 +0000 https://www.datamanager.it/?p=228782 Nuovo report Kroll “State of Cyber Defense 2023”: i responsabili aziendali della sicurezza informatica a livello globale considerano la mancanza di fiducia nei loro confronti come la principale sfida per la sicurezza IT delle organizzazioni Kroll, azienda leader nella fornitura di soluzioni dedicate alla gestione del rischio e alla consulenza finanziaria, ha pubblicato oggi il […]

L'articolo Mancanza di fiducia la maggiore sfida per la cybersecurity per il 42% dei responsabili della sicurezza IT proviene da Data Manager Online.

]]>
Nuovo report Kroll “State of Cyber Defense 2023”: i responsabili aziendali della sicurezza informatica a livello globale considerano la mancanza di fiducia nei loro confronti come la principale sfida per la sicurezza IT delle organizzazioni

Kroll, azienda leader nella fornitura di soluzioni dedicate alla gestione del rischio e alla consulenza finanziaria, ha pubblicato oggi il suo nuovo report “State of Cyber Defense Report 2023: The False-Positive of Trust”, che analizza il rapporto tra fiducia e maturità aziendale in tema di cyber sicurezza. I risultati della ricerca mostrano che il 37% dei responsabili senior delle decisioni in materia di sicurezza informatica ritiene che la propria organizzazione sia “completamente” protetta e possa difendersi con successo da tutti gli attacchi informatici, anche se le aziende hanno subito una media di cinque gravi incidenti di sicurezza IT nell’ultimo anno. Inoltre, nonostante le organizzazioni utilizzino in media otto piattaforme per la sicurezza informatica, il report ha mostrato che maggiore è il numero medio di piattaforme installate, più elevato è il numero di incidenti di sicurezza informatica che le organizzazioni hanno subito.

La correlazione tra il numero di strumenti di sicurezza e il numero di attacchi informatici suggerisce che fidarsi solo delle piattaforme di protezione informatica è fuorviante e che i team di sicurezza potrebbero non comprendere appieno le minacce che devono affrontare. Inoltre, nonostante il numero di strumenti di sicurezza implementati, solo il 24% ha un sistema di Managed Detection and Response (MDR) o di Managed Security Service Provider Solution (MSSP). Ciò conferma che disporre di più tool di sicurezza su una rete non garantisce automaticamente un’elevata protezione e senza un partner che gestisca e aggiorni regolarmente le soluzioni di monitoraggio della sicurezza, come un provider MDR, le organizzazioni risultano più vulnerabili alle minacce.

Il report “State of Cyber Defense Report 2023: The False-Positive of Trust” ha intervistato, nel corso del primo trimestre 2023, 1.000 responsabili senior della sicurezza IT presso aziende con un fatturato compreso tra 50 milioni e 10 miliardi di dollari. Il sondaggio è stato condotto da uno specialista indipendente in ricerche di mercato, Vanson Bourne, e tutti gli intervistati ricoprono ruoli di responsabilità o possiedono conoscenze legate alla sicurezza informatica all’interno della loro organizzazione. Gli intervistati provengono da Stati Uniti, Regno Unito, Irlanda, Spagna, Italia, Singapore, Hong Kong, Giappone e Brasile. Il sondaggio e il report hanno l’obiettivo di comprendere i livelli di fiducia nelle organizzazioni e come ciò possa avere un impatto ad ampio raggio nell’affrontare efficacemente le sfide della sicurezza informatica.

“Per affrontare l’attuale panorama delle minacce informatiche, la fiducia è fondamentale”, ha affermato Vito Rallo, Managing Director della divisione Cyber Risk di Kroll. “Deve esserci fiducia nei team, nelle soluzioni tecnologiche, nelle fonti di intelligence e nei fornitori. Tuttavia, è necessario stabilire un equilibrio su quanto e dove dovrebbe essere riposta tale fiducia. Inoltre, c’è un malinteso sulle capacità di protezione degli strumenti di sicurezza informatici in mancanza di una loro continua gestione. Questo è comprensibile considerando l’enorme volume di dati con cui i team di sicurezza lavorano e il numero di incidenti informatici che le aziende affrontano quotidianamente. I team di sicurezza desiderano soluzioni che risolvano i problemi attuali, senza però considerare che non esiste una soluzione “one and done” per un panorama in continua evoluzione”.

I risultati relativi agli intervistati italiani, contenuti nel report di Kroll “State of Cyber Defense 2023: The False-Positive of Trust”, mettono in evidenza i seguenti elementi:

  • Il problema della mancanza di fiducia: oltre un terzo (il 42%) dei responsabili in materia di sicurezza informatica ha segnalato la mancanza di fiducia nei loro confronti come la sfida più grande per la loro organizzazione e il 95% di essi ritiene che il top management non abbia fiducia nelle capacità dei propri team di sicurezza informatica di proteggere le loro organizzazioni dalle minacce informatiche.
  • La fiducia risulta riposta più negli individui che nelle tecnologie: in Italia, il 68% del campione individua nella fiducia nei comportamenti dei dipendenti lo strumento principale per evitare attacchi informatici. Seguono le capacità del team di sicurezza IT di identificare e dare priorità alle problematiche di protezione informatica (indicato dal 56%), l’accuratezza degli avvisi sull’utilizzo dei dati (dal 54%) e l’efficacia di strumenti e tecnologie per la sicurezza informatica (dal 52%).
  • La diffusione della “cultura della colpa”: mentre il 47% delle organizzazioni a livello globale ritengono che la mancanza di comunicazione sia la causa principale della diminuzione della fiducia all’interno delle aziende, la metà del campione italiano ritiene che sia in realtà una diffusa “cultura della colpa” la causa principale. Inoltre, quasi tutti gli intervistati (il 97%) riferiscono di non avere una fiducia completa nella propria organizzazione; questa è una preoccupazione particolarmente diffusa tra i responsabili IT, con conseguenze potenzialmente dannose per l’itera organizzazione.
  • Una proliferazione degli strumenti di sicurezza non aiuta a risolvere il problema: più alto è il numero medio di piattaforme utilizzate, maggiore è il numero di incidenti di sicurezza informatica che le organizzazioni hanno subito. Il numero di incidenti e il fatto che solo il 24% delle organizzazioni dispone di MDR, dimostra che il fattore cruciale nella protezione dagli attacchi informatici risulta essere l’avere gli strumenti giusti piuttosto che il loro numero.
  • La mancanza di fiducia genera un costo per le aziende: la stragrande maggioranza degli intervistati (il 98%) concorda sul fatto che la mancanza di fiducia sul posto di lavoro generi un costo, che può essere molto elevato. In Italia, la conseguenza maggiore di questa mancanza di fiducia è ritenuta essere la falsa rappresentazione del rischio informatico (indicata dal 58%), mentre a livello globale risulta essere una maggiore complessità (segnalata dal 37%).
  • In Italia solo poche organizzazioni sono assicurate: rispetto ad altri Paesi, le aziende italiane sono tra le meno propense ad avere un’assicurazione per la sicurezza informatica, con solo il 16% che afferma di avere questa copertura, rispetto al 23% a livello globale.
  • L’esternalizzazione dei servizi di sicurezza informatica sta diventando sempre più diffusa: il 98% di coloro che non esternalizzano già i propri servizi di sicurezza informatica ha (o sta prendendo in considerazione) progetti per farlo, con il 51% che intende realizzarli nei prossimi 12 mesi. Tuttavia, l’89% dei responsabili IT e della sicurezza informatica afferma che è necessario migliorare la trasparenza nei rapporti tra i propri team e i fornitori di soluzioni di sicurezza informatica.
Jason Smolanoff, Presidente Cyber Risk di Kroll

“Per superare i preconcetti relativi alla sicurezza informatica e diventare completamente resilienti, le organizzazioni devono tenersi aggiornate sull’evoluzione delle minacce informatiche, acquisire una comprensione approfondita di ciò da cui i loro strumenti di sicurezza possono effettivamente difenderle e massimizzare gli strumenti in risposta”, ha affermato Jason Smolanoff, Presidente Cyber Risk di Kroll. “Le organizzazioni possono raggiungere questo obiettivo collaborando con un partner esterno fidato per ottenere una prospettiva indipendente e accurata sul loro livello di sicurezza. Il supporto specialistico fornirà il punto di vista critico necessario per aiutare le aziende a evitare le false sicurezze in materia di sicurezza interna e migliorare le loro conoscenze con informazioni costantemente aggiornate sulle minacce informatiche.”

L'articolo Mancanza di fiducia la maggiore sfida per la cybersecurity per il 42% dei responsabili della sicurezza IT proviene da Data Manager Online.

]]>
Sicurezza: i risultati del Kroll Threat Landscape Report – Q4 2021 https://www.datamanager.it/2022/02/sicurezza-i-risultati-del-kroll-threat-landscape-report-q4-2021/ Tue, 22 Feb 2022 10:47:56 +0000 https://www.datamanager.it/?p=216785 Ecco i principali risultati emersi dal Threat Landscape Report di Kroll relativi al quarto trimestre 2021  Rispetto ai tre mesi precedenti, il quarto trimestre 2021 è stato caratterizzato da un aumento di oltre il 350% del numero degli attacchi che hanno sfruttato una CVE (common vulnerabilities and exposures) o una zero day vulnerability, ossia una vulnerabilità di sicurezza informatica non […]

L'articolo Sicurezza: i risultati del Kroll Threat Landscape Report – Q4 2021 proviene da Data Manager Online.

]]>
Ecco i principali risultati emersi dal Threat Landscape Report di Kroll relativi al quarto trimestre 2021 

Rispetto ai tre mesi precedenti, il quarto trimestre 2021 è stato caratterizzato da un aumento di oltre il 350% del numero degli attacchi che hanno sfruttato una CVE (common vulnerabilities and exposures) o una zero day vulnerability, ossia una vulnerabilità di sicurezza informatica non espressamente nota allo sviluppatore o alla casa che ha prodotto un determinato sistema informatico. Nel corso degli ultimi tre mesi dello scorso anno, infatti, il 27% del totale degli attacchi informatici hanno utilizzato questi metodi per l’accesso iniziale ai sistemi (erano il 6% nel Q3 2021), dimostrando che i pirati informatici stanno sfruttando sempre più le falle dei sistemi, facendo leva su di esse, in diversi casi, nello stesso giorno in cui vengono individuate.

Durante gli ultimi tre mesi del 2021, l’intervento delle forze dell’ordine ha impedito un numero significativo di crimini informatici. Ad esempio, è stato messo offline il sito del ransomware REvil, sono stati effettuati arresti per l’attacco al provider statunitense di software Kaseya, mentre BlackMatter è stato chiuso insieme a diversi siti del dark web. In totale, nel quarto trimestre del 2021, 6 dei più importanti gruppi di criminali informatici sono stati smantellati. Di conseguenza, si è assistito a un picco della creazione di nuovi siti di estorsioni e di nuove varianti di ransomware, mentre i criminali informatici si sono adattati e riorganizzati in seguito alle azioni delle forze dell’ordine.

Nonostante una riduzione di 12 punti rispetto allo scorso trimestre, il phishing rimane lo strumento principale di approccio alle vittime: nell’ultimo trimestre del 2021, è stato infatti scelto nel 39% dei casi.

Anche se si è registrato un leggero calo nel numero di attacchi ransomware nel quarto trimestre, questi rimangono la principale minaccia per le organizzazioni, rappresentando il 40% del totale degli attacchi avvenuti nel periodo considerato. Conti (34% dei casi totali) e LockBit (10%) sono state le più diffuse varianti di ransomware osservate. Stanno inoltre emergendo gruppi ransomware non organizzati, che in alcuni casi vendono il loro accesso iniziale ai sistemi informatici ad altri gruppi criminali. Tra le altre tipologie di attacco, la compromissione di email aziendali raggiunge una quota del 27%, mentre l’accesso non autorizzato ai sistemi IT del 21,7%.

Il settore dei servizi professionali è stato quello in cui sono stati rilevati più attacchi (16% del totale), seguito da tecnologia/telecomunicazioni (12%), sanità (11%), manifattura (9%), servizi finanziari (8%) e istruzione (6%).

Commento di Keith Wojcieszek, Managing Director Cyber Risk di Kroll: “Non sorprende che phishing e ransomware siano tra le modalità di attacco informatico più presenti nell’ultima edizione del rapporto trimestrale Threat Landscape Report di Kroll, ma l’entità della riorganizzazione e dei nuovi attacchi compiuti dai gruppi di criminali informatici è stata insolita. Sebbene le forze dell’ordine abbiano compiuto progressi significativi nel fermare gli aggressori, il fatto che siano state rilevate nuove tipologie di ransomware e di siti di estorsione, uniti a gruppi ransomware non organizzati, dimostra la flessibilità e le intenzioni dannose di questi criminali. Se a questo si aggiunge il maggior numero di vulnerabilità dei software sfruttate dai creatori di ransomware e la velocità con cui i sistemi vengono compromessi, emerge chiaramente l’importanza di un’azione legislativa contro gli aggressori per fermare completamente la loro attività.

In particolare, le organizzazioni devono essere in grado di identificare le lacune nei loro sistemi di sicurezza, di rilevare rapidamente le minacce e di rispondere con decisione a quelle che riescono a superare le difese. Se si considera la velocità con cui gli aggressori sfruttano le vulnerabilità e la mole di lavoro necessaria per lo sviluppo delle patch da parte dei team di sicurezza, impiegare sei mesi per testare una patch prima della sua diffusione costituisce un grosso rischio per la sicurezza dei sistemi. Una reale resilienza alle minacce informatiche può essere testata e assicurata solamente da una approfondita verifica delle misure di sicurezza attraverso valutazioni delle vulnerabilità e la realizzazione di simulazioni di attacco tramite “red team”.”

Commento di Mario Ciccarelli, Vice Presidente Cyber Risk di Kroll: “Non è affatto una novità che ad oggi gli attacchi informatici si siano concentrati essenzialmente su due tipologie: il phishing e il ransomware. Perché queste due? Sono strettamente legate e fanno leva su una grande criticità: l’uomo. Il phishing trae vantaggio dalla consuetudine di ricevere ogni giorno decine o addirittura centinaia di messaggi, e il più delle volte i processi che regolano la verifica degli interlocutori sono fallaci o addirittura inesistenti. Il ransomware, invece, fa leva sulla mancanza di efficacia dei dipartimenti IT e Security nel seguire dei robusti processi di patch management e di monitorare attentamente ciò che accade all’interno dell’infrastruttura IT.

Il più delle volte non si tratta di mancanza di strumenti, ma del loro governo. Purtroppo, è proprio la mancanza della cosiddetta governance dei sistemi e delle informazioni a causare un incidente informatico. La maggior parte degli attacchi non sono per niente sofisticati e una corretta igiene informatica, il più delle volte con strumenti già in dotazione, ne abbassa il rischio in maniera sensibile. È essenziale essere preparati e investire in anticipo, invece che recuperare dopo, quando l’incidente è avvenuto e i dati sono ormai perduti.”

L'articolo Sicurezza: i risultati del Kroll Threat Landscape Report – Q4 2021 proviene da Data Manager Online.

]]>