Cisco e la security, cosa pensano i CISO e i SecOps?

Cisco e la security, cosa pensano i CISO e i SecOps?

Recentemente Cisco ha pubblicato un report basato sulle interviste ai professionisti italiani della sicurezza CISO. Argomento: cybercrime, sfide, soluzioni. Obiettivo dell’indagine quello di valutare lo stato della sicurezza nelle aziende. Perciò Cisco ha interpellato 3.600 professionisti della sicurezza – CISO (Chief Information Security Officer) e manager delle operazioni di sicurezza (SecOps) – di aziende di varie dimensioni in 26 Paesi inclusa l’Italia. Ne è scaturita una mappa accurata delle risorse e delle procedure di sicurezza di cui le aziende dispongono e che Cisco ha raccolto nel Cisco Security Capabilities Benchmark Study.

Gli autori di attacchi informatici stanno sviluppando e adattando le loro tecniche a un ritmo sempre più veloce, che ormai supera ampiamente quello dei responsabili della sicurezza. La domanda da farsi non è più se un’azienda sarà colpita, ma se i responsabili della sicurezza saranno preparati quando i criminali informatici sferreranno i loro attacchi. Da non sottovalutare è quanto velocemente riusciranno ad effettuare il ripristino.
Il dato principale emerso dalla ricerca Cisco Security Capabilities Benchmark Study 2018 è che gli addetti alla sicurezza hanno molto lavoro da fare e molte sfide da superare. Ma quali sono le principali preoccupazioni dei responsabili della sicurezza? Di seguito i dati principali, che riguardano le tre aree su cui lo studio si focalizza: le sfide, lo stato dei cyber attacchi e l’adozione da parte delle aziende di nuove tecnologie per proteggersi.

-Attacchi subiti
In Italia. il 92% delle aziende intervistate ha ammesso di aver subito un attacco informatico lo scorso anno. Gli hacker stanno diventando molto più bravi a mascherare i loro attacchi, in modo che possano rimanere nascosti per un periodo di tempo più lungo ed estrarre più dati.

-Carenza di talenti
Per il 24% delle organizzazioni italiane, la mancanza di personale specializzato e addetto a questo settore è uno dei maggiori ostacoli alla sicurezza. Nonostante il fatto che gli investimenti siano aumentati anche nel nostro paese, la sicurezza informatica non è ancora un tema prioritario per i CxO, o per la direzione, nella maggior parte delle aziende.

-Frammentazione e complessità nel gestire la sicurezza
Il 12% delle aziende in Italia gestisce più di 21 fornitori. La buona notizia è che si tratta della percentuale più bassa in Europa. Un approccio integrato è spesso meno complesso da gestire.

-Allarmi non considerati
In Italia solo il 58% delle segnalazioni di sicurezza viene investigato. Tenendo presente che tra queste, il 22% è legittimo, solo il 50% degli avvisi legittimi viene risolto. L’automazione può aiutare a gestire il numero elevato di avvisi di sicurezza e garantire che solo gli avvisi legittimi, che richiedono l’escalation, vengano inoltrati a al responsabile preposto.

-Impatto economico degli attacchi informatici in Italia
Il 62% degli attacchi in Italia ha provocato danni superiori a 80.000 euro. Nella cifra sono inclusi i costi di riparazione dei sistemi e altre perdite finanziarie, come la perdita di entrate e di clienti. Il 17% delle violazioni italiane ha comportato il coinvolgimento di oltre la metà dei sistemi di un’azienda.

-Interruzioni IT prolungate
Il 50% delle aziende in Italia ha dovuto gestire un’interruzione di oltre 5 ore nell’ultimo anno a causa di una violazione. Le interruzioni più lunghe saranno sempre un danno per qualsiasi azienda, ma per le imprese che offrono servizi di infrastrutture critiche, come nel caso dei servizi di pubblica utilità, assistenza sanitaria o trasporti, un’interruzione può rappresentare un rischio per la sicurezza e il benessere di migliaia di cittadini.

Uno sguardo al futuro: le nuove tecnologie che possono aiutare la sicurezza.
Le aziende italiane stanno scoprendo alcune nuove tecnologie che possono aiutare a ridurre lo sforzo necessario per proteggere le loro infrastrutture e stanno iniziando a sfruttarle per ridurre i costi e aumentare l’efficienza dei loro dipartimenti IT:

• L’82% fa affidamento sull’automazione;
• Il 76% sull’apprendimento automatico;
• Il 70% sull’intelligenza artificiale.