techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiSicurezza password, secondo CyberArk è un problema per le aziende

Sicurezza password, secondo CyberArk è un problema per le aziende

In Italia la metà dei responsabili della sicurezza ritiene che la propria azienda non protegga gli accessi più sensibili dei dipendenti.

6 Novembre 2023 Barbara Tomasi
sicurezza password multicloud gestione password Robotic Process Automation Paolo Lossa ESG

Sicurezza password, per CyberArk è un tema che continua a mettere a rischio le aziende italiane, con gli attacchi informatici di alto profilo in aumento.

E questo anche a causa del 43% dei lavoratori che non conserva correttamente le credenziali. CyberArk Identity Security Threat Landscape 2023 raccoglie i risultati di un’indagine condotta da Vanson Bourne a livello mondiale su 2.300 decision maker di sicurezza di aziende del settore pubblico e privato, con almeno 500 dipendenti, di Brasile, Canada, Messico, Stati Uniti, Francia, Germania, Italia, Paesi Bassi, Spagna, Regno Unito, Australia, India, Israele, Giappone, Singapore e Taiwan

Preoccupazione per gli incidenti

La ricerca evidenzia come controlli di sicurezza delle password che non rispettano gli standard continuino a fornire un facile punto di accesso agli attaccanti. L’81% dei responsabili della sicurezza italiani esprime crescente preoccupazione per gli incidenti che coinvolgono password manager standalone. Mentre il 51% ammette che i processi e le tecnologie attuali non proteggono adeguatamente gli accessi più sensibili dei dipendenti.

Scarsa sicurezza password

I cybercriminali sono ben consapevoli di queste vulnerabilità. Come evidenziato anche dai recenti furti di criptovalute ricondotti a credenziali trapelate da una violazione su larga scala di un password manager nel 2022, e dai dati di login. Questi furti costituiscono quasi il 90% dei beni e servizi in vendita sui mercati del dark web. Con il 38% dei dipendenti italiani che ha accesso a dati aziendali sensibili, questo si rivela chiaramente un problema.

Puntare a un approccio “security-first”

Paolo Lossa, Country Sales Director di CyberArk Italia
È un periodo complesso per le aziende italiane, tra tensioni socioeconomiche e la costante mancanza di competenze informatiche. Oltre alla continua innovazione da parte degli attori di minacce per provocare danni finanziari e di reputazione. Lo sfruttamento di credenziali rubate, trascurate o dimenticate dal personale causa un aumento del rischio informatico. Tuttavia è incoraggiante vedere come quasi 9 aziende italiane su 10 (89%) stiano valutando nuovi metodi per migliorare la sicurezza delle password nel prossimo anno.

Un problema per le aziende: la scarsa sicurezza delle password

L’implementazione di sistemi di autenticazione multi-fattore, l’incremento di strumenti biometrici e l’orientamento verso il “passwordless” rappresentano un impegno nell’applicazione di metodi di identificazione dei dipendenti. Comunque è necessario continuare a lavorare per superare le vulnerabilità derivanti dall’utilizzo di strumenti di sicurezza, spesso progettati per gli utenti individuali. Perché non più adeguati nelle aziende moderne e complesse di oggi.

Un bersaglio

Le password dei dipendenti sono un bersaglio particolarmente allettante per gli attaccanti, perché molti hanno accesso a dati sensibili. I team IT e di sicurezza dovrebbero considerare un approccio “security-first” nell’archiviazione delle credenziali della forza lavoro. Inoltre adottare una protezione di livello enterprise per individuare, bloccare e prevenire le minacce legate all’identità quando sono ancora in fase embrionale.

Related Posts:

  • Identity
    CyberArk: il report Identity Security Threat Landscape 2023
  • Accordo Colt PacketFabric piattaforma
    Colt, i giovani decisori IT favoriscono l’IA nelle aziende
  • identità digitali
    CyberArk: le identità digitali nelle aziende vanno protette
  • executives
    Executives tech, ecco il VivaTech Confidence Barometer 2025
  • sicurezza informatica
    Group-IB, i trend della sicurezza informatica
  • sicurezza informatica CISO
    Sicurezza informatica, come cambia la figura del CISO?
  • accesso dati
  • cybercriminali
  • login
  • password
  • sicurezza
  • violazione
  • vulnerabilità
Gestione delle identitàPrecedente

Gestione delle identità, ce ne parla Sean Deuby di Semperis

ajaxSuccessivo

Ajax Special Event: presentati i nuovi prodotti video

Ultimi articoli

gemini

Google reinventa la creazione di contenuti e trasforma Gemini

supply chain

Rainforest Distribution sceglie Manhattan Associates per la supply chain

cybersecurity

Sangfor porta al debutto la cybersecurity NovaMDR

cloud

Scaleway scommette sull’Italia con una cloud region

Panasonic Toughbook

Panasonic Toughbook compie 30 anni, il PC rugged incontra l’AI

Focus

data center

Tra cloud, AI e sostenibilità, i data center sono strategici

ERP

ERP e intelligenza artificiale come piattaforma aziendale

edge computing

Edge computing: infrastrutture decentrate della rete globale

intelligenza artificiale

Intelligenza artificiale: gli strumenti guidati dall’AI al servizio delle imprese

data center

Data center: l’Italia verso la nuova sovranità digitale

Test

scanner documentale

PFU ScanSnap iX2500, scanner documentale touchscreen

notebook Acer TravelMate X4 14 AI

Produttività on-the-go con il notebook Acer TravelMate X4 14 AI

acronis true image

Acronis True Image 2026, protezione cyber per le imprese

monitor philips

Monitor Philips 27E3U7903, matrice 5K e gamut professionale

sorveglianza

Videocamera EnGenius ECC100, sorveglianza avanzata con AI

SCOPRI IL MONDO QNAP

Sicurezza

cybersecurity

Sangfor porta al debutto la cybersecurity NovaMDR

phishing

Campagne phishing: bastano 30 minuti per clonare foto social

skill sicurezza intelligenza artificiale

Sicurezza e AI, NTT e Nvidia lanciano le AI factory enterprise

cybersecurity

Key Data: strategie di cybersecurity per le aziende

cyberattacchi

Più rapidità nei cyberattacchi grazie all’intelligenza artificiale

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960