techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiSicurezza password, secondo CyberArk è un problema per le aziende

Sicurezza password, secondo CyberArk è un problema per le aziende

In Italia la metà dei responsabili della sicurezza ritiene che la propria azienda non protegga gli accessi più sensibili dei dipendenti.

6 Novembre 2023 Barbara Tomasi
sicurezza password multicloud gestione password Robotic Process Automation Paolo Lossa ESG

Sicurezza password, per CyberArk è un tema che continua a mettere a rischio le aziende italiane, con gli attacchi informatici di alto profilo in aumento.

E questo anche a causa del 43% dei lavoratori che non conserva correttamente le credenziali. CyberArk Identity Security Threat Landscape 2023 raccoglie i risultati di un’indagine condotta da Vanson Bourne a livello mondiale su 2.300 decision maker di sicurezza di aziende del settore pubblico e privato, con almeno 500 dipendenti, di Brasile, Canada, Messico, Stati Uniti, Francia, Germania, Italia, Paesi Bassi, Spagna, Regno Unito, Australia, India, Israele, Giappone, Singapore e Taiwan

Preoccupazione per gli incidenti

La ricerca evidenzia come controlli di sicurezza delle password che non rispettano gli standard continuino a fornire un facile punto di accesso agli attaccanti. L’81% dei responsabili della sicurezza italiani esprime crescente preoccupazione per gli incidenti che coinvolgono password manager standalone. Mentre il 51% ammette che i processi e le tecnologie attuali non proteggono adeguatamente gli accessi più sensibili dei dipendenti.

Scarsa sicurezza password

I cybercriminali sono ben consapevoli di queste vulnerabilità. Come evidenziato anche dai recenti furti di criptovalute ricondotti a credenziali trapelate da una violazione su larga scala di un password manager nel 2022, e dai dati di login. Questi furti costituiscono quasi il 90% dei beni e servizi in vendita sui mercati del dark web. Con il 38% dei dipendenti italiani che ha accesso a dati aziendali sensibili, questo si rivela chiaramente un problema.

Puntare a un approccio “security-first”

Paolo Lossa, Country Sales Director di CyberArk Italia
È un periodo complesso per le aziende italiane, tra tensioni socioeconomiche e la costante mancanza di competenze informatiche. Oltre alla continua innovazione da parte degli attori di minacce per provocare danni finanziari e di reputazione. Lo sfruttamento di credenziali rubate, trascurate o dimenticate dal personale causa un aumento del rischio informatico. Tuttavia è incoraggiante vedere come quasi 9 aziende italiane su 10 (89%) stiano valutando nuovi metodi per migliorare la sicurezza delle password nel prossimo anno.

Un problema per le aziende: la scarsa sicurezza delle password

L’implementazione di sistemi di autenticazione multi-fattore, l’incremento di strumenti biometrici e l’orientamento verso il “passwordless” rappresentano un impegno nell’applicazione di metodi di identificazione dei dipendenti. Comunque è necessario continuare a lavorare per superare le vulnerabilità derivanti dall’utilizzo di strumenti di sicurezza, spesso progettati per gli utenti individuali. Perché non più adeguati nelle aziende moderne e complesse di oggi.

Un bersaglio

Le password dei dipendenti sono un bersaglio particolarmente allettante per gli attaccanti, perché molti hanno accesso a dati sensibili. I team IT e di sicurezza dovrebbero considerare un approccio “security-first” nell’archiviazione delle credenziali della forza lavoro. Inoltre adottare una protezione di livello enterprise per individuare, bloccare e prevenire le minacce legate all’identità quando sono ancora in fase embrionale.

Related Posts:

  • Identity
    CyberArk: il report Identity Security Threat Landscape 2023
  • Accordo Colt PacketFabric piattaforma
    Colt, i giovani decisori IT favoriscono l’IA nelle aziende
  • identità digitali
    CyberArk: le identità digitali nelle aziende vanno protette
  • executives
    Executives tech, ecco il VivaTech Confidence Barometer 2025
  • sicurezza informatica
    Group-IB, i trend della sicurezza informatica
  • Clusit
    Rapporto Clusit 2025: sicurezza a rischio, Italia…
  • accesso dati
  • cybercriminali
  • login
  • password
  • sicurezza
  • violazione
  • vulnerabilità
Gestione delle identitàPrecedente

Gestione delle identità, ce ne parla Sean Deuby di Semperis

ajaxSuccessivo

Ajax Special Event: presentati i nuovi prodotti video

Ultimi articoli

adobe

Adobe presenta la prima edizione del report Creators’ Toolkit

CIO

IDC CIO Summit 2025: quali saranno le future priorità?

controllo accessi

Commend, controllo accessi all’Aeroporto Gianni Caproni

Whatsapp e il software spia, le considerazioni di Acronis

Maverick, il trojan bancario che sfrutta i messaggi via WhatsApp

fleet management

Fortech e Mastercard, nuove soluzioni per fleet management

Focus

business continuity

Business continuity: l’evoluzione della resilienza aziendale

ERP

ERP e gestionali: verso l’intelligenza aziendale

connettività

Connettività in ufficio: Wi-Fi 7, LAN multi-gigabit e PoE

sicurezza

Sicurezza, manutenzione e protezione per le aziende

stampanti multifunzione

Le stampanti multifunzione e la gestione documentale

Test

scanner documentale

Epson DS-1760WN, scanner documentale per le PMI

mini pc

Asus NUC 15 PRO, mini PC barebone con grandi potenzialità

assistente

Plaud Note, l’assistente AI che cambia il modo di lavorare

Business Asus

Asus ExpertBook B3, autonomia e portabilità business

nas synology

NAS Synology DS725+, l’AI potenzia la collaboration

SCOPRI IL MONDO QNAP

Sicurezza

controllo accessi

Commend, controllo accessi all’Aeroporto Gianni Caproni

Whatsapp e il software spia, le considerazioni di Acronis

Maverick, il trojan bancario che sfrutta i messaggi via WhatsApp

security

I paradigmi della security, intervista a Bharat Mistry di Trend Micro

Qualys

Cybertech Roma, intervista a Emilio Turani di Qualys

minacce informatiche attacco informatico

Protezione dalle minacce informatiche con Sophos ITDR

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960