Cyber Risk Index, un'azienda su tre ha subito sette violazioni

Per ridurre la vulnerabilità è necessario migliorare i processi e le tecnologie

Il report elaborato da Trend Micro
Il report elaborato da Trend Micro
di Guglielmo Sbano
Domenica 27 Novembre 2022, 17:22
3 Minuti di Lettura

Negli ultimi dodici mesi, il 32% delle organizzazioni di tutto il mondo ha subito la compromissione dei dati molteplici volte. A rivelarlo è l’edizione del primo semestre 2022 del report Cyber Risk Index elaborato da Trend Micro.

È difficile proteggere ciò che non si può vedere. Il lavoro ibrido ha inaugurato una nuova era di ambienti It complessi e distribuiti e molte organizzazioni si sono trovate in difficoltà nel contrastare le lacune relative alla visibilità nel momento in cui la superficie esposta agli attacchi è sempre più ampia”, ha affermato Salvatore Marcis, Technical Director di Trend Micro Italia. “Per evitare che la superficie indifesa aumenti vertiginosamente, è necessario combinare il monitoraggio delle risorse con il rilevamento e la risposta alle minacce, all’interno di un'unica piattaforma".

Il Cyber Risk Index calcola il divario tra le difese cyber dell’azienda, ovvero la postura di sicurezza e la possibilità di subire un attacco.

Il report si basa su una scala numerica che va da “-10” a “10” con il valore “-10” che rappresenta il rischio più alto. In questo contesto, il rischio globale è passato da -0,04 nella seconda metà del 2021 a -0,15 nella prima metà del 2022, indicando un marcato aumento del livello di rischio negli ultimi sei mesi. Questa tendenza si riflette anche nel fatto che il numero di organizzazioni in tutto il mondo che ha subito un attacco informatico "riuscito" è aumentato dall'84% al 90% nello stesso periodo. Inoltre, è previsto un aumento anche del numero di aziende che potrebbero essere compromesse nel prossimo anno, con una percentuale passata dal 76% all'85%.

Lo studio evidenzia che alcuni dei principali rischi correlati alla preparazione dipendono dalla capacità di rilevamento della superficie di attacco. Spesso è difficile per i professionisti della sicurezza identificare l’ubicazione fisica delle risorse, dei dati e delle applicazioni business-critical. Dal punto di vista aziendale, la preoccupazione maggiore è il disallineamento tra il responsabile della sicurezza informatica e i propri dirigenti. Sulla base dei punteggi forniti dal campione del rapporto, la voce "gli obiettivi di sicurezza It dell’organizzazione sono allineati con gli obiettivi di business" ha ottenuto solo un punteggio di 4,79 su 10. Per ridurre in modo significativo la vulnerabilità agli attacchi è necessario affrontare la carenza di professionisti in campo cybersecurity e migliorare i processi e le tecnologie. 

"Il Cyber Risk Index continua a fornire un'affascinante istantanea di come le organizzazioni globali percepiscono la loro postura di sicurezza e la probabilità che hanno di essere attaccate”, ha dichiarato il Larry Ponemon, presidente e fondatore del Ponemon Institute. “La posta in gioco, considerando anche la situazione macroeconomica, è molto alta. Il campione ha indicato l'alto costo delle competenze esterne, i danni alle infrastrutture critiche e la perdita di produttività come le principali conseguenze negative di una violazione”. 

Lo studio ha, inoltre, evidenziato anche le più comuni minacce cyber verificatesi nella prima metà del 2022: 

  • business email compromise (BEC);
  • clickjacking;
  • attacchi fileless; 
  • ransomware
  • furto di credenziali.

© RIPRODUZIONE RISERVATA