Logo ImpresaCity.it

Cyber attacchi, le aziende perdono fino a 270 mila dollari

Con l'adozione da parte delle aziende di nuovi modelli di computing cresce l'attenzione verso la sicurezza informatica. Ma i cyber attacchi sono ancora molto pericolosi: l'anno scorso le aziende hanno perso dai 100.000 ai 271.000 dollari.

Autore: Redazione ImpresaCity

La sicurezza informatica resta il rischio principale con cui gli esperti IT devono confrontarsi, ancor prima dei crimini tradizionali, dei disastri naturali e del terrorismo. È quanto emerge dalla 2011 State of Security Survey di Symantec, uno studio che ha analizzato gli sforzi compiuti in tema di sicurezza informatica dalle aziende di tutte le dimensioni.
D'altra parte, le aziende stanno migliorando nella lotta contro le minacce alla sicurezza online. Se la maggior parte degli intervistati ha dichiarato di aver subito danni a causa di cyber attacchi, un numero maggiore di intervistati ha segnalato un declino nel numero e nella frequenza degli attacchi subiti rispetto al 2010.    
Dai dati emergono quindi alcuni aspetti positivi. Il 71% delle aziende ha subito attacchi negli ultimi 12 mesi con una diminuzione rispetto al 75% del 2010. La percentuale di coloro che hanno subito attacchi con maggiore frequenza è scesa dal 29% del 2010 al 21% del 2011 e il 92% delle aziende che hanno subito perdite dovute a cyber attacchi durante quest'anno è inferiore rispetto al 100% dell'anno scorso.  
La sicurezza rimane una grossa preoccupazione per le aziende. Nonostante esse si trovino ad affrontare una serie di rischi tra cui disastri naturali, crimini tradizionali e persino il terrorismo, le tre maggiori preoccupazioni sono legate alla sicurezza dei dati e del network. Gli intervistati hanno posizionati i cyber attacchi al primo posto tra le loro preoccupazioni, seguiti da incidenti all'area IT causati da well-meaning insider e minacce legate all'IT generate internamente.  
L'indagine mostra che sono sempre più le aziende che pensano che sia di vitale importanza la messa in sicurezza delle proprie operazioni ed informazioni. Il 41% ha dichiarato che la cyber security è abbastanza o molto più importante rispetto a 12 mesi fa. Al contrario solo il 15% pensa che sia abbastanza o molto meno importante.  
Alcuni significativi trend di settore contribuiscono ad aumentare le preoccupazioni delle aziende in ambito security. Le aziende si trovano a dover gestire il fenomeno della proliferazione di smartphone e tablet all'interno dell'azienda, così come l'immensa popolarità dei social media e devono affrontare nuove minacce per la loro sicurezza. Il 47% degli intervistati ha dichiarato che il mobile computing comporta una maggiore difficoltà nel mantenere la cyber security, seguito dai social media (46%) e dalla consumerizzazione dell'IT (45%)  
Le aziende hanno inoltre segnalato che anche le minacce che si trovano ad affrontare stanno evolvendo. Gli hacker rimangono la prima preoccupazione per il 49% seguiti da well-meaning insiders (46%). Una new entry nella lista di quest'anno sono gli attacchi mirati, come Stuxnet, rivolti ad una specifica azienda per ragioni economiche o politiche.  
Non è un segreto che le aziende continuano a subire cyber attacchi. Il 29% delle aziende è stato colpito da attacchi su base regolare e il 71% ha subito un attacco negli ultimi 12 mesi. Inoltre il 21% ha dichiarato che la frequenza degli attacchi sta aumentando. Tra i maggiori vettori per gli attacchi ci sono i codici malevoli, social engineering e attacchi esterni malevoli. Da notare che questi sono anche i vettori di attacco che hanno registrato la crescita più rapida.  
Il 92% delle aziende ha subito delle perdite dovute a cyber attacchi. Le tre maggiori perdite registrate sono dovute a downtime, al furto di informazioni relative a dipendenti e al furto di proprietà intellettuale. Queste perdite, tradotte in costi monetari, rappresentano l'84% del tempo. I costi maggiori hanno impattato su produttività, fatturato, perdita di dati aziendali, dei clienti o dei dipendenti e reputazione del brand.  
L'indagine ha rilevato che il 20% delle piccole imprese ha perso per lo meno 100.000 dollari lo scorso anno a causa dei cyber attacchi. Questo numero cresce di un 20% se si considerano le grandi imprese raggiungendo quota 271.000 dollari di danni o più.  
In base alla loro autovalutazione, il 52% dei rispondenti ha dichiarato che sta operando abbastanza o molto bene nell'adottare le misure di sicurezza di routine, mentre il 51% ha riferito che si sta comportando abbastanza o molto bene nel rispondere agli attacchi di sicurezza o alle violazioni. Non stanno facendo altrettanto bene per quanto riguarda la compliance e la realizzazione di iniziative strategiche o misure di sicurezza innovative.  
Per far fronte a queste carenze, le aziende stanno aumentando il personale e il budget per l'area IT, potenziando soprattutto il network, il web e la sicurezza degli endpoint. I budget per la sicurezza sono in crescita anche nella sicurezza web e del network, così come nella data loss prevention. E 'chiaro che le aziende stanno intensificando i loro sforzi per migliorare la propria protezione.
In base a quanto emerso nello studio, Symantec formula alcune raccomandazioni:
- Le aziende devono sviluppare ed applicare le policy IT. Stabilendo una priorità di rischi e definendo le policy che si estendono a tutte le sedi, le aziende possono applicare lo policy attraverso automazioni built-in e workflow per proteggere le informazioni, identificare le minacce e far fronte agli incidenti che si verificano o anticiparli prima che accadano.
- Le aziende devono proteggere le informazioni in modo proattivo, adottando un approccio info-centrico per proteggere sia le informazioni sia le interazioni. Assumere un approccio content-aware nella protezione delle informazioni è fondamentale per identificare e classificare informazioni riservate e sensibili, sapere dove risiedono, chi può accedervi e come entrano o escono dalla azienda. L'encryption proattiva degli endpoint inoltre aiuta le aziende a ridurre al minimo le conseguenze associate alla perdita di dispositivi.
- Per aiutare a tenere sotto controllo l'accesso, gli amministratori IT devono convalidare e proteggere le identità di utenti, siti e dispositivi all'interno delle proprie aziende. Inoltre, devono fornire connessioni di fiducia e autenticare le transazioni, se necessario.
- Le aziende devono gestire i sistemi implementando ambienti operativi sicuri, distribuendo e applicando i livelli di patch, automatizzando i processi per ottimizzare l'efficienza, monitorando e compilando la reportistica sullo stato del sistema.
- Gli amministratori IT devono proteggere le proprie infrastrutture, mettendo al sicuro tutti gli endpoint - compreso il numero crescente di dispositivi mobili – così come gli ambienti di messaggistica e web. La difesa dei server sensibili interni e l'implementazione della funzionalità di backup e recovery dei dati dovrebbero essere prioritaria. Inoltre, le aziende hanno bisogno di valutare la visibilità, l'intelligence di sicurezza e i malware dei propri ambienti per rispondere in maniera rapida alle minacce.
Pubblicato il: 20/09/2011

Tag:

Cosa pensi di questa notizia?

Speciali

speciali

F-Secure: Download PDF

speciali

HPE - Le tecnologie, le soluzioni