Migliorare la gestione delle identità per affrontare i rischi legati all’AI è la priorità per il 90% di C-level e responsabili IT secondo una nuova ricerca condotta con IDC: sotto attenzione anche l’impennata di identità non umane dotate di accesso permanente ai dati aziendali
Fonte: immagine tratta da sito Commvault
Commvault presenta i risultati del Whitepaper IDC “Resilience Operations: The Discipline that Makes Readiness Provable”, che rivelano un gap tra il ritmo rapido di adozione dell’AI e le capacità di identity resilience necessarie a supportarla. Contestualmente, Commvault ha annunciato anche l’IDC Cyber Readiness Assessment, uno strumento interattivo che le aziende possono utilizzare per valutare la preparazione in termini di resilienza per un futuro guidato dall’AI.
Condotta su 539 decisori aziendali in tema IT e di resilienza in Nord America, di cui circa l’85% ha subìto un incidente cyber, la ricerca ha evidenziato come il 90% ritenga necessario migliorare le capacità di gestione delle identità per affrontare i rischi introdotti dai sistemi di agentic AI. L’identity management è una disciplina che controlla e governa le identità digitali, sia umane che degli agenti, e il loro accesso a sistemi e dati lungo tutto il ciclo di vita, dalla creazione alla dismissione.
Mentre sempre più aziende implementano agenti su larga scala, l’aumento delle identità non umane - molte delle quali hanno accesso permanente e possono moltiplicarsi on demand - potrebbe superare rapidamente in numero quelle umane. Quasi due terzi degli intervistati (58,7%) dichiarano necessari miglioramenti significativi - o una revisione completa - del loro approccio alla gestione delle identità.
La ricerca ha inoltre rilevato che solo il 26,7% ha implementato controlli di accesso alle identità basati su ruoli dinamici progettati per supportare AI e analytics; solo un quarto degli intervistati (24,7%) ha documentato e testato la propria capacità di proteggere, rilevare compromissioni e ripristinare ambienti Active Directory ed Entra ID; quasi tutti i partecipanti (98,4%) ritengono che la collaborazione tra team IT e di sicurezza necessiti di miglioramenti. Per il 49,7% sono necessari interventi significativi.
La ricerca evidenzia anche una sfida più ampia in termini di resilienza. Oltre la metà degli intervistati (57,7%) non ha definito completamente il proprio minimum viable business, cioè i sistemi, processi e funzioni critiche necessari per continuare a supportare i clienti durante un’interruzione. Allo stesso tempo, molti continuano ad affrontare lacune nell’orchestrazione del ripristino, nelle capacità di cleanroom e nella preparazione alla cyber-resilienza.
Per affrontare queste sfide, emerge la necessità crescente di Resilience Operations (ResOps), una disciplina operativa che riunisce in modo costante i team di business, sicurezza, infrastruttura, protezione dei dati e ripristino attorno a un obiettivo comune: mantenere le operazioni aziendali e accelerare il ripristino di fronte a un’interruzione.
“IDC prevede che ResOps maturerà da disciplina emergente a capacità enterprise mainstream nei prossimi tre-cinque anni. Le aziende che progetteranno ora le strutture di governance, le capacità tecniche e le discipline di testing, prima del prossimo grave incidente, si troveranno in una posizione più favorevole per assorbire le interruzioni, proteggere i propri clienti e supportare operazioni competitive in un contesto di minacce sempre più complesso”, commenta Frank Dickson, Group Vice President for IDC’s Security & Trust research practice.
“L’AI sta cambiando radicalmente il modo in cui le aziende operano, prendono decisioni e gestiscono il rischio. Ma molte di loro stanno scoprendo che i sistemi progettati per governare le persone non sono preparati a gestire una popolazione crescente di agenti AI, identità macchina e flussi di lavoro autonomi. L’identità è un’applicazione critica e ha un ruolo fondamentale per garantire fiducia in un ripristino pulito”, aggiunge Vidya Shankaran, Field CTO di Commvault.
IDC Cyber Readiness Assessment, sponsorizzato da Commvault, consentirà alle aziende di comprendere meglio lo stato di preparazione attuale, valutando la maturità della propria cyber resilience e identificando le aree in cui le capacità di identità, protezione, rilevamento, risposta e ripristino potrebbero richiedere miglioramenti. La valutazione si basa sullo stesso framework di maturità sviluppato attraverso la ricerca e fornisce ai partecipanti un profilo personalizzato di preparazione.
Esplora altri articoli su questi argomenti
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato