{"id":29308,"date":"2024-11-25T23:16:01","date_gmt":"2024-11-25T21:16:01","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?page_id=29308"},"modified":"2024-11-26T17:12:34","modified_gmt":"2024-11-26T15:12:34","slug":"it-security-economics-2024","status":"publish","type":"page","link":"https:\/\/www.kaspersky.it\/blog\/it-security-economics-2024\/","title":{"rendered":"Aspetti finanziari della sicurezza informatica"},"content":{"rendered":"<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2024\/11\/25224103\/IT-Security-Economics-2024-Featured-1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-29337\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2024\/11\/25224103\/IT-Security-Economics-2024-Featured-1.jpg\" alt=\"\" width=\"1500\" height=\"790\"><\/a><\/p>\n<h2>Introduzione<\/h2>\n<p>Le esigenze della sicurezza informatica sono in continua evoluzione. L\u2019ascesa dell\u2019intelligenza artificiale (IA), della digitalizzazione e dell\u2019adozione del cloud sta trasformando tutti i settori produttivi, ma allo stesso tempo presenta nuovi rischi che i responsabili IT devono affrontare. Nella relazione IT Security Economics viene analizzato come tali cambiamenti influenzano le strategie di sicurezza per aziende di ogni dimensione e settore, comprese quelle pubbliche.<\/p>\n<p>L\u2019IA e l\u2019automazione stanno ridisegnando il modo in cui le aziende operano. L\u2019intelligenza artificiale favorisce l\u2019innovazione e l\u2019efficienza, ma presenta anche nuove criticit\u00e0. I cybercriminali impiegano un numero sempre maggiore di strumenti basati sull\u2019IA per eseguire attacchi di volta in volta pi\u00f9 sofisticati, mentre i sistemi automatizzati offrono nuovi punti di accesso per gli hacker<a href=\"#_ftn1\" target=\"_blank\" rel=\"nofollow noopener\" name=\"_ftnref1\">[1]<\/a>. I team IT devono sapersi adattare rapidamente, bilanciando i vantaggi dell\u2019IA con la necessit\u00e0 di proteggere le infrastrutture digitali. La digitalizzazione nei vari settori amplifica questa sfida, rendendo fondamentale per i Security Team anticipare le minacce in tempo reale.<\/p>\n<p>La transizione verso il modello Everything as a Service (XaaS) e le infrastrutture Cloud ha spinto le aziende ad adottare soluzioni in abbonamento, che offrono flessibilit\u00e0 e scalabilit\u00e0. Tuttavia, garantire la sicurezza di grandi quantit\u00e0 di dati, comporta nuovi rischi e richiede un monitoraggio costante. Questo rappresenta una sfida particolarmente impegnativa per le piccole aziende con risorse IT limitate<a href=\"#_ftn2\" target=\"_blank\" rel=\"nofollow noopener\" name=\"_ftnref2\">[2]<\/a>. Anche le grandi aziende si trovano a fronteggiare rischi, poich\u00e9 gli ambienti multi-cloud richiedono sforzi maggiori per garantire la sicurezza. Anche le pubbliche amministrazioni, che spesso gestiscono dati sensibili, devono affrontare questi rischi e garantire il rispetto delle normative.<\/p>\n<p>Il processo di globalizzazione delle supply chain rappresenta sia un\u2019opportunit\u00e0 che una nuova sfida per la sicurezza informatica<a href=\"#_ftn3\" target=\"_blank\" rel=\"nofollow noopener\" name=\"_ftnref3\">[3]<\/a>. Le reti globali migliorano l\u2019efficienza, ma creano vulnerabilit\u00e0. Una sola violazione in una parte della catena pu\u00f2 ripercuotersi su un intero settore, interessando diverse aziende. Allo stesso tempo, cresce la tendenza alla localizzazione, con aziende che cercano di produrre una maggiore quantit\u00e0 di beni a livello locale, per migliorare la propria resilienza. Sebbene questo aiuti a minimizzare i rischi globali, le operazioni a livello locale sono comunque soggette ad attacchi informatici mirati, in particolare in settori critici come sanit\u00e0, energia e pubblica amministrazione.<\/p>\n<p>La resilienza della supply chain \u00e8 diventata una priorit\u00e0 per gli IT Security Team, con un numero crescente di aziende che riconoscono la necessit\u00e0 di un maggiore controllo sui propri fornitori. La pandemia ha messo in evidenza la fragilit\u00e0 delle supply chain globali, e la cybersecurity \u00e8 ora un tema centrale. Gli IT decision maker devono lavorare per proteggere non solo i propri sistemi, ma l\u2019intera catena. Ci\u00f2 implica valutare le procedure di sicurezza dei fornitori, monitorare i potenziali rischi e garantire che tutti i partner rispettino i rigorosi protocolli di sicurezza.<\/p>\n<p>Negli ultimi anni, diversi attacchi informatici di alto profilo hanno sottolineato l\u2019importanza cruciale di una solida sicurezza informatica. Nel 2022, il gruppo di hacker Lapsus$ ha preso di mira grandi aziende come Microsoft e Okta, compromettendo dati sensibili dei clienti e causando significativi danni reputazionali<a href=\"#_ftn4\" target=\"_blank\" rel=\"nofollow noopener\" name=\"_ftnref4\">[4]<\/a>. Nel 2023, Capita, una delle principali aziende britanniche di outsourcing, \u00e8 stata vittima di un attacco informatico che ha coinvolto i propri clienti, sia del settore pubblico che privato, provocando danni stimati pari a circa 25 milioni di sterline<a href=\"#_ftn5\" target=\"_blank\" rel=\"nofollow noopener\" name=\"_ftnref5\">[5]<\/a>.<\/p>\n<p>Per le piccole e medie imprese (PMI) \u00e8 pi\u00f9 complicato difendersi dalle minacce complesse, soprattutto quelle basate sull\u2019IA e sul cloud, a causa dei budget limitati e del numero ridotto di personale IT. Le grandi aziende invece, dotate di maggiori risorse, sono meglio strutturate ma devono comunque gestire la complessit\u00e0 della sicurezza di infrastrutture estese in diverse aree geografiche. Anche gli enti pubblici si trovano ad affrontare questi stessi problemi, tutelando infrastrutture decisive e informazioni sensibili, spesso operando con vincoli di bilancio piuttosto rigidi.<\/p>\n<p>Questo report approfondisce queste sfide e fornisce indicazioni su come le aziende di tutte le dimensioni possano frasi trovare pronte ai cambiamenti nel panorama della sicurezza informatica. Con l\u2019IA, la digitalizzazione e il cloud che continuano a rimodellare i deversi settori, i responsabili IT devono dare priorit\u00e0 a strategie di sicurezza in grado di tenere il passo con questi megatrend.<\/p>\n<h2>Metodologia<\/h2>\n<p>Questo studio si basa su dati raccolti attraverso 1985 interviste con responsabili e specialisti della sicurezza IT che operano in aziende di diverse dimensioni: dalle piccole imprese con meno di 500 dipendenti alle medie con un numero compreso tra 500 e 5.000 fino alle grandi aziende con oltre 5.000 dipendenti. L\u2019analisi \u00e8 stata condotta in 27 Paesi dei principali mercati in cui opera Kaspersky e prevede una valutazione dettagliata dei budget destinati alla sicurezza IT, delle risorse umane impiegate, delle vulnerabilit\u00e0 e delle esigenze di sicurezza specifiche nei vari settori.<\/p>\n<h2>Principali risultati<\/h2>\n<h2>Generale aumento dei budget per la sicurezza informatica<\/h2>\n<p>L\u2019indagine ha rivelato che l\u2019allocazione dei budget per la sicurezza IT \u00e8 aumentata in aziende di tutte le dimensioni.<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>Dimensioni dell\u2019azienda<\/strong><\/td>\n<td><strong>Budget totale IT<\/strong><\/td>\n<td><strong>Budget sicurezza IT<\/strong><\/td>\n<td><strong>Incidenza della spesa per la sicurezza IT sulla spesa IT totale<\/strong><\/td>\n<td><strong>Aumento della spesa per la sicurezza IT programmato*<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Oltre 5.000 dipendenti<\/td>\n<td>41,8 milioni di dollari<\/td>\n<td>5,7 milioni di dollari<\/td>\n<td>13,6%<\/td>\n<td>+ 8,5%<\/td>\n<\/tr>\n<tr>\n<td>500 \u2013 5.000 dipendenti<\/td>\n<td>10,5 milioni di dollari<\/td>\n<td>1,2 milioni di dollari<\/td>\n<td>11,6%<\/td>\n<td>+ 9,2%<\/td>\n<\/tr>\n<tr>\n<td>&lt;500 dipendenti<\/td>\n<td>1,6 milioni di dollari<\/td>\n<td>0,2 milioni di dollari<\/td>\n<td>12,5%<\/td>\n<td>+ 8,8%<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>*Variazioni nei prossimi 2 anni<\/p>\n<p>Il rapporto relativamente costante tra le spese per la sicurezza informatica nelle aziende di varie dimensioni, insieme alla previsione di un incremento di quasi il 10% nei prossimi due anni, riflette una crescente consapevolezza del fatto che la cyber-sicurezza sia una componente essenziale dell\u2019investimento IT complessivo, indipendentemente dalle dimensioni dell\u2019azienda.<\/p>\n<p>Man mano che le infrastrutture digitali diventano sempre pi\u00f9 strutturate, questa tendenza ad aumentare i budget, sottolinea la consapevolezza generalizzata che la sicurezza non sia una spesa secondaria, bens\u00ec una necessaria per salvaguardare gli ambienti IT in costante evoluzione.<\/p>\n<h2>Costi per la sicurezza IT di imprese con meno di 500 dipendenti<\/h2>\n<table>\n<tbody>\n<tr>\n<td><strong>Dimensioni azienda<\/strong><\/td>\n<td><strong>Totale personale IT<\/strong><\/td>\n<td><strong>Specialisti sicurezza IT<\/strong><\/td>\n<td><strong>Media delle soluzioni<\/strong><\/td>\n<td><strong>Incidenza personale sicurezza IT su personale IT totale<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Oltre 5.000 dipendenti<\/td>\n<td>105<\/td>\n<td>23<\/td>\n<td>15<\/td>\n<td>21,9%<\/td>\n<\/tr>\n<tr>\n<td>tra500 e5,000 dipendenti<\/td>\n<td>29<\/td>\n<td>9<\/td>\n<td>12<\/td>\n<td>31%<\/td>\n<\/tr>\n<tr>\n<td>con meno di 500 dipendenti<\/td>\n<td>12<\/td>\n<td>4<\/td>\n<td>9<\/td>\n<td>33,3%<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Nonostante la complessit\u00e0 e la portata dei propri sistemi di sicurezza informatica, le grandi aziende allocano una percentuale minore del proprio personale IT alla sicurezza. Questo indica che i loro ingenti investimenti in soluzioni IT avanzate e nell\u2019automazione consentano maggiori economie di scala, riducendo la necessit\u00e0 di personale specializzato e garantendo al contempo elevate capacit\u00e0 di sicurezza.<\/p>\n<h2>La mancanza di formazione comporta gravi rischi<\/h2>\n<table>\n<tbody>\n<tr>\n<td><strong>Soluzione di sicurezza IT<\/strong><\/td>\n<td><strong>Percentuale di intervistati che utilizza ciascuna soluzione (media tra le aziende di tutti i settori e di tutte le dimensioni)<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Sicurezza degli endpoint<\/td>\n<td>100%<\/td>\n<\/tr>\n<tr>\n<td>Sicurezza della rete<\/td>\n<td>94%<\/td>\n<\/tr>\n<tr>\n<td>Sicurezza del cloud<\/td>\n<td>83%<\/td>\n<\/tr>\n<tr>\n<td>Servizi di sicurezza<\/td>\n<td>75%<\/td>\n<\/tr>\n<tr>\n<td>Cybersecurity Analytics, Intelligence, Response &amp; Orchestration<\/td>\n<td>69%<\/td>\n<\/tr>\n<tr>\n<td>Formazione sulla sicurezza<\/td>\n<td>53%<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Il fatto che il 100% delle aziende, indipendentemente dalle dimensioni, abbia implementato la sicurezza degli endpoint e che quasi tutte si siano dotate di sicurezza di rete (94%), sicurezza del cloud (83%) e servizi di sicurezza (75%) testimonia una consapevolezza diffusa su quanto proteggere l\u2019infrastruttura digitale centrale sia importante.<\/p>\n<p>Tuttavia, la percentuale inferiore di aziende che investono in formazione in materia di sicurezza (53%) suggerisce come molte organizzazioni stiano trascurando alcuni aspetti fondamentali. Poich\u00e9 l\u2019ingegneria sociale e l\u2019errore umano rimangono tra le principali cause di vulnerabilit\u00e0 della sicurezza, la mancanza di formazione dei dipendenti rappresenta un limite significativo. In mancanza di una formazione adeguata, anche le aziende tecnologicamente avanzate potrebbero avere problemi a causa di errori facilmente evitabili.<\/p>\n<h2>Panoramica degli incidenti<\/h2>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2024\/11\/26163508\/IT-Security-Economics-2024-incidents-IT.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-29335\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2024\/11\/26163508\/IT-Security-Economics-2024-incidents-IT.png\" alt=\"\" width=\"1980\" height=\"1121\"><\/a><\/p>\n<p>Nonostante i milioni spesi in sicurezza informatica e l\u2019adozione quasi pressoch\u00e9 universale della sicurezza di rete, la maggior parte delle aziende di ogni dimensione continua a segnalare attacchi informatici. Prime tra tutte ci sono le aziende con pi\u00f9 di 5.000 dipendenti, delle quali il 97% segnala di essere stata attaccata, seguite dalle aziende con un numero di dipendenti compreso tra 500 e 5,000 (88%) e da quelle con meno di 500 dipendenti (83%)<\/p>\n<p>L\u2019alto numero di attacchi, rivolti anche ad aziende che investono significativamente nella sicurezza, evidenza uno scenario delle minacce persistente e in continua evoluzione. Questo suggerisce che, sebbene la protezione dei perimetri di rete rimanga un elemento essenziale, i cybercriminali trovano modi sempre pi\u00f9 sofisticati per violare i sistemi, spesso sfruttando vulnerabilit\u00e0 che le tradizionali misure di sicurezza di rete non riescono a contrastare del tutto.<\/p>\n<p>Le imprese con meno di 500 dipendenti sono particolarmente vulnerabili al furto dei dati tramite servizi di cloud pubblici: il 49% ha segnalato incidenti di questo tipo, rispetto al 19% delle imprese con pi\u00f9 di 5.000 dipendenti. Questa discrepanza potrebbe derivare dal fatto che le imprese con meno di 500 dipendenti dispongono di policy o sistemi meno rigorosi per controllare l\u2019uso dei servizi di cloud pubblici, permettendo ai dipendenti di accedere o archiviare dati sensibili in ambienti non sicuri.<\/p>\n<p>Inoltre, le aziende pi\u00f9 piccole tendono ad adottare soluzioni cloud pubbliche anzich\u00e9 investire in infrastrutture interne, a differenza delle grandi imprese che spesso le mantengono proprio per esercitare un maggiore controllo sui dati. Questa dipendenza dai servizi di terze parti senza un\u2019adeguata supervisione pu\u00f2 aumentare il rischio di esposizione e furto di dati.<\/p>\n<p><strong>Citazione<\/strong><\/p>\n<p>Un altro fattore chiave che contribuisce alle violazioni della sicurezza, soprattutto nelle aziende pi\u00f9 piccole, \u00e8 l\u2019errore umano. Gli errori o le disattenzioni da parte dei dipendenti, dovuti a una scarsa consapevolezza della sicurezza o a una formazione non adeguata, sono tra le principali cause delle violazioni nelle aziende<a href=\"#_ftn7\" target=\"_blank\" rel=\"nofollow noopener\" name=\"_ftnref7\">[6]<\/a>.<\/p>\n<p>Solamente il 53% delle aziende che investono nella formazione sulla sicurezza sono esposte ad attacchi di social engineering, phishing e altre vulnerabilit\u00e0 legate al comportamento umano. Migliorare la formazione dei dipendenti sulle best practice di sicurezza potrebbe ridurre significativamente il numero di incidenti.<\/p>\n<h2>Sicurezza IT per dimensione<\/h2>\n<h2>Imprese con oltre 5.000 dipendenti<\/h2>\n<table>\n<tbody>\n<tr>\n<td>Budget IT<\/td>\n<td>41,8 milioni di dollari<\/td>\n<\/tr>\n<tr>\n<td>Spesa per la sicurezza IT<\/td>\n<td>5,7 milioni di dollari<\/td>\n<\/tr>\n<tr>\n<td>Incremento spesa IT sul biennio<\/td>\n<td>+8,5%<\/td>\n<\/tr>\n<tr>\n<td>Media degli incidenti<\/td>\n<td>12<\/td>\n<\/tr>\n<tr>\n<td>Perdite medie per azienda<\/td>\n<td>6,2 milioni di dollari (1,1 volte il relativo budget destinato alla sicurezza)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Imprese 500 \u2013 5.000 dipendenti<\/h2>\n<table>\n<tbody>\n<tr>\n<td>Budget IT<\/td>\n<td>10,5 milioni di dollari<\/td>\n<\/tr>\n<tr>\n<td>Spesa per la sicurezza IT<\/td>\n<td>1,2 milioni di dollari<\/td>\n<\/tr>\n<tr>\n<td>Incremento spesa IT sul biennio<\/td>\n<td>+9,2%<\/td>\n<\/tr>\n<tr>\n<td>Media degli incidenti<\/td>\n<td>13<\/td>\n<\/tr>\n<tr>\n<td>Perdite medie per azienda<\/td>\n<td>1,7 milioni di dollari (1,4 volte il relativo budget destinato alla sicurezza)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Imprese<\/h2>\n<table>\n<tbody>\n<tr>\n<td>Budget IT<\/td>\n<td>1,6 milioni di dollari<\/td>\n<\/tr>\n<tr>\n<td>Spesa per la sicurezza IT<\/td>\n<td>0,2 milioni di dollari<\/td>\n<\/tr>\n<tr>\n<td>Incremento spesa IT sul biennio<\/td>\n<td>+ 8,8%<\/td>\n<\/tr>\n<tr>\n<td>Media degli incidenti<\/td>\n<td>16<\/td>\n<\/tr>\n<tr>\n<td>Perdite medie per azienda<\/td>\n<td>0,3 milioni di dollari (1,5 volte il relativo budget destinato alla sicurezza)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Nonostante le maggiori risorse e infrastrutture di sicurezza avanzate di cui dispongono, la proporzione e la complessit\u00e0 delle aziende di grandi dimensioni le rendono pi\u00f9 vulnerabili a violazioni costose. Sebbene queste aziende siano generalmente meglio attrezzate per rilevare rapidamente gli attacchi, il tempo necessario per rispondere e a mitigare i rischi potrebbe richiedere ore, evidenziando la difficolt\u00e0 di gestire ambienti IT estesi e complessi.<\/p>\n<p>Le PMI sono il gruppo pi\u00f9 colpito in termini economici, poich\u00e9 spesso non dispongono di solide policy e procedure di sicurezza informatica, il che le rende vulnerabili a incidenti causati dai dipendenti, a configurazioni errate del cloud pubblico e ad autorizzazioni avanzate non gestite correttamente.<\/p>\n<p><strong>Citazione<\/strong><\/p>\n<p>La crescente diffusione dell\u2019uso del cloud e del lavoro da remoto ha evidenziato come il fattore umano e le inadeguate policy di sicurezza rappresentino delle aree critiche, soprattutto per le aziende pi\u00f9 piccole. Questi dati evidenziano l\u2019importanza di strategie di sicurezza personalizzate, in grado di affrontare i rischi specifici che le aziende si trovano a dover gestire in base alle loro dimensioni e risorse.<\/p>\n<h2>Approfondimenti per settore specifico<\/h2>\n<h2>Servizi pubblici (Amministrazione pubblica, Istruzione, Difesa)<\/h2>\n<ul>\n<li>Budget IT 8,2 milioni di dollari<\/li>\n<li>Spesa per la sicurezza IT 1 milione di dollari<\/li>\n<li>Incremento spesa IT sul biennio +8,9%<\/li>\n<li>Media degli incidenti 18<\/li>\n<li>Perdite medie per azienda 1,1 milioni di dollari (1,1 volte il budget destinato alla sicurezza IT)<\/li>\n<\/ul>\n<table>\n<tbody>\n<tr>\n<td><strong>Problemi principali<\/strong><\/td>\n<td colspan=\"3\"><strong>Sfide principali<\/strong><\/td>\n<\/tr>\n<tr>\n<td>39% \u2013 Tempi di inattivit\u00e0\/calo di produttivit\u00e0<\/td>\n<td>34% \u2013 Mancato accesso all\u2019assistenza clienti<\/td>\n<td>33% \u2013 La sicurezza informatica come ostacolo alla trasformazione aziendale<\/td>\n<td>32% \u2013 Lunghi tempi di reazione<\/td>\n<\/tr>\n<tr>\n<td>34% \u2013 Costo della messa in sicurezza di ambienti tecnologici complessi<\/td>\n<td>45% \u2013 Inclusione di dispositivi non informatici<\/td>\n<td>36% \u2013 Gestione della sicurezza attraverso le diverse piattaforme<\/td>\n<td>31% \u2013 Intervento non corretto<\/td>\n<\/tr>\n<tr>\n<td>24% \u2013 Problemi con la protezione dei dati<\/td>\n<td>40% \u2013 Perdite fisiche<\/td>\n<td>35% \u2013 Fuga di dati [dipendenti]<\/td>\n<td>34% \u2013 Fuga di dati [cyber attacchi]<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Con un budget IT pari a 8,2 milioni di dollari e una spesa per la sicurezza di 1 milione di dollari, questo settore mostra un investimento relativamente basso nella sicurezza rispetto alle sue dimensioni e complessit\u00e0. L\u2019elevato numero di incidenti (18) e le perdite medie di 1,1 milioni di dollari per azienda, pari a 1,1 volte il relativo budget per la sicurezza, indicano che le aziende di questo settore sono spesso vittime di attacchi ma non dispongono delle risorse e della maturit\u00e0 necessarie per prevenire o rispondere in modo efficace.<\/p>\n<p>Con una limitata adozione di soluzioni chiave per la sicurezza, come Anti-DDoS, Threat Intelligence (TI) e Vulnerability Management (VM), il settore spesso fatica a gestire gli incidenti causati dai dipendenti e il furto di dati. I lunghi tempi di risposta evidenziano la necessit\u00e0 di una migliore gestione degli incidenti e di un tempestivo rilevamento al fine di ridurre le perdite.<\/p>\n<h2>Settore manifatturiero<\/h2>\n<ul>\n<li>Budget IT 6 milioni di dollari<\/li>\n<li>Spesa per la sicurezza 0,7 milioni di dollari<\/li>\n<li>Incremento spesa IT sul biennio +8,4%<\/li>\n<li>Media degli incidenti 17<\/li>\n<li>Perdite medie per azienda 1,8 milioni di dollari (2,5 volte il budget destinato alla sicurezza IT)<\/li>\n<\/ul>\n<table>\n<tbody>\n<tr>\n<td><strong>Problemi principali<\/strong><\/td>\n<td colspan=\"3\"><strong>Sfide principali<\/strong><\/td>\n<\/tr>\n<tr>\n<td>43% \u2013 Tempi di inattivit\u00e0\/calo di produttivit\u00e0<\/td>\n<td>44% \u2013 Lunghi tempi di rilevamento<\/td>\n<td>35% \u2013 Mancato accesso all\u2019assistenza clienti servizi<\/td>\n<td>33% \u2013 Lunghi tempi di reazione<\/td>\n<\/tr>\n<tr>\n<td>38% \u2013 Problemi con la protezione dei dati<\/td>\n<td>46% \u2013 Fuga di dati [cyber attacchi]<\/td>\n<td>36% \u2013 Fuga di dati [dipendenti]<\/td>\n<td>33% \u2013 Perdite fisiche<\/td>\n<\/tr>\n<tr>\n<td>33% \u2013 Costo della messa in sicurezza degli ambienti tecnologici complessi<\/td>\n<td>47% \u2013 Inclusione di dispositivi non informatici<\/td>\n<td>33% \u2013 Gestione della sicurezza generalizzata piattaforme<\/td>\n<td>27% \u2013 Intervento non corretto<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Il settore manifatturiero opera con un budget IT pi\u00f9 contenuto (6 milioni di dollari) e una spesa per la sicurezza modesta pari a 0,7 milioni, con conseguenti significative perdite finanziarie \u2014 1,8 milioni di dollari per ciascun incidente, ovvero 2,5 volte il relativo budget per la sicurezza. Nonostante un maggiore utilizzo di soluzioni come Managed Detection and Response (MDR) e Threat Intelligence rispetto ad altri settori con lo stesso livello di maturit\u00e0, le aziende manifatturiere continuano ad avere notevoli difficolt\u00e0 nel rilevare e rispondere agli incidenti, in particolare quelli rivolti a IoT, furto di password e violazioni di autorizzazioni avanzate. Il fatto che siano necessari diversi giorni per rispondere alle minacce evidenzia la vulnerabilit\u00e0 delle aziende manifatturiere agli attacchi persistenti.<\/p>\n<h2>HoReCa e assistenza sanitaria<\/h2>\n<ul>\n<li>Budget IT 5,4 milioni di dollari<\/li>\n<li>Spesa per la sicurezza 0,6 milioni di dollari<\/li>\n<li>Incremento spesa IT sul biennio +9,3%<\/li>\n<li>Media degli incidenti 18<\/li>\n<li>Perdite medie per azienda 1,8 milioni di dollari (2 volte il budget destinato alla sicurezza IT)<\/li>\n<\/ul>\n<table>\n<tbody>\n<tr>\n<td><strong>Problemi principali<\/strong><\/td>\n<td colspan=\"3\"><strong>Sfide principali<\/strong><\/td>\n<\/tr>\n<tr>\n<td>40% \u2013 Problemi con la protezione dei dati<\/td>\n<td>44% \u2013 Perdita fisica di dispositivi o mezzi di comunicazione<\/td>\n<td>37% \u2013 Fuga di dati [cyber attacchi]<\/td>\n<td>33% \u2013 Fuga di dati [dipendenti]<\/td>\n<\/tr>\n<tr>\n<td>34% \u2013 Costo della messa in sicurezza degli ambienti tecnologici complessi<\/td>\n<td>41% \u2013 Inclusione di dispositivi non informatici<\/td>\n<td>37% \u2013 Gestione della sicurezza attraverso le diverse piattaforme<\/td>\n<td>29% \u2013 Individuare le vulnerabilit\u00e0 dei sistemi IT<\/td>\n<\/tr>\n<tr>\n<td>33% \u2013 Tempi di inattivit\u00e0\/calo di produttivit\u00e0<\/td>\n<td>37% \u2013 Lunghi tempi di rilevamento<\/td>\n<td>34% \u2013 Lunghi tempi di reazione<\/td>\n<td>32% \u2013 Mancato accesso all\u2019assistenza clienti<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Pur avendo esigenze operative diverse, i settori HoReCa e sanitario sono stati raggruppati poich\u00e9 presentano statistiche simili in merito a incidenti e budget IT. Con un budget IT medio di 5,4 milioni di dollari e una spesa per la sicurezza di 0,6 milioni di dollari, questo settore risulta sottofinanziato rispetto alle minacce che deve affrontare. Nonostante una media di 18 incidenti, la maturit\u00e0 del settore in materia di sicurezza rimane bassa, con una forte attenzione concentrata esclusivamente alla formazione in materia. Le perdite medie di 1,8 milioni di dollari (2 volte il budget destinato alla sicurezza) evidenziano questa lacuna, soprattutto considerando che questi settori si trovano a dover gestire malware, vulnerabilit\u00e0 del cloud pubblico e violazioni di accesso ad alto livello. Spesso i tempi di rilevamento e di reazione si estendono a settimane, lasciando queste aziende esposte a rischi prolungati.<\/p>\n<h2>Servizi bancari, finanziari e assicurativi<\/h2>\n<ul>\n<li>Budget IT 8,3 milioni di dollari<\/li>\n<li>Spesa per la sicurezza 1,2 milioni di dollari<\/li>\n<li>Incremento spesa IT sul biennio +9,3%<\/li>\n<li>Media degli incidenti 8<\/li>\n<li>Perdite medie per azienda 3,2 milioni di dollari (2,7 volte il budget destinato alla sicurezza IT)<\/li>\n<\/ul>\n<table>\n<tbody>\n<tr>\n<td><strong>Problemi principali<\/strong><\/td>\n<td colspan=\"3\"><strong>Sfide principali<\/strong><\/td>\n<\/tr>\n<tr>\n<td>41% \u2013 Tempi di inattivit\u00e0\/calo di produttivit\u00e0<\/td>\n<td>46% \u2013 Lunghi tempi di rilevamento<\/td>\n<td>42% \u2013 Mancato accesso all\u2019assistenza clienti<\/td>\n<td>41% \u2013 Mancato accesso all\u2019area privata servizi<\/td>\n<\/tr>\n<tr>\n<td>36% \u2013 Costo della messa in sicurezza degli ambienti tecnologici complessi<\/td>\n<td>43% \u2013 Gestione della sicurezza attraverso le diverse piattaforme<\/td>\n<td>39% \u2013 Intervento non corretto<\/td>\n<td>35% \u2013 Inclusione di dispositivi non informatici<\/td>\n<\/tr>\n<tr>\n<td>27% \u2013 Problemi con l\u2019adozione di infrastrutture cloud<\/td>\n<td>45% \u2013 Effetti sugli ambienti virtualizzati<\/td>\n<td>42% \u2013 Effetti sull\u2019infrastruttura IT ospitata da terze parti<\/td>\n<td>32% \u2013 Effetti su servizi cloud di terze parti utilizzati<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Il settore dei servizi bancari, finanziari e assicurativi (BFSI) si distingue con un budget di 1,2 milioni di dollari e una massiccia adozione di strumenti avanzati come SIEM e XDR (Extended Detection and Response). Con un numero inferiore di incidenti (8) e tempi di rilevamento e risposta pi\u00f9 rapidi, il settore dimostra che investimenti importanti nella sicurezza producono ottimi risultati. Tuttavia, la perdita media per incidente ammonta a 3,2 milioni di dollari (2,7 volte il relativo budget destinato alla sicurezza), riflettendo l\u2019alto livello di rischio al cui il settore \u00e8 esposto. L\u2019attenzione alla formazione in materia di sicurezza e l\u2019uso di strumenti sofisticati evidenzia l\u2019efficacia dei programmi di sicurezza nel ridurre la frequenza e l\u2019impatto degli attacchi.<\/p>\n<h2>IT e telecomunicazione<\/h2>\n<ul>\n<li>Budget IT 6,9 milioni di dollari<\/li>\n<li>Spesa per la sicurezza 1,1 milioni di dollari<\/li>\n<li>Incremento spesa IT sul biennio +8,9%<\/li>\n<li>Media degli incidenti 10<\/li>\n<li>Perdite medie per azienda 2,8 milioni di dollari (2,5 volte il budget destinato alla sicurezza IT)<\/li>\n<\/ul>\n<table>\n<tbody>\n<tr>\n<td><strong>Problemi principali<\/strong><\/td>\n<td colspan=\"3\"><strong>Sfide principali<\/strong><\/td>\n<\/tr>\n<tr>\n<td>38% \u2013 Costo della messa in sicurezza degli ambienti tecnologici complessi<\/td>\n<td>46% \u2013 Inclusione di dispositivi non informatici<\/td>\n<td>39% \u2013 Gli errori informatici lasciano i sistemi non protetti<\/td>\n<td>35% \u2013 Gestione della sicurezza attraverso le diverse piattaforme<\/td>\n<\/tr>\n<tr>\n<td>34% \u2013 Tempi di inattivit\u00e0\/calo di produttivit\u00e0<\/td>\n<td>49% \u2013 Lunghi tempi di rilevamento<\/td>\n<td>40% \u2013 Lunghi tempi di reazione<\/td>\n<td>39% \u2013 Mancato accesso all\u2019assistenza clienti<\/td>\n<\/tr>\n<tr>\n<td>32% \u2013 Problemi con la protezione dei dati<\/td>\n<td>48% \u2013 Perdita fisica di dispositivi o mezzi di comunicazione<\/td>\n<td>34% \u2013 Fuga di dati [cyber attacchi]<\/td>\n<td>27% \u2013 Fuga di dati [dipendenti]<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>In una condizione matura in termini di sicurezza, il settore dell\u2019IT e delle telecomunicazioni spende 1,1 milioni di dollari, registrando relativamente pochi incidenti (10). Tuttavia, quando si verificano, le violazioni risultano essere costose, con perdite medie pari a circa di 2,8 milioni di dollari (2,5 volte il budget per la sicurezza). L\u2019utilizzo di soluzioni avanzate di sicurezza come EDR, XDR e CIEM (Cloud Infrastructure Entitlement Management) consente di prevenire gli attacchi pi\u00f9 frequenti, ma quando sono mirati, gli attacchi diventano spesso sofisticati e difficili da individuare, causando significativi danni finanziari e operativi.<\/p>\n<p><a name=\"_Toc183010346\"><\/a><strong>Servizi B2B<\/strong><\/p>\n<ul>\n<li>Budget IT 2,2 milioni di dollari<\/li>\n<li>Spesa per la sicurezza 0,3 milioni di dollari<\/li>\n<li>Incremento spesa IT sul biennio +8,9%<\/li>\n<li>Media degli incidenti 11<\/li>\n<li>Perdite medie per azienda 0,6 milioni di dollari (2 volte il budget destinato alla sicurezza IT)<\/li>\n<\/ul>\n<table>\n<tbody>\n<tr>\n<td><strong>Problemi principali<\/strong><\/td>\n<td colspan=\"3\"><strong>Sfide principali<\/strong><\/td>\n<\/tr>\n<tr>\n<td>42% \u2013 Tempi di inattivit\u00e0\/calo di produttivit\u00e0<\/td>\n<td>33% \u2013 Lunghi tempi di rilevamento<\/td>\n<td>31% \u2013 Lunghi tempi di reazione<\/td>\n<td>31% \u2013 Mancato accesso all\u2019assistenza clienti<\/td>\n<\/tr>\n<tr>\n<td>31% \u2013 Problemi con la protezione dei dati<\/td>\n<td>39% \u2013 Fuga di dati [dipendenti]<\/td>\n<td>38% \u2013 Fuga di dati [cyber attacchi]<\/td>\n<td>38% \u2013 Perdite fisiche<\/td>\n<\/tr>\n<tr>\n<td>28% \u2013 Costo della messa in sicurezza degli ambienti tecnologici complessi<\/td>\n<td>43% \u2013 Gestione della sicurezza attraverso le diverse piattaforme<\/td>\n<td>32% \u2013 Inclusione di dispositivi non informatici<\/td>\n<td>23% \u2013 Manutenzione della sicurezza dei vecchi sistemi<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Con un budget IT di 2,2 milioni di dollari e una spesa per la sicurezza pari a 0,3 milioni di dollari, le aziende B2B registrano un minor numero di incidenti (11 in media). Tuttavia, il rapporto tra le perdite (0,6 milioni di dollari) e il budget per la sicurezza (2 volte) evidenzia che anche pochi incidenti possono provocare danni significativi. Con budget e team di sicurezza ridotti rispetto ad altri settori, queste aziende utilizzano in modo limitatole soluzioni di protezione, risultando particolarmente vulnerabile al furto di dati e password. Sebbene il loro profilo pi\u00f9 basso possa ridurre la frequenza degli attacchi, la crescente dipendenza dai servizi cloud rimane una criticit\u00e0.<\/p>\n<h2>Conclusioni<\/h2>\n<p>L\u2019evoluzione della sicurezza IT presenta sfide sempre pi\u00f9 complesse per le aziende di tutte le dimensioni. L\u2019avanzare dell\u2019intelligenza artificiale, della digitalizzazione e dell\u2019adozione del cloud costringe le aziende a rimanere vigili contro minacce informatiche sempre pi\u00f9 sofisticate.<\/p>\n<p>I dati raccolti in questo report evidenziano l\u2019importanza di investire in solide strategie di sicurezza informatica, che variano dalla protezione degli ambienti cloud alla salvaguardia delle tecnologie operative.<\/p>\n<p>Se le grandi aziende con pi\u00f9 di 5.000 dipendenti si trovano spesso ad affrontare problemi di sicurezza complessi a causa della vasta portata delle loro attivit\u00e0, le imprese con meno di 500 dipendenti e gli enti pubblici combattono con risorse limitate e subiscono incidenti di forte impatto. In tutti i settori, l\u2019integrazione di soluzioni di sicurezza avanzate e la giusta attenzione alla formazione dei dipendenti sono essenziali per mitigare i rischi e mantenere la resilienza in un panorama, come quello delle minacce, in continua evoluzione.<\/p>\n<p>Oltre ad investimenti in soluzioni di sicurezza informatica, esistono ulteriori strumenti a supporto delle aziende. Kaspersky mette a disposizione cinque Expertise Center, che testimoniano la leadership dell\u2019azienda nella sicurezza informatica a livello globale, ognuno dei quali svolge un ruolo cruciale nel fronteggiare minacce digitali complesse.<\/p>\n<ul>\n<li><strong>Global Research and Analysis Team (GReAT):<\/strong> conduce indagini su attacchi sofisticati, spionaggio informatico e sulle principali tendenze malware.<\/li>\n<li><strong>Threat Research Center:<\/strong> specializzato in anti-malware e filtraggio dei contenuti, sviluppando attivamente metodologie di rilevamento e pratiche sicure per lo sviluppo software.<\/li>\n<li><strong>IA Technology Research Center:<\/strong> si occupa del rilevamento delle minacce informatiche basate sull\u2019intelligenza artificiale e delle soluzioni di IA generativa.<\/li>\n<li><strong>Security Services Center:<\/strong> fornisce i servizi di managed detection in risposta agli incidenti e alle valutazioni di sicurezza.<\/li>\n<li><strong>ICS CERT Center:<\/strong> specializzato nella sicurezza aziendale, fornendo ricerca e consulenza specifiche per le infrastrutture critiche.<\/li>\n<\/ul>\n<p>Insieme, queste realt\u00e0 mettono a disposizione l\u2019esperienza di oltre 5.000 professionisti a livello mondiale per fornire soluzioni e servizi di sicurezza informatica all\u2019avanguardia.<\/p>\n<h2>Raccomandazioni sui prodotti<\/h2>\n<ul>\n<li>Prevedere e calcolare i rischi informatici e relativi a dati rilevanti per il proprio Paese e settore grazie all\u2019impiego di risorse specializzate, come<a href=\"https:\/\/calculator.kaspersky.com\/\" target=\"_blank\" rel=\"noopener nofollow\"> l\u2019IT Security Calculator<\/a>. Questo strumento aiuter\u00e0 a rendere il pi\u00f9 efficace possibile le proprie misure di protezione.<\/li>\n<\/ul>\n<ul>\n<li>Per proteggere l\u2019azienda da una vasta gamma di minacce, \u00e8 possibile utilizzare le soluzioni della linea di prodotti <a href=\"https:\/\/www.kaspersky.com\/next\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Next<\/a>, che offrono protezione in tempo reale, visibilit\u00e0 delle minacce, e le capacit\u00e0 di indagine e di risposta EDR e XDR per aziende di qualsiasi dimensione e settore. In base alle esigenze attuali e alle risorse disponibili, \u00e8 possibile scegliere il livello di prodotto pi\u00f9 adatto e passare facilmente a un altro livello nel caso in cui dovessero cambiare i requisiti di cybersecurity.<\/li>\n<\/ul>\n<ul>\n<li>Per ottenere competenze aggiuntive, \u00e8 possibile implementare un servizio di sicurezza gestito, come <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/managed-detection-and-response\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Managed Detection and Response<\/a>, che offre i migliori servizi di sicurezza automatizzati avanzati e l\u2019analisi dei dati aziendali raccolti ogni giorno, in tempo reale, 24 ore su 24, 7 giorni su 7, per aiutare a proteggersi da sofisticati attacchi informatici, anche se l\u2019azienda non dispone di specialisti.<\/li>\n<li>Fornire ai professionisti InfoSec una visibilit\u00e0 completa delle minacce informatiche che colpiscono la propria azienda. Le ultime novit\u00e0 di <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/threat-intelligence\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Threat Intelligence<\/a> offrono loro un quadro dettagliato e completo dell\u2019intero ciclo di gestione degli incidenti, aiutandoli a identificare tempestivamente i rischi informatici.<\/li>\n<\/ul>\n<ul>\n<li>Per rendere pi\u00f9 sicura l\u2019adozione del cloud, la trasformazione digitale e le pratiche DevOps, \u00e8 possibile utilizzare le soluzioni dell\u2019ecosistema<a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/cloud-workload-security\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Cloud Workload Security<\/a>, che liberano risorse del servizio di sicurezza informatica per altre attivit\u00e0, riducono i costi operativi e infrastrutturali, migliorano la visibilit\u00e0 e garantiscono la conformit\u00e0 in qualsiasi ambiente cloud.<\/li>\n<\/ul>\n<ul>\n<li>Investire in corsi di sicurezza informatica integrativi per mantenere aggiornato il personale IT con gli ultimi aggiornamenti. Attraverso la formazione pratica<a href=\"https:\/\/xtraining.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Expert<\/a>, i professionisti Infosec possono migliorare le proprie competenze tecniche e difendere efficacemente l\u2019azienda da attacchi sofisticati.<\/li>\n<\/ul>\n<p><a href=\"#_ftnref1\" target=\"_blank\" rel=\"noopener\" name=\"_ftn1\">[1]<\/a> <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/kaspersky-more-than-36-million-ai-gaming-credentials-compromised-by-infostealers-in-3-years\" target=\"_blank\" rel=\"nofollow noopener\">Kaspersky: oltre 36 milioni di credenziali di IA e gaming compromesse tramite infostealer negli ultimi 3 anni<\/a><\/p>\n<p><a href=\"#_ftnref2\" target=\"_blank\" rel=\"noopener\" name=\"_ftn2\">[2]<\/a> <a href=\"https:\/\/therecord.media\/cloudsorcerer-apt-kaspersky-research\" target=\"_blank\" rel=\"nofollow noopener\">Secondo Kaspersky, un nuovo gruppo sfrutta i servizi Cloud pubblici per spiare le agenzie russe<\/a><\/p>\n<p><a href=\"#_ftnref3\" target=\"_blank\" rel=\"noopener\" name=\"_ftn3\">[3]<\/a> <a href=\"https:\/\/backendnews.net\/kaspersky-highlights-ai-driven-security-risks-in-digital-supply-chains\/\" target=\"_blank\" rel=\"nofollow noopener\">Kaspersky mette in luce i rischi per la sicurezza nelle catene di produzione basate sull\u2019intelligenza artificiale<\/a><\/p>\n<p><a href=\"#_ftnref4\" target=\"_blank\" rel=\"nofollow noopener\" name=\"_ftn4\">[4]<\/a> <a href=\"https:\/\/www.theverge.com\/22998479\/lapsus-hacking-group-cyberattacks-news-updates\" target=\"_blank\" rel=\"nofollow noopener\">Attacchi informatici del gruppo Lapsus$: le ultime novit\u00e0<\/a><\/p>\n<p><a href=\"#_ftnref5\" target=\"_blank\" rel=\"nofollow noopener\" name=\"_ftn5\">[5]<\/a> <a href=\"https:\/\/www.theguardian.com\/business\/2023\/aug\/04\/cyber-attack-to-cost-outsourcing-firm-capita-up-to-25m\" target=\"_blank\" rel=\"nofollow noopener\">Attacco informatico coster\u00e0 fino a 25 milioni di sterline all\u2019azienda di esternalizzazione Capita<\/a><\/p>\n<p><a href=\"#_ftnref7\" target=\"_blank\" rel=\"noopener\" name=\"_ftn7\">[6]<\/a><a href=\"https:\/\/www.kaspersky.com\/blog\/human-factor-360-report-2023\/\" target=\"_blank\" rel=\"nofollow noopener\">Ridefinire il fattore umano nella sicurezza informatica<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Affrontare la complessit\u00e0 della digitalizzazione e della trasformazione cloud nell&#8217;era dell&#8217;IA. <\/p>\n","protected":false},"author":2706,"featured_media":29337,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"categories":[],"class_list":["post-29308","page","type-page","status-publish","has-post-thumbnail"],"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/it-security-economics-2024\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/it-security-economics-2024\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/it-security-economics-2024\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/it-security-economics-2024\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/it-security-economics-2024\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/it-security-economics-2024\/"}],"acf":[],"banners":"","is_landing":true,"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/pages\/29308","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=29308"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/pages\/29308\/revisions"}],"predecessor-version":[{"id":29342,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/pages\/29308\/revisions\/29342"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/29337"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=29308"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=29308"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}