{"id":15383,"date":"2018-04-05T13:40:52","date_gmt":"2018-04-05T11:40:52","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=15383"},"modified":"2019-11-22T11:05:37","modified_gmt":"2019-11-22T09:05:37","slug":"msp-pros-and-cons","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/msp-pros-and-cons\/15383\/","title":{"rendered":"Cosa pensano le aziende dei Managed Security Service Provider?"},"content":{"rendered":"<p>Cosa succede se i sistemi di sicurezza di un\u2019azienda vanno fuori uso e l\u2019azienda non ha a disposizione internamente gli esperti in grado di risolvere il problema? Il panorama delle minacce informatiche \u00e8 in costante evoluzione, per cui si tratta di una eventualit\u00e0 piuttosto probabile. Ogni giorno sentiamo in TV e sui giornali di fughe di dati, attacchi ransomware e minacce avanzate subiti da imprese di alto profilo; per questo le aziende devono assicurarsi di non diventare le prossime vittime.<\/p>\n<p>Cosa fare? Una soluzione potrebbe essere quella di rivolgersi a un provider di servizi per la sicurezza (detto anche <em>Managed Security Service Provider<\/em>, MSSP), che si occupi di vigilare il pi\u00f9 possibile sulla sicurezza IT dell\u2019azienda.<\/p>\n<p>Le aziende stanno recipiendo il messaggio: il 68% delle imprese comprende ora l\u2019importanza di questo servizio, mentre l\u2019anno scorso la percentuale era del 56%. Inoltre, \u00a0lo scorso anno il 42% delle piccole e medie imprese si \u00e8 avvalso degli MSP e, se guardiamo le grandi imprese, la percentuale sale al 51%. Queste aziende hanno compreso che un MSSP in molti casi rappresenta la soluzione pi\u00f9 ovvia alle necessit\u00e0 di un\u2019azienda in fatto di sicurezza. Tuttavia, se guardiamo questi dati dal punto di vista opposto, ci rendiamo conto che ci sono ancora tante aziende che invece non hanno ancora affrontato tale importante questione.<\/p>\n<p>Dando un\u2019occhiata ai dati emersi dall\u2019ultimo sondaggio annuale IT Security Risk condotto da Kaspersky Lab, emerge una realt\u00e0 preoccupante per il mercato degli MSSP: solo il 25% delle aziende ha intenzione di avvalersi degli MSSP nel 2018 per far fronte alle nuove sfide delle sicurezza IT, e ci\u00f2 vuol dire che bisogna persuadere ancora tante aziende circa i vantaggi di lavorare con i fornitori di tali importanti servizi.<\/p>\n<p>Ovviamente, le aziende devono conoscere quali sono i pro e i contro, oltre a capire quale soluzione sia la pi\u00f9 appropriata (ed efficace) per il proprio business. Dall\u2019altro lato, gli MSSP devono cercare di convincere le imprese che le soluzioni offerte sono quelle adeguate e, per fare ci\u00f2, devono essere al corrente delle minacce alla sicurezza che tali aziende affrontano quotidianamente.<\/p>\n<p>Sembra opportuno, quindi, analizzare la situazione facendo una differenza tra piccole e medie imprese da un lato, e grandi compagnie dall\u2019altro e capire quali sono i pro e i contro degli MSSP per entrambe le categorie.<\/p>\n<h3>Perch\u00e9 le aziende diffidano degli MSSP?<\/h3>\n<p>Le aziende di solito indicano quattro aspetti \u201cnegativi\u201d degli MSSP. Innanzitutto i costi, che il 29% delle aziende considera eccessivi. Soprattutto per le piccole e medie imprese: il 39%, infatti, trova difficile giustificare un budget cos\u00ec elevato da dedicare alla sicurezza e, di conseguenza, risulta complicato trovare i fondi necessari. In realt\u00e0 sono proprio queste aziende ad avere maggiormente bisogno di tali servizi: le piccole e medie imprese spesso si concentrano di pi\u00f9 sulla crescita del proprio business e meno nel formare il proprio staff interno su tematiche riguardanti la sicurezza informatica. Inoltre, alcune aziende pensano erroneamente di non essere un obiettivo per i cybercriminali.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/05152222\/reasons-against-using-managed-security-services.png\" width=\"1120\" height=\"656\"><\/p>\n<p>E se l\u2019ignoranza porta alla felicit\u00e0, la situazione si ribalta quando viene hackerato, ad esempio, il database dei clienti, momento che comporta perdite a livello economico e di clientela. \u00a0Un allarmante 19% delle grandi aziende e un 25% delle PMI pensa di non essere una potenziale vittima di un attacco informatico. Le aziende pi\u00f9 piccole e di recente creazione pensano di passare inosservate visto che ci sono obiettivi pi\u00f9 grandi in circolazione; tuttavia, in caso di attacco, sono proprio le aziende pi\u00f9 piccole o pi\u00f9 recenti a subire un danno maggiore in termini di perdite economiche. Se si ignorano o si sottovalutano i rischi, i proprietari o i manager di queste aziende, legati emotivamente al proprio business per ovvie ragioni o che hanno budget minori rispetto ai propri competitor, mettono in serio pericolo la propria azienda, che potrebbe non risollevarsi pi\u00f9.<\/p>\n<p>Le aziende che conoscono, invece, i rischi di un attacco informatico, sia per s\u00e9 sia per i clienti, sono pi\u00f9 propense ad assumere certi costi; tuttavia, per alcune di loro potrebbe esserci un problema di fiducia (parliamo del 32% delle PMI e del 35% delle grandi aziende), che sono restie a concedere a provider esterni l\u2019accesso ai propri sistemi. Ci\u00f2 non deve sorprendere, obiettivamente le compagnie esterne, per fare il proprio lavoro, devono avere necessariamente accesso a un gran volume di informazioni: dati personali, segreti aziendali, informazioni di pagamento\u2026 \u00e8 normale che le aziende debbano sentirsi completamente a proprio agio per riuscire a consegnare a un provider esterno le chiavi del proprio regno.<\/p>\n<p>Tale prudenza dipende dall\u2019eventualit\u00e0 che anche un MSSP possa a sua volta essere esposto a <a href=\"https:\/\/securelist.com\/threats\/vulnerability-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">vulnerabilit\u00e0<\/a> e fughe di dati. Un\u2019eventualit\u00e0 che spaventa certamente!<\/p>\n<p>Alcune aziende, poi, pensano di avere sufficienti mezzi a livello interno per far fronte a determinate situazioni di rischio. Il 13% delle PMI e il 37% delle grandi compagnie pensa di disporre gi\u00e0 delle risorse necessarie per colmare il gap di sicurezza informatica in azienda. Tuttavia, non si tratta di una soluzione a lungo termine: i professionisti della sicurezza IT sono molto ricercati e potrebbero cedere alla tentazione di migliori condizioni offerte da altre aziende e lasciare l\u2019azienda dall\u2019oggi al domani. Un servizio MSSP, invece, deve rispettare il contratto stipulato e si impegna a soddisfare le necessit\u00e0 di sicurezza informatica dell\u2019azienda.<\/p>\n<h3>Cosa possano apportare gli MSSP<\/h3>\n<p>Dopo aver parlato dei contro, sono invece tanti i pro che gli MSSP offrono a un\u2019azienda che voglia seguire gli adeguati standard di sicurezza IT.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/06051226\/reasons-for-using-managed-security-services1.png\" width=\"1120\" height=\"656\"><\/p>\n<p>Il primo e forse pi\u00f9 importante beneficio per le aziende si riflette sul budget. La maggior parte delle aziende (il 54% delle grandi aziende e il 51% delle PMI) concorda nel fatto che una collaborazione con un MSSP comporti un taglio dei costi collegati alla sicurezza informatica. Le aziende che spendono molte risorse a livello di tempo e denaro nell\u2019assumere staff interno, nel seguire rigorose misure di protezione o nel formare il resto del personale in materia di sicurezza (tutti costi che aumentano man mano che si assumono nuove persone), quando si avvalgono di un MSSP possono sperimentare una riduzione importanti di tali costi. Le aziende, invece di considerare la sicurezza IT come un voce di uscita del proprio budget, possono vederla come un progetto in pi\u00f9 da portare avanti, i cui investimenti servono per prevenire situazioni che potrebbero mettere in serio pericolo le sue fondamenta e i programmi di crescita futuri.<\/p>\n<p>Per le aziende che si preoccupano della robustezza della propria sicurezza IT, un accordo sul livello del servizio (SLA) potrebbe essere una buona rete di protezione. Le aziende desiderano fortemente affidarsi a esperti: il 42% delle PMI e il 43% delle grandi aziende vuole essere sicura che le componenti nevralgiche del proprio business siano gestite da un provider esterno che garantisca loro una certa tranquillit\u00e0.<\/p>\n<p>Inoltre, l\u2019esternalizzazione pu\u00f2 portare a un cambio di vedute che influir\u00e0 positivamente su altri settori informatici dell\u2019azienda. Tutte le risorse IT che si gesticono in-house potrebbero passare man mano a provider esterni, razionalizzando i costi generali dell\u2019intero business. Il 35% delle PMI e il 41% delle grandi aziende coinvolte nel nostro studio, di fatto, ha gi\u00e0 intenzione di esternalizzare tutti i propri servizi IT, sicurezza compresa.<\/p>\n<p>Il vantaggio pi\u00f9 ovvio di un MSSP, in ogni caso, resta la possibilit\u00e0 di colmare il gap di sicurezza IT dell\u2019azienda. Il nostro studio rivela che il 25% delle grandi aziende e il 28% delle PMI ammette di non disporre di sufficienti risorse a livello interno e dell\u2019adeguata esperienza per gestire un compito cos\u00ec importante. Tali lacune rendono vulnerabile l\u2019intero business e affidarsi a un provider esterno pu\u00f2 assicurare una copertura adeguata.<\/p>\n<h3>In medio stat virtus<\/h3>\n<p>Per un\u2019azienda \u00e8 difficile valutare i pro e i contro di tale decisione, soprattutto quando in gioco ci sono sistemi critici e informazioni sensibili. Gli MSSP possono e devono dare loro una mano, comprendendo quali sono le preoccupazioni dei clienti per il futuro e apportando soluzioni. In questo modo saranno in grado di convincere sempre pi\u00f9 aziende dei vantaggi di affidarsi a un MSSP, per evitare che abbiamo seri problemi di sicurezza nel futuro.<\/p>\n<p>Per aiutare gli MSSP in questa importante missione, Kaspersky Lab ha sviluppato un MSP Partner Program dedicato, che aiuta i Managed Service Security Provider ad aumentare le vendite, ridurre i costi e a raggiungere sempre pi\u00f9 potenziali clienti.<\/p>\n<p>Il nostro portfolio di sicurezza per MSSP include strumenti potenti e flessibili per monitorare e gestire le infrastrutture dei clienti, offrendo maggiore visibilit\u00e0 sia agli stessi MSSP sia ai loro clienti. Grazie alle tecnologie, alla formazione e al supporto tecnico offerto, aiutiamo gli MSSP a diventare un punto di riferimento e una scialuppa per i loro clienti.<\/p>\n<p>Infine, <a href=\"https:\/\/www.kaspersky.it\/partners\/managed-service-provider\" target=\"_blank\" rel=\"noopener\">possiamo aiutare gli MSP e gli MSSP a capire quali sono i loro punti deboli in modo da perfezionarsi costantemente<\/a> e risolvere eventuali situazioni difficili nella relazione con i propri clienti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ecco quali sono i pro e i contro degli MSP.<\/p>\n","protected":false},"author":2476,"featured_media":15384,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2956],"tags":[2804,2458,2494],"class_list":{"0":"post-15383","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-esternelizzazione-della-sicurezza","10":"tag-msp","11":"tag-mssp"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/msp-pros-and-cons\/15383\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/msp-pros-and-cons\/13029\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/msp-pros-and-cons\/10885\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/msp-pros-and-cons\/15141\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/msp-pros-and-cons\/13426\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/msp-pros-and-cons\/12727\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/msp-pros-and-cons\/15779\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/msp-pros-and-cons\/21929\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/msp-pros-and-cons\/16415\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/msp-pros-and-cons\/9577\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/msp-pros-and-cons\/20044\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/msp-pros-and-cons\/20041\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/msp\/","name":"MSP"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15383","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2476"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=15383"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15383\/revisions"}],"predecessor-version":[{"id":18650,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15383\/revisions\/18650"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/15384"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=15383"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=15383"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=15383"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}