Digital Maturity in ambito Cybersecurity

Secondo il rapporto realizzato da Minsait, solo il 55% delle aziende italiane ha un Cybersecurity Operations Center per rilevare e rispondere a un attacco informatico

  • 29 Giugno 2021
  • 66 views
  • Digital Maturity in ambito Cybersecurity
    Digital Maturity in ambito Cybersecurity

Dal Rapporto di Minsait - società del gruppo Indra- sulla Digital Maturity in ambito Cybersecurity, emerge che il 40% delle grandi aziende italiane ha subito un aumento degli attacchi informatici, secondo il Politecnico di Milano. Il 56% delle aziende non ha una strategia di Cybersecurity ben definita, mettendo in pericolo il proprio futuro nell’era digitale, in cui lo smart working moltiplica il rischio informatico e l’e-commerce cresce esponenzialmente. Nonostante l’aumento delle minacce, il 73% delle aziende non dispone degli strumenti necessari di incentivazione, formazione e comunicazione per i propri professionisti, stando al Report di Minsait. Inoltre, il 90% delle aziende non ha ancora incluso nel proprio organico profili di professionisti specializzati in quest’area.

Strategie di Cybersecurity pianificate

Secondo Francesco Casertano, Security Lead di Minsait in Italia, “i dati evidenziano una mancanza di visione strategica in termini di Cybersecurity. Le aziende italiane devono passare da un approccio tattico a uno strategico: non si tratta solo di acquisire strumenti di protezione specifici, ma di adottare una strategia globale insieme a partner specializzati con una visione completa delle nuove minacce”.  “Una strategia di Cybersecurity ben concepita e implementata – prosegue Casertano - non è solo uno strumento difensivo contro gli attacchi informatici ma può anche trasformare la protezione in un fattore abilitante per il business, incorporando nella proposta di valore una componente differenziale di sicurezza per clienti e cittadini”. 

Cybersecurity Operations Center

Nonostante la crescente necessità di protezione, solo il 22% delle aziende ha implementato una gestione centralizzata dell’identità, in un momento in cui il furto di identità digitale e di password è tra i principali ambiti sotto attacco. La mancanza di protezione delle aziende si riflette anche nel fatto che solo il 55% delle organizzazioni si basa su un Cybersecurity Operations Center, che è essenziale per rilevare gli attacchi ed essere in grado di reagire, secondo Minsait. La mancanza di protezione delle aziende diventa ancora più grave tenendo conto che il 90% degli attacchi informatici si avvale di tecniche di ingegneria sociale per superare le difese delle aziende e che, durante la pandemia, gli attacchi di phishing sono aumentati del 6.000%.

Chief Information Security Officer

Tuttavia, il 68% non ha ancora la figura di un CISO (Chief Information Security Officer), come manager responsabile della sicurezza delle informazioni e del suo allineamento con gli obiettivi aziendali. Inoltre, l’82% delle aziende non ha registri aggiornati degli asset digitali da proteggere e il 90% non utilizza le tecniche di Cybersecurity più avanzate, aspetti essenziali per avere una protezione completa.

Cybersecurity come pilastro chiave per la crescita e la sostenibilità del business

Nonostante questo quadro generale, il rapporto di Minsait evidenzia che le aziende dei settori bancario, telecomunicazioni e media, assicurazioni ed energia si distinguono per il loro alto grado di progresso, per gli investimenti in nuove tecnologie e per la ricerca di risposte innovative alle sfide della Cybersecurity.

Digital Maturity Report di Minsait

Il Digital Maturity Report di Minsait, focalizzato sulla Cybersecurity, è stato realizzato a partire da interviste personali con i manager di cento grandi aziende e organizzazioni in Europa, così come con alcuni dei principali esperti di Cybersecurity.