{"id":16272,"date":"2021-02-01T07:30:22","date_gmt":"2021-02-01T06:30:22","guid":{"rendered":"https:\/\/www.unilab.eu\/?p=16272"},"modified":"2021-01-29T17:17:23","modified_gmt":"2021-01-29T16:17:23","slug":"violazione-dati","status":"publish","type":"post","link":"https:\/\/www.unilab.eu\/it\/articoli\/coffee-break-it\/violazione-dati\/","title":{"rendered":"Sicurezza: quanto impatta la violazione dati sui costi aziendali?"},"content":{"rendered":"<p>La <strong>violazione dei dati<\/strong> \u00e8 un problema importante con cui ogni impresa (a prescindere dalle dimensioni) si trova ad avere a che fare. Il furto di informazioni riservate ha un elevato impatto sui costi aziendali, che tende ad aggravarsi per le realt\u00e0 pi\u00f9 piccole.<\/p>\n<p>Inoltre, il danno si pu\u00f2 estendere anche all\u2019immagine dell\u2019attivit\u00e0 stessa, ricadendo sulla <strong>brand reputation<\/strong>. Visto che tutto questo rischia di minare la fiducia di eventuali partner o clienti, l\u2019adozione di contromisure efficienti diventa pressoch\u00e9 cruciale.<\/p>\n<p><strong>Breve panoramica sulla violazione dei dati nel 2020<\/strong><\/p>\n<p>Un report realizzato su un campione di 524 imprese violate (di cui 21 italiane) fra agosto 2019 e aprile 2020, ha evidenziato un <strong>leggero calo del costo medio totale<\/strong> per la risoluzione di problemi annessi ai dati sottratti. Nel 2019, infatti, la spesa media sostenuta dalle aziende era di 3,92 milioni di dollari, mentre attualmente si aggira intorno ai 3,86 milioni.<\/p>\n<p>Tale decremento, tuttavia, non significa che il fenomeno degli <strong>attacchi informatici<\/strong> sia in diminuzione, perch\u00e9 con l\u2019arrivo della pandemia di Covid-19 e un maggiore orientamento verso lo smart working le vulnerabilit\u00e0 dei sistemi sono aumentate insieme ai cyber crimini.<\/p>\n<p>Il dato dimostra soltanto che sono le <strong>aziende piccole<\/strong> (e di solito meno attente alla sicurezza informatica) a pagare un costo pi\u00f9 elevato a causa della violazione di dati. Le grandi realt\u00e0 imprenditoriali, che invece tendono a disporre di tecnologie avanzate e di una security automation efficiente, riescono a limitare eventuali danni economici.<\/p>\n<p><strong>Le principali cause della violazione dei dati e i relativi costi<\/strong><\/p>\n<p>Nel sondaggio vengono identificate le vulnerabilit\u00e0 pi\u00f9 comuni sfruttate dai cyber criminali per eseguire la violazione dei dati. In cima alla classifica ci sono <strong>furto &#8211; compromissione delle credenziali<\/strong> ed <strong>errata configurazione dei server cloud <\/strong>(che costituiscono insieme il 38% dei casi).<\/p>\n<p>La scarsa attenzione da parte dei dipendenti nel gestire e proteggere le proprie credenziali di accesso alla rete aziendale, costa alle imprese mediamente <strong>un milione di dollari in pi\u00f9<\/strong> rispetto alla media globale di tutte le violazioni di dati (circa 4,77 milioni). Per quanto riguarda l\u2019impatto degli errori di configurazione dei server, invece, il danno economico si aggira intorno al <strong>mezzo milione di dollari<\/strong>.<\/p>\n<p>Ci sono poi gli attacchi di tipo <strong>Nation-State<\/strong>, ovvero indirizzati ad agenzie governative, enti statali, infrastrutture critiche e grandi industrie con dati sensibili per la collettivit\u00e0. Il danno in termini economici sostenuto da suddette realt\u00e0 \u00e8 molto elevato, poich\u00e9 i criminali tendono a puntare sul furto di dati dall\u2019alto valore.<\/p>\n<p>Ci\u00f2 induce i soggetti colpiti a <strong>scendere a patti con i malintenzionati<\/strong>, per evitare che l\u2019immagine dell\u2019ente stesso venga compromessa o per prevenire impatti sociali e politici pericolosi. I costi di recovery, secondo il report, si aggirano intorno ai 4,43 milioni di dollari.<\/p>\n<p><strong>Consigli utili per proteggere il proprio business<\/strong><\/p>\n<p>Come si \u00e8 visto, i cyber attacchi hanno un concreto impatto sui costi delle aziende. Per tale motivo \u00e8 importante <strong>approntare misure adeguate<\/strong> e fare investimenti mirati. Entrando nello specifico, si consiglia in particolar modo di:<\/p>\n<ul>\n<li>ottimizzare i tempi di rilevamento e risposta attraverso l\u2019adozione di un approccio SOAR (security orchestration, automation and response);<\/li>\n<li>impiegare il modello di sicurezza definito \u201czero trust\u201d, cos\u00ec da prevenire accessi non autorizzati ai dati pi\u00f9 importanti;<\/li>\n<li>incrementare la cyber-resilience attraverso stress test dei propri piani di intervento e sicurezza;<\/li>\n<li>fare investimenti su programmi di governance, gestione dei rischi e conformit\u00e0;<\/li>\n<li>cercare di semplificare gli ambienti di sicurezza e IT;<\/li>\n<li>adottare policy e tecnologie adeguate per la protezione degli ambienti cloud;<\/li>\n<li>rivolgersi ad agenzie per la sicurezza web, qualora all\u2019interno dell\u2019azienda mancassero figure competenti nella cyber security.<\/li>\n<\/ul>\n<p>Seguendo le suddette linee guida, sar\u00e0 possibile limitare la violazione dei dati e, di conseguenza, anche il danno economico da essa derivante.<\/p>\n<!--themify_builder_content-->\n<div id=\"themify_builder_content-16272\" data-postid=\"16272\" class=\"themify_builder_content themify_builder_content-16272 themify_builder tf_clear\">\n    <\/div>\n<!--\/themify_builder_content-->\n","protected":false},"excerpt":{"rendered":"<p>La violazione dei dati \u00e8 un problema importante con cui ogni impresa (a prescindere dalle dimensioni) si trova ad avere a che fare. Il furto di informazioni riservate ha un elevato impatto sui costi aziendali, che tende ad aggravarsi per le realt\u00e0 pi\u00f9 piccole.<\/p>\n","protected":false},"author":10,"featured_media":16278,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"46","_seopress_titles_title":"","_seopress_titles_desc":"La violazione dei dati \u00e8 un problema importante con cui ogni impresa (a prescindere dalle dimensioni) si trova ad avere a che fare. Il furto di informazioni riservate ha un elevato impatto sui costi aziendali, che tende ad aggravarsi per le realt\u00e0 pi\u00f9 piccole.","_seopress_robots_index":"","footnotes":""},"categories":[46],"tags":[],"class_list":["post-16272","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-coffee-break-it","has-post-title","has-post-date","has-post-category","has-post-tag","has-post-comment","has-post-author",""],"builder_content":"","_links":{"self":[{"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/posts\/16272","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/comments?post=16272"}],"version-history":[{"count":0,"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/posts\/16272\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/media\/16278"}],"wp:attachment":[{"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/media?parent=16272"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/categories?post=16272"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.unilab.eu\/it\/wp-json\/wp\/v2\/tags?post=16272"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}