Forrester, ecco le cinque tendenze della sicurezza informatica 2016

Dispositivi medicali sotto attacco, Hr nelle strategie di difesa, focus sulla prevenzione… ecco i nuovi punti di attenzione riguardo alla sicurezza informatica, con i consigli della società di analisi per mitigare i rischi relativi alla cyber security

Pubblicato il 23 Mag 2016

Gli attacchi mirati continuano a tenere in scacco le organizzazioni, con forti ripercussioni su brand reputation e fedeltà dei clienti. Oggi i criminali scelgono oculatamente le vittime, ne studiano il business, le relazioni con i partner, le vulnerabilità. In molti casi, le aziende si accorgono di essere state attaccate solo dopo settimane o mesi; perciò, il focus 2015 per i professionisti della Sicurezza e del Rischio (S&R) è stato sulle fasi di detection e threat intelligence. Nel 2016, invece, l’attenzione si sta allargando a un concetto di sicurezza olistica, che comprende misure di prevenzione, rilevamento e risposta agli incidenti.
In questo contesto, Forrester ha rilevato cinque trend di cybersecurity che caratterizzeranno l’anno in corso.

  • Innanzitutto, i Ransomware (malware che limitano l'accesso alle risorse It infette, con ripristino del blocco dietro pagamento di un riscatto) inizieranno a colpire dispositivi e wearable medicali, che generano dati (Electronic Health Records) preziosissimi sia per il paziente sia per altri attori come gli enti sanitari, le assicurazioni, la ricerca ecc. Data theft ed estorsioni coinvolgeranno sempre di più il settore della Salute. I passi per limitare i rischi sono: formazione contro il phishing soprattutto per gli utenti più a rischio; comprensione della tipologia di dati generati dai dispositivi e dei percorsi di accesso; messa in sicurezza dei punti di raccolta e analisi dei dati, anche in cloud (dove vengono archiviate le informazioni trasmesse dai device e dove risiedono i motori analitici preposti all’elaborazione); rivedere le funzionalità di sicurezza esistenti, con nuove policy e soluzioni in-the-cloud, perché tutelino sia la privacy sia la cura del paziente.
  • Come seconda prediction, Forrester sostiene che il Governo Americano subirà un altro breach significativo. Il suggerimento agli enti governativi per limitare i danni è prioritizzare gli investimenti in sicurezza non in base alla compliance, ma secondo il calcolo del rischio; inoltre, seguire un approccio non perimetrale ma Zero Trust, che costruisce protezione attorno al dato e permette di abilitare diversi livelli di sicurezza in base alla criticità delle informazioni.
  • Il terzo trend riguarda la crescita degli investimenti in soluzioni di prevenzione, stimata a livello globale tra il 5% e il 10%. Gli specialisti S&R dovrebbero sperimentare un ventaglio diversificato di soluzioni per la protezione degli endpoint e delle reti, che sfruttano tecniche avanzate e analytics predittivi. Forrester consiglia inoltre di diffidare dei vendor che propongono un portfolio focalizzato esclusivamente sulla detection e di investire invece in nuove soluzioni per il rilevamento delle minacce solo dopo avere massimizzato le capacità di quelle già implementate.
  • La quarta tendenza è l’ingresso e il rafforzamento dei Defense Contractors (fornitori del settore militare e delle agenzie governative) nel mercato della cybersecurity commerciale, con alcuni player che hanno acquisito brand di soluzioni rivolte al mondo delle aziende private. Forrester mette in guardia sull’effettiva esperienza che questi soggetti hanno maturato nel mercato commerciale e sulla conoscenza acquisita in specifici settori e business (la cybersecurity ha declinazioni diverse per le aziende commerciali rispetto agli organismi della Difesa). Inoltre, bisogna sondare il commitment di tali fornitori verso il settore commerciale e la disponibilità di risorse da dedicare al mercato delle aziende, in caso fossero chiamati a risolvere emergenze governative di ampia portata.
  • Infine, Forrester segnala un coinvolgimento sempre maggiore delle Hr nelle strategie di sicurezza. La protezione dell’identità e dei dati personali viene proposto come valore e benefit a vantaggio del dipendente stesso, che concorre alla sicurezza generale dell’azienda e quindi dei clienti. I professionisti S&R dovrebbero lavorare a fianco delle Risorse Umane per organizzare programmi diretti ai dipendenti al fine di promuovere l’awareness sulle minacce e instillare comportamenti corretti.

Valuta la qualità di questo articolo

La tua opinione è importante per noi!

Speciale Digital360Awards e CIOsumm.it

Tutti
Update
Round table
Keynote
Video
Digital360Awards e CIOsumm.it, i momenti salienti
Eventi
Digital360 Awards e CIOsumm.IT, ecco i progetti vincitori
Tavola rotonda
Evoluzione del CIO: da centro di costo a motore strategico del business
Tavola rotonda
Business Process Augmentation: dall’RPA alla GenAI… il dato e tratto
Approfondimenti
Sistemi digitali potenziati: l’intelligenza dei chatbot è nelle mani dei CIO
Tavola rotonda
Intelligenza collaborativa e AI: sfide e opportunità per i CIO nell’era dello Human to Machine (H2M) 
Approfondimenti
Open Source: collaborazione e innovazione nel caos apparente del software libero 
Metodologie
BANI: che cos’è e come l’AI può aiutare i CIO a gestire la felicità (e l’infelicità) dei talenti
Prospettive
AI in un mondo complesso. Tra ordine e disordine, le aziende iniziano a capire la giusta via
Approfondimenti
Intelligenza Umana vs Intelligenza Artificiale insieme. Non invece
Eventi
Digital360 Awards e CIOsumm.IT, al via l’evento conclusivo
Video
Digital360Awards e CIOsumm.it, i momenti salienti
Eventi
Digital360 Awards e CIOsumm.IT, ecco i progetti vincitori
Tavola rotonda
Evoluzione del CIO: da centro di costo a motore strategico del business
Tavola rotonda
Business Process Augmentation: dall’RPA alla GenAI… il dato e tratto
Approfondimenti
Sistemi digitali potenziati: l’intelligenza dei chatbot è nelle mani dei CIO
Tavola rotonda
Intelligenza collaborativa e AI: sfide e opportunità per i CIO nell’era dello Human to Machine (H2M) 
Approfondimenti
Open Source: collaborazione e innovazione nel caos apparente del software libero 
Metodologie
BANI: che cos’è e come l’AI può aiutare i CIO a gestire la felicità (e l’infelicità) dei talenti
Prospettive
AI in un mondo complesso. Tra ordine e disordine, le aziende iniziano a capire la giusta via
Approfondimenti
Intelligenza Umana vs Intelligenza Artificiale insieme. Non invece
Eventi
Digital360 Awards e CIOsumm.IT, al via l’evento conclusivo

Articoli correlati

Articolo 1 di 4