Carenza di competenze di cybersecurity: un quarto delle imprese vuole affidarsi agli MSP
2023-11-30 17:15:27 Author: www.securityinfo.it(查看原文) 阅读量:7 收藏

Nov 30, 2023 Approfondimenti, In evidenza, Minacce, RSS


Gli attacchi informatici crescono in numero e in complessità e i responsabili aziendali stanno cercando di potenziare la sicurezza per proteggersi. Secondo uno studio di Kaspersky, più di tre quarti (77%) delle imprese ha subito un incidente di sicurezza negli ultimi due anni, col 75% di essi che sono stati giudicati “seri” dai professionisti IT security intervistati.

Le cause principali di questi incidenti sono la carenza di personale interno specializzato (18%) e la mancanza di strumenti necessari a sventare le minacce  (18%).

La componente umana ha un grosso peso sull’assetto di sicurezza aziendale: il 26% dei cyberattacchi degli ultimi due anni è stato causato da violazioni intenzionali delle politiche di sicurezza interne da parte dei dipendenti, mentre il 14% degli incidenti è dipeso da errori dei team di sicurezza.

Quest’ultima percentuale, se paragonata a quella degli errori di altri team (15%), rivela una situazione preoccupante causata per lo più dalla carenza di competenze e talenti. La mancanza di skill di sicurezza è un problema serio o estremamente serio per tre quarti delle imprese, e i leader IT stanno cercando di mettere in campo ogni soluzione possibile per gestirlo.

MSP

Pixabay

Tra le principali priorità ci sono il training di sicurezza per i dipendenti (37%) e l’aumento del budget per il reparto IT security (35%). I professionisti del settore chiedono anche di coinvolgere più specialisti esterni (24%), e sembra che le imprese vogliano proseguire su questa strada: un quarto degli intervistati ha affermato di voler esternalizzare la sicurezza a un MSP.

A investire maggiormente nei servizi di terze parti saranno le infrastrutture critiche e le imprese del settore energetico, petrolifero e del gas; inoltre, quasi la metà (45%) delle organizzazioni punta a investire nell’automazione dei processi, mentre il 25% sta già utilizzando tool specifici per questo scopo.

“L’automazione e l’esternalizzazione dei task di cybersecurity sono le aree principali su cui possono concentrarsi le organizzazioni in difficoltà per la mancanza di esperti e per l’alert fatigue” ha affermato Ivan Vassunov, VP, Corporate Products di Kaspersky. “Rivolgersi a esperti esterni – sia che si tratti di outsourcing per gestire l’intero sistema di cybersecurity, sia che si tratti di adottare servizi expert-level per assistere il dipartimento di sicurezza informatica – è la soluzione ottimale per molti. I fornitori di Cybersecurity MSP e i Managed Security Service Provider sono le aziende che hanno una competenza rilevante, gli strumenti necessari e che possono gestire efficacemente la sicurezza informatica per le aziende di ogni dimensione“.



Altro in questa categoria


文章来源: https://www.securityinfo.it/2023/11/30/carenza-di-competenze-di-cybersecurity-un-quarto-delle-imprese-vuole-affidarsi-agli-msp/
如有侵权请联系:admin#unsafe.sh