googletag.pubads().definePassback('/4143769/channelcity-sfondo', [1, 1]).display();

Kaspersky Lab, nove violazioni di dati su dieci avvengono nel cloud

L'indagine di Kaspersky Lab mostra che si può fare di più per garantire l'adozione di misure di cybersicurezza adeguate quando si ha a che fare con terze parti. 

Mercato
Secondo il nuovo report di Kaspersky Lab"Understanding security of the cloud: from adoption benefits to threats and concerns" all'interno delle infrastrutture del cloud pubblico sono molto più probabili gli incidenti causati dai dipendenti dei vari clienti, piuttosto che quelli legati ad azioni dei cloud provider stessi.
Le aziende si aspettano che i provider siano responsabili dell'integrità dei dati archiviati all'interno delle piattaforme. Al di là di questo punto di vista, circa il 90% delle violazioni di dati aziendali nel cloud (l'88% per le PMI e il 91% per le grandi aziende) avviene grazie a tecniche di social engineering che prendono di mira i dipendenti dei clienti dei servizi stessi, non per problemi causati dai cloud provider. L'adozione del cloud permette alle organizzazioni di beneficiare di processi aziendali più agili, di ridurre le spese normalmente impiegate per l'acquisto di asset durevoli e di poter contare su una fornitura IT più veloce. 

Almeno un terzo delle PMI e delle realtà enterprise (35%)
tra quelle coinvolte nello studio di Kaspersky Lab ha dichiarato di essere preoccupato in merito a possibili incidenti che possono colpire le infrastrutture ospitate da terze parti. Le conseguenze di un incidente di sicurezza IT potrebbero vanificare tutti i benefici ottenuti dall'adozione del cloud e portare, invece, a potenziali rischi dal punto di vista commerciale e reputazionale. Anche se le organizzazioni si preoccupano soprattutto per l'integrità delle piattaforme cloud esterne, è più probabile che vengano colpite da vulnerabilità che possono trovarsi vicino a loro. 

Un terzo degli incidenti (33%) all'interno del cloud è causato da tecniche di social engineering che cercano di sfruttare il comportamento dei dipendenti, mentre solo l'11% può essere imputato ad azioni dei cloud provider.
 L'indagine di Kaspersky Lab mostra che si può fare di più per garantire l'adozione di misure di cybersicurezza adeguate quando si ha a che fare con terze parti. 
Solo il 39% delle PMI e la metà (47%) delle realtà enterprise ha adottato soluzioni di protezione su misura per il cloud. Una situazione determinata da vari fattori: ci sono aziende che, ad esempio, scelgono di affidarsi direttamente al proprio cloud provider per quanto riguarda la sicurezza IT o altre che pensano, sbagliando, che la protezione standard per gli endpoint possa funzionare senza problemi all'interno dell'ecosistema cloud, senza ridurne i benefici. 

"Nel momento della migrazione ad un cloud pubblico il primo passo per qualunque azienda è capire chi sia davvero responsabile dei dati aziendali e dei carichi di lavoro che li riguardano. I provider di servizi cloud dispongono normalmente di misure di cybersecurity dedicate per proteggere piattaforme e clienti, ma quando la minaccia riguarda il cliente in modo diretto, non è più una responsabilità del fornitore. La nostra ricerca dimostra che le aziende dovrebbero prestare più attenzione alla "cybersecurity hygiene" dei propri dipendenti e adottare misure che proteggano l'ambiente cloud a partire dall'interno"
, ha commentatoMaxim Frolov, Vice President of Global Sales presso Kaspersky Lab. 
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con le notizie di ChannelCity.it iscriviti alla nostra Newsletter gratuita.

Notizie correlate

Speciali Tutti gli speciali

Speciale

Come costruire un’azienda sicura? La guida definitiva nel cuore della ripartenza

Speciale

Cybersecurity 2020, la sicurezza dei dati si estende allo smart working

Speciale

Security digital tour, come costruire una "nuova" sicurezza a prova di "nuova" normalità

Speciale

World Backup Day 2020

Speciale

Un approccio sostenibile per il benessere del pianeta

Calendario Tutto

Ago 25
Bitdefender TECH Tuesday #4 Quick Summer Session: Integrated Solutions – Q2 2020 Features
Set 09
SSL-VPN - Strumenti di configurazione avanzati
Set 11
Zyxel Discovery: la panoramica su Soluzioni e Programma di Canale
Set 15
Certificazione DCSA di DataCore
Set 15
Webinar Kaspersky - La protezione Endpoint: scoprite l'efficacia e i vantaggi della nostra soluzione dal livello “ Select” al più esteso “Advanced”
Set 16
Certificazione DCSA di DataCore - parte 2
Set 16
La soluzione Fortinet alla gestione degli eventi e delle informazioni sulla sicurezza
Set 16
Come costruire un’azienda sicura? La guida definitiva nel cuore della ripartenza
Set 17
Webinar Kaspersky - Il valore aggiunto dei Managed Service Provider (MSP) in un mercato in continua evoluzion

Magazine Tutti i numeri

ChannelCity Magazine


Leggi il Magazine

Iscriviti alla nostra newsletter

Mantieniti aggiornato sul mondo del canale ICT

Iscriviti alla newsletter

statistiche