Rapporto Thales: i cloud sono i principali bersagli degli attacchi informatici

 

Thales pubblica oggi il Rapporto Annuale sulla Sicurezza dei Dati sul Cloud (2024 Thales Cloud Security Study) condotto su circa 3000 professionisti IT provenienti da organizzazioni pubbliche e private operanti in 37 settori di attività, situate in 18 paesi, tra cui l’Italia. Il Rapporto rivela gli ultimi dati sui rischi e le minacce alla sicurezza dei dati archiviati sul cloud.

Poiché l’uso del cloud continua a essere strategicamente vitale per molte organizzazioni, le risorse cloud sono diventate i maggiori bersagli degli attacchi informatici, i principali attacchi riguardano le applicazioni SaaS (31%), il cloud storage (30%) e l’infrastruttura di gestione (26%). Di conseguenza, la protezione degli ambienti cloud è diventata la massima priorità.

Tutto ciò mentre le aziende continuano a subire violazioni dei dati sul cloud. Il 44% delle imprese intervistate dichiara di aver subito negli ultimi 12 mesi una violazione dei dati e il 14% un incidente. L’errore umano e l’errata configurazione costituiscono la principale causa di queste violazioni (31%), seguiti dallo sfruttamento delle vulnerabilità (28%) e dal mancato utilizzo dell’autenticazione a più fattori (17%).

Il crescente utilizzo del cloud in tutte le aziende ha visto una crescita dei potenziali attacchi da parte degli hacker. Il 66% delle aziende utilizza più di 25 applicazioni SaaS e quasi la metà (47%) dei dati aziendali archiviati nel cloud è sensibile. Nonostante l’aumento dei rischi per i dati sensibili nel cloud, i tassi di crittografia dei dati rimangono bassi, con meno del 10% delle aziende che crittografa l’80% o più dei propri dati sensibili nel cloud.

Sebastien Cano, Senior Vice President for Cloud Protection and Licensing activities di Thales, ha dichiarato: “La scalabilità e la flessibilità offerte dal cloud sono molto interessanti per le aziende clienti, quindi non sorprende che sia fondamentale per le loro strategie di sicurezza. Tuttavia, man mano che la superficie di attacco del cloud si espande, le organizzazioni devono acquisire una solida conoscenza dei dati archiviati nel cloud, delle chiavi che utilizzano per crittografarli e della capacità di avere una visibilità completa su chi accede ai dati e su come vengono utilizzati. È fondamentale risolvere queste sfide ora, soprattutto perché la sovranità dei dati e la privacy sono emerse come le principali preoccupazioni nella ricerca di quest’anno”.

Man mano che le organizzazioni acquisiscono esperienza nell’utilizzo del cloud computing, molte hanno attualizzato i loro investimenti per affrontare le nuove sfide per la sicurezza. Per le aziende che hanno dato priorità alla sovranità digitale il refactoring delle applicazioni per separare, proteggere, archiviare ed elaborare logicamente i dati cloud è stato il modo migliore per raggiungere o realizzare iniziative di sovranità digitale, al posto di altre misure come il riportare in casa i carichi di lavoro. Gli ambienti cloud pronti per le applicazioni future (31%) sono stati il motore numero uno delle iniziative di sovranità digitale, mentre l’adesione alle normative si è classificata al secondo posto ( 22%).

Al seguente link il webinar con S&P Global condotto da Scott Crawford, responsabile della ricerca sulla sicurezza delle informazioni e Justin Lam, analista di ricerca.

Il Thales Cloud Security Study 2024 si basa su un sondaggio globale condotto su 2961 intervistati, rivolto ai professionisti della sicurezza e della gestione IT. Oltre ai criteri relativi al livello di conoscenza sul tema generale dell’indagine, sono stati esclusi gli intervistati che operano in organizzazioni con un fatturato annuo inferiore a 100 milioni di dollari e con un fatturato compreso tra 100 e 250 milioni di dollari nei paesi selezionati.

Fonte: comunicato Thales

 

Login

Benvenuto! Accedi al tuo account

Ricordami Hai perso la password?

Lost Password

My Agile Privacy
Questo sito utilizza cookie tecnici e di profilazione. Cliccando su accetta si autorizzano tutti i cookie di profilazione. Cliccando su rifiuta o la X si rifiutano tutti i cookie di profilazione. Cliccando su personalizza è possibile selezionare quali cookie di profilazione attivare. Inoltre, questo sito installa Google Analytics nella versione 4 (GA4) con trasmissione di dati anonimi tramite proxy. Prestando il consenso, l'invio dei dati sarà effettuato in maniera anonima, tutelando così la tua privacy.
Attenzione: alcune funzionalità di questa pagina potrebbero essere bloccate a seguito delle tue scelte privacy: