Sicurezza informatica
La prospettiva sulla sicurezza informatica 2024: punti chiave del rapporto sullo stato del pentesting di Pentera
Le minacce informatiche stanno evolvendo a un ritmo senza precedenti, e le minacce sono state di recente amplificate a causa della facilità di attaccare infrastrutture critiche con l’avvento dei Large Language Model (LLM). Il rapporto sullo stato del pentesting 2024 di Pentera getta luce sulle sfide urgenti e sui paradigmi in evoluzione nella sicurezza informatica a livello globale.
Condotta tra 450 CISO, CIO e leader della sicurezza informatica in America, EMEA e APAC, la survey fornisce una visione completa dello stato attuale delle strategie di convalida della sicurezza, rivelando informazioni critiche su come le imprese stanno navigando le complessità della sicurezza informatica in un mondo in rapida evoluzione.
Uno scatto della attuale panorama della sicurezza informatica
Un numero impressionante del 51% delle organizzazioni ha segnalato di aver subito una violazione nella scorsa 24 mesi, mettendo in evidenza le minacce persistenti che affrontano gli ambienti IT aziendali oggi. Nonostante l’adozione di framework di Continuous Threat Exposure Management (CTEM), le organizzazioni stanno lottando con tempi di fermo imprevisti, esposizione dei dati e danni finanziari significativi, con solo il 7% dei rispondenti che segnalano di non aver subito impatti significativi da queste violazioni.
Realità finanziarie: budget vs. violazioni
In una notevole inversione di tendenza rispetto all’ottimismo dell’anno precedente, il 53% delle organizzazioni segnala che i loro budget per la sicurezza informatica per il 2024 sono in diminuzione o stagnanti. Questa dura realtà rappresenta una sfida significativa per i leader della sicurezza, che ora devono fare di più con meno – massimizzare l’efficienza operativa e sfruttare al massimo gli strumenti di sicurezza esistenti.
Impegno dei leader nella sicurezza informatica
Il rapporto mette anche in evidenza una tendenza in crescita: oltre il 50% dei CISO condivide i risultati delle valutazioni di pentesting con i loro Consigli di Amministrazione (BoD), sottolineando un interesse crescente da parte dei team di gestione e dei BoD nel comprendere la resilienza organizzativa e gli impatti operativi e aziendali potenziali degli incidenti informatici.
Il costo della vigilanza
Le organizzazioni stanno investendo molto nel pentesting manuale, con una spesa media annua di 164.400 dollari, che rappresenta il 12,9% del loro budget totale per la sicurezza informatica. Tuttavia, con il 60% delle organizzazioni che esegue il pentesting solo due volte all’anno al massimo, questo rappresenta un investimento significativo in un’attività che potrebbe non avere un ritorno sull’investimento immediato.
La dinamica del testing della sicurezza e dei cambiamenti di rete
La frequenza del testing della sicurezza è ancora indietro rispetto al ritmo dei cambiamenti di rete, con il 73% delle organizzazioni che segnala cambiamenti negli ambienti IT almeno trimestralmente, mentre solo il 40% segnala di eseguire il pentesting con la stessa frequenza. Questa discrepanza mette in evidenza un divario critico nel testing di convalida della sicurezza, lasciando le organizzazioni vulnerabili a periodi prolungati di rischio.
Prioritizzare gli sforzi di sicurezza
Con oltre il 60% delle organizzazioni che segnala almeno 500 eventi di sicurezza che richiedono intervento ogni settimana, raggiungere la “perfezione dei patch” è sempre più impraticabile. Nella sicurezza informatica, la “perfezione dei patch” si riferisce allo stato ideale in cui tutte le patch di sicurezza e gli aggiornamenti del software vengono applicati prontamente ed efficacemente.
Ciò garantisce che le vulnerabilità vengano affrontate non appena sono disponibili le correzioni, minimizzando la finestra di opportunità per gli attacchi informatici. I team di sicurezza stanno quindi concentrando i loro sforzi sull’affrontare le lacune di sicurezza più critiche per prevenire potenziali sfruttamenti da parte degli hacker.
Conclusione
Il rapporto sullo stato del pentesting 2024 di Pentera sottolinea la natura complessa e dinamica della sicurezza informatica nel mondo digitale odierno. Mentre le organizzazioni navigano attraverso queste sfide, le informazioni del rapporto servono come risorsa cruciale per i leader della sicurezza che cercano di migliorare le loro strategie di convalida della sicurezza e costruire imprese più resilienti.












