Salta al contenuto principale
Home
  • Home
  • Notizie
    • Appuntamenti
    • Attualità
    • Brokers
    • Carriere
    • Comunicazioni aziende
    • Nuovi prodotti
    • Riassicurazione
    • Risk Management
    • Studi e ricerche
  • Insurtech
  • Interviste
  • Brokers
  • Annuario ASEFIBrokers
  • Contatti

Il 47% delle aziende perde dati a causa di provider cloud di terze parti

Facebook Like Share on Facebook Tweet Widget Linkedin Share Button

Venerdì, 15 Dicembre, 2017 - 07:26
Autore: Gillespie

Il rapido passaggio ai servizi basati sul cloud e la mancanza di strategie di sicurezza rendono difficile alle aziende mantenere il controllo dei dati su un ampio numero di servizi e applicazioni.

Secondo una ricerca di Kaspersky Lab, il 35% delle imprese ammette di non sapere dove vengano archiviate alcune informazioni, se sui server dell’azienda o su quelli dei propri fornitori di servizi cloud. Questa incertezza rende più difficile proteggere i dati e garantire la loro trasparenza, mettendone a rischio l’integrità e aprendo la strada a potenziali rischi per la sicurezza con implicazione anche di tipo economico.

I servizi cloud consentono alle aziende di sfruttare le principali tecnologie a supporto delle operazioni quotidiane e i piani di crescita, senza preoccuparsi della manutenzione o dei costi elevati. Tenendo conto di ciò non sorprende che il 78% delle aziende stia già utilizzando almeno una piattaforma basata su un modello Software-as-a-Service (SaaS).

Una percentuale simile (75%) prevede in futuro di spostare più applicazioni sul cloud. Per quanto riguarda l’Infrastructure-as-a-Service (IaaS), quasi la metà delle grandi aziende (49%) e delle PMI (45%) intende delegare la gestione dell'infrastruttura e dei processi IT a terze parti.

Tuttavia, la velocità di adozione e la riduzione dei costi operativi hanno portato molte aziende a tralasciare la sicurezza: molti, infatti, utilizzano i servizi cloud senza alcuna strategia di cybersecurity.

L’incertezza su chi sia responsabile della sicurezza dei dati nel cloud può spesso essere la causa di questo problema. La ricerca di Kaspersky Lab ha rilevato che 7 aziende su 10 (70%) che si affidano a provider SaaS e di servizi cloud non hanno un piano per gestire gli incidenti di sicurezza che potrebbero interessare i propri partner. Un’azienda su quattro ammette di non aver nemmeno controllato le credenziali di conformità del proprio service provider, dando per scontato che le conseguenze di eventuali incidenti siano a carico del provider stesso.

Dall’indagine è emerso che il 42% delle aziende non si sente adeguatamente protetta dagli incidenti che potrebbero interessare il proprio fornitore di servizi cloud e il 24% ha subito, negli ultimi 12 mesi, un incidente di sicurezza che ha colpito l’infrastruttura IT di terze parti. Tenuto conto di ciò è evidente che affidarsi solamente ai provider cloud per una protezione completa potrebbe essere rischioso.

Questa mancanza di pianificazione e responsabilità da parte di chi si affida al cloud per la sicurezza delle proprie informazioni potrebbe avere gravi conseguenze per le aziende: le grandi imprese subiscono in media un danno finanziario di 1,2 milioni di dollari in seguito a un incidente di sicurezza legato al cloud, rispetto ai 100.000 dollari per le PMI.

Le tre tipologie di dati maggiormente colpite riguardano: informazioni sui clienti altamente sensibili (rilevate dal 49% delle PMI e dal 40% delle grandi aziende); informazioni di base sui dipendenti (25% per le PMI, 36% per le grandi imprese), e-mail e comunicazioni interne (31% per le PMI, 35% per le grandi imprese).

Ogni dato deve essere protetto ovunque si trovi e in qualsiasi momento. Per fare ciò, le aziende devono individuare le anomalie all’interno delle proprie infrastrutture cloud e questo si può ottenere solo attraverso una combinazione di tecniche come il machine learning e l'analisi comportamentale. Questa capacità di identificare e bloccare minacce sconosciute è assolutamente fondamentale per la sicurezza dell’infrastruttura cloud. 

Tag: 
Cloud
Cyber Security

Articoli correlati

Attualità, Brokers, Carriere
AIBA: Flavio Sestilli confermato Presidente per il triennio 2025-2028
Venerdì, 27 Giugno, 2025 - 09:05
Attualità
Grandine e tempeste: i danni naturali esplodono in Svizzera
Venerdì, 27 Giugno, 2025 - 09:03
Attualità
Assicurazioni indietro sull’ESG: parità di genere e trasparenza restano un miraggio
Venerdì, 27 Giugno, 2025 - 09:02

Broker in evidenza

  • SIB SOCIETA' ITALIANA BROKERS CATTANEO ASSICURAZIONI DI VINCENZO CATTANEO & C
  • CIS BROKER
  • PULSAR RISK
  • HOWDEN
  • ASSIMEDICI
  • B&S italia
  • MAG
  • ASSURANCE BROKERAGE MANAGEMENT

Interviste

  • Union Brokers cresce e rilancia: “Valorizziamo l’indipendenza dei piccoli broker”
  • L’ingresso di RP Several in EDGE: un passo cruciale nel processo di consolidamento del gruppo

Asefi Brokers

A.SE.FI. Editoriale Srl
Via dell’Aprica, 8 - 20158 Milano
Tel. 02-66802277
Partita IVA: 06559580151

Informazioni e pubblicità: info@asefibrokers.com

Informativa Privacy e Cookie Policy

Credits

Categorie

  • Approfondimenti
  • Appuntamenti
  • Attualità
  • Brokers
  • Carriere
  • Comunicazioni aziende
  • Nuovi prodotti
  • Riassicurazione
  • Risk Management

Social Network

Linkedin
Aggiungi Asefibrokers.com al tuo feedreader