Il 93% delle organizzazioni fatica a mantenere una visione accurata del proprio attack surface

Il rapporto State of Threat Management di Filigran rivela una problematica critica: il 93% delle organizzazioni ha difficoltà a mantenere un quadro aggiornato e preciso del proprio attack surface. Solo il 41% può vantare una visione consolidata della propria esposizione al rischio cyber. Questo deficit di visibilità compromette la capacità di prioritare i rischi effettivi.

Risposta Rapida

  • 93% delle aziende ha problemi a mantenere aggiornato il proprio attack surface
  • Solo 41% ha una visione consolidata del rischio cyber
  • Le organizzazioni utilizzano in media 14 feed di threat intelligence
  • Il 42% del tempo dei security analyst viene speso in indagini su rischi non prioritari
  • Le differenze regionali mostrano il 52% di aziende con vista consolidata in Nord America vs 31% in APAC

Frammentazione degli strumenti e dispersione dei dati

Le squadre di sicurezza operano ancora con strumenti disconnessi, con informazioni cruciali sparse tra infrastrutture cloud, ambienti on-premise, servizi di terze parti, scanner di vulnerabilità, feed di threat intelligence e piattaforme di attack surface management. Questa frammentazione ostacola la costruzione di una visione unificata del rischio.

L'eccesso di dati non si traduce in migliori decisioni

La raccolta di più informazioni non garantisce automaticamente migliori processi decisionali. È essenziale collegare i dati interni su asset e configurazioni con le informazioni esterne sulle attività degli attaccanti per ottenere una visione contestualizzata del rischio. Senza questa integrazione, i dati generano rumore piuttosto che chiarezza.

La sfida dell'integrazione e dell'operazionalizzazione

Il 99% delle organizzazioni utilizza threat intelligence nei propri SOC, ma solo il 45% riesce a integrarla e operazionalizzarla efficacemente. In media, le aziende consumano 14 feed di threat intelligence, di cui 9 open source. La gestione di queste informazioni rimane spesso un processo manuale, con team che devono strutturare, contestualizzare e prioritizzare l'intelligence prima che possa supportare le operazioni di sicurezza.

La crisi delle priorità: il 97% fatica a valutare l'esploitabilità

Il 97% delle organizzazioni ammette di avere difficoltà a determinare se le esposizioni rilevate siano effettivamente exploitabili. Questo problema, unito a processi manuali che rallentano la valutazione delle vulnerabilità e l'analisi delle minacce, allunga il tempo tra l'identificazione di un rischio e l'azione correttiva. I principali ostacoli includono preoccupazioni per disagi non intenzionali, sforzi manuali, integrazione processuale limitata, carenza di competenze e workflow dispendiosi in termini di tempo.

CTEM: un cambio di paradigma nell'assessment del rischio

Le organizzazioni con programmi Continuous Threat Exposure Management (CTEM) consolidati adottano un approccio diverso agli strumenti di valutazione del rischio cyber. Queste aziende mostrano un uso più frequente di piattaforme di governance, risk e compliance, cloud security posture management, breach and attack simulation e attack surface management esterno. Al contrario, il penetration testing risulta meno comune tra queste organizzazioni.

L'impatto dell'automazione e dell'IA

L'automazione è destinata a giocare un ruolo sempre più centrale nella gestione dell'esposizione al rischio nei prossimi due anni. Attualmente, si stima che l'IA supporti circa un terzo delle attività di exposure management, con un'aspettativa di crescita significativa. Le aree dove si prevede che l'IA porterà i maggiori benefici includono la rilevazione delle esposizioni, la validazione dell'esploitabilità e la prioritizzazione delle misure correttive.

Differenze regionali significative

Il rapporto evidenzia differenze regionali sostanziali nella visibilità del rischio cyber. Il Nord America si posiziona al vertice con il 52% delle organizzazioni che dispone di una visione consolidata dell'esposizione al rischio, rispetto al 37% in EMEA e al 31% in APAC. Queste disparità indicano che le organizzazioni si trovano in diverse fasi del loro percorso di gestione dell'esposizione, in particolare nella connessione tra threat intelligence e validazione del rischio.

Il costo opportunità del tempo speso male

Un dato allarmante emerge riguardo all'efficienza operativa: in media, il 42% del tempo lavorativo dei security analyst - circa 17 ore a settimana - viene speso in indagini su rischi che poi si rivelano di bassa priorità o non exploitabili. Questo rappresenta un significativo costo opportunità per le organizzazioni, sottolineando l'urgenza di soluzioni che possano automatizzare e migliorare l'intelligence delle minacce.

La sfida della leadership e dell'integrazione

Un divario significativo emerge tra i praticanti della sicurezza e i decisori senior riguardo alle difficoltà operative. I praticanti segnalano maggiore attrito, specialmente nell'integrazione dei processi di validazione nelle pratiche di sicurezza esistenti e nell'ottenere il supporto della leadership per la gestione dell'esposizione. Questo suggerisce che, oltre alle soluzioni tecnologiche, sono necessari cambiamenti organizzativi e culturali per affrontare efficacemente le sfide della gestione del rischio cyber.

L'urgenza di un approccio olistico alla sicurezza

La frammentazione degli strumenti e dei dati non solo rallenta le operazioni di sicurezza, ma crea anche un ambiente in cui le priorità possono essere distorte. Un approccio olistico che integri threat intelligence, telemetria interna e analisi del contesto è essenziale per trasformare i dati in informazioni azionabili. Questo richiede una revisione completa dei processi attuali e l'adozione di piattaforme che possano collegare in modo fluido queste diverse fonti di informazione.

Il ruolo cruciale della leadership nella trasformazione digitale

La leadership gioca un ruolo determinante nell'affrontare le sfide della gestione del rischio cyber. I decisori senior devono riconoscere l'importanza di investire in soluzioni tecnologiche avanzate e promuovere una cultura organizzativa che valorizzi l'innovazione e l'integrazione dei processi. La collaborazione tra praticanti della sicurezza e leadership è fondamentale per allineare gli obiettivi strategici con le capacità operative.

L'importanza della formazione e dello sviluppo delle competenze

Oltre alle soluzioni tecnologiche, è cruciale investire nella formazione e nello sviluppo delle competenze del personale di sicurezza. La carenza di competenze è uno dei principali ostacoli all'integrazione efficace della threat intelligence e alla gestione dell'esposizione al rischio. Programmi di formazione continua e certificazioni specializzate possono aiutare a colmare questo divario e migliorare la capacità delle organizzazioni di affrontare le minacce cyber.

L'integrazione del CTEM nei framework di sicurezza esistenti

L'adozione del Continuous Threat Exposure Management (CTEM) richiede un'integrazione strategica nei framework di sicurezza esistenti. Questo approccio non solo migliora la visibilità del rischio, ma facilita anche la prioritizzazione delle azioni correttive e la riduzione del tempo di risposta. Le organizzazioni devono valutare attentamente come il CTEM può essere incorporato nei loro processi attuali per massimizzarne i benefici.

L'evoluzione del ruolo del SOC nell'era dell'IA

Con l'adozione crescente dell'intelligenza artificiale, il ruolo del Security Operations Center (SOC) è destinato a evolversi. L'IA può automatizzare molte delle attività manuali attualmente svolte dagli analisti, permettendo loro di concentrarsi su compiti più strategici. Tuttavia, questa transizione richiede una pianificazione accurata e una valutazione delle capacità attuali del SOC per garantire un'integrazione senza soluzioni di continuità.

La necessità di standardizzazione nella threat intelligence

La gestione di multiple threat intelligence feed, specialmente open source, può essere complessa e dispendiosa in termini di tempo. La standardizzazione dei formati di dati e l'adozione di framework comuni possono semplificare l'integrazione e l'operazionalizzazione dell'intelligence. Questo approccio può anche migliorare la collaborazione tra diverse organizzazioni e settori, creando un ecosistema più resiliente.

L'impatto economico delle inefficienze nella gestione del rischio

Le inefficienze nella gestione del rischio cyber non solo consumano risorse preziose, ma hanno anche un impatto economico significativo. Il tempo speso dagli analisti in indagini di bassa priorità rappresenta un costo opportunità che potrebbe essere investito in attività più produttive. Le organizzazioni devono valutare attentamente il ritorno sull'investimento delle loro attuali pratiche di sicurezza e considerare soluzioni che possano migliorare l'efficienza operativa.

Il futuro della sicurezza cyber: verso un approccio proattivo

Il futuro della sicurezza cyber richiede un approccio proattivo che vada oltre la semplice reazione agli attacchi. L'adozione di tecnologie avanzate, come l'IA e l'automazione, può aiutare le organizzazioni a prevedere e prevenire le minacce prima che possano causare danni. Questo richiede una mentalità orientata al rischio e una volontà di adottare nuove metodologie e strumenti.

La sfida della compliance e della governance

Mentre le organizzazioni cercano di migliorare la loro gestione del rischio cyber, la compliance e la governance rimangono aspetti critici. Le normative in evoluzione e le aspettative degli stakeholder richiedono un approccio strutturato alla gestione della sicurezza. Le piattaforme di governance, risk e compliance (GRC) possono aiutare le organizzazioni a mantenere l'allineamento con le normative e a dimostrare la loro conformità.

verso una gestione del rischio più efficace

Affrontare le sfide della gestione del rischio cyber richiede un approccio integrato che combini tecnologia avanzata, competenze specializzate e una forte leadership. Le organizzazioni devono essere pronte a investire nelle soluzioni necessarie per migliorare la visibilità del rischio, prioritizzare le azioni correttive e ridurre il tempo di risposta. Solo attraverso un impegno continuo e una trasformazione culturale si potranno affrontare efficacemente le minacce cyber emergenti.

Domande frequenti

  • Quali sono i principali ostacoli alla gestione efficace del rischio cyber? La frammentazione degli strumenti, la mancanza di integrazione tra threat intelligence e telemetria interna, e le inefficienze nei processi manuali sono tra i principali ostacoli.
  • Come può l'IA migliorare la gestione del rischio cyber? L'IA può automatizzare attività come la rilevazione delle esposizioni, la validazione dell'esploitabilità e la prioritizzazione delle misure correttive, migliorando l'efficienza operativa.
  • Qual è il ruolo della leadership nella trasformazione digitale della sicurezza? La leadership deve promuovere una cultura organizzativa che valorizzi l'innovazione e l'integrazione dei processi, allineando gli obiettivi strategici con le capacità operative.
  • Perché è importante standardizzare la threat intelligence? La standardizzazione semplifica l'integrazione e l'operazionalizzazione dell'intelligence, migliorando la collaborazione tra organizzazioni e settori.
  • Quali sono i benefici dell'adozione del CTEM? Il CTEM migliora la visibilità del rischio, facilita la prioritizzazione delle azioni correttive e riduce il tempo di risposta, rendendo le organizzazioni più resilienti.

Nota Editoriale e Disclaimer

Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.

GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.

Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l’uso improprio delle informazioni pubblicate.

Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.