Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Attacchi ransomware – La nuova normalità?
by FireMon
Ancora una volta il mondo è colpito da un altro attacco ransomware. Analogamente al cyberattacco ransomware WannaCry del mese scorso, Petya sta causando gravi difficoltà a migliaia di utenti, paralizzando questa volta banche e infrastrutture in quella che gli esperti di cybersecurity hanno definito una delle intrusioni digitali più devastanti del suo genere. Di fatto, non solo si assiste a un aumento della frequenza e della sofisticazione delle minacce, ma i dati di sicurezza crescono in volume e complessità, la loro aggregazione richiede molto lavoro e tempo, e la scala e la complessità delle infrastrutture rendono difficile proteggere l'organizzazione.
Questi problemi comportano
- Difficoltà nell'identificare le minacce e nel rilevare una violazione
- Aumento dei costi di rilevamento e gestione delle minacce
- Incapacità di rispondere agli attacchi costanti
- Lentezza nel tradurre le minacce in modifiche alle policy di sicurezza
- Maggiore rischio di compromissione (ad es. perdita di dati, violazione dei dati)
- Personale qualificato impegnato in attività operative a basso valore
- Interruzioni – perdita di ricavi, riduzione della produttività aziendale e occasioni mancate di migliorare la sicurezza
- Perdita di dati, danni reputazionali, costi di ripristino e/o notifica della violazione
Se gli attacchi ransomware stanno diventando la norma, le organizzazioni devono dotarsi di strumenti per ridurre il proprio rischio di sicurezza e accelerare la risposta alle minacce.
Ridurre il rischio di sicurezza
Risk Analyzer di FireMon è uno strumento di Risk Vulnerability Management che consente di stabilire le priorità negli interventi di remediation del rischio. Questo strumento sovrappone i dati sulle vulnerabilità alle configurazioni di sicurezza di rete per identificare il rischio contestuale (ad es. host sfruttabili), assegna un punteggio alle vulnerabilità in base al livello di rischio per definire le priorità di remediation e assegna un punteggio alle regole firewall in base al rischio che espongono, sempre per definire le priorità di remediation.
Tutto sta nell'essere proattivi
I cyberattacchi sono inevitabili. Le loro conseguenze non devono esserlo. Se un'organizzazione adotta un approccio proattivo alle proprie pratiche di sicurezza, gli impatti di attacchi come Petya e WannaCry possono essere ridotti al minimo. L'utilizzo di strumenti come Risk Analyzer per una valutazione del rischio contestuale volta a individuare le vulnerabilità nei percorsi di rete è determinante per stabilire se un'organizzazione sarà preparata alla prossima volta. E una prossima volta ci sarà.