Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

I team di sicurezza non sono preparati alle minacce informatiche legate al COVID-19 secondo uno studio di ricerca primaria

by FireMon

I dipartimenti governativi e i loro fornitori stanno affrontando rapide trasformazioni digitali verso infrastrutture cloud pubbliche e ibride e, oggi più che mai, necessitano di una maggiore visibilità di rete per ridurre la complessità e garantire la sicurezza.

Prima del COVID-19, gli enti governativi affrontavano già sfide enormi nel proteggere i propri sistemi on-premises, cloud pubblici e ibridi da violazioni dei dati in aumento e da configurazioni errate di origine umana. Con il coronavirus, le organizzazioni del settore pubblico sono esposte a minacce ancora maggiori, in particolare per quanto riguarda l'acquisizione di dati e informazioni da dipendenti pubblici che ora lavorano da remoto.

Queste minacce informatiche non sono una novità per il settore pubblico. Solo un paio di mesi fa, un fornitore governativo terzo ha esposto centinaia di migliaia di domande contenenti dati di certificati di nascita a causa di una configurazione errata di un bucket di archiviazione Amazon Web Services (AWS).

Poco prima del picco della pandemia, FireMon ha condotto un sondaggio tra i professionisti IT e della sicurezza del settore pubblico per il suo State of Hybrid Cloud Security Report annuale, che ha rivelato la diffusa carenza di personale di sicurezza in grado di stare al passo con il ritmo delle implementazioni cloud, budget minimi e una mancanza di automazione e visibilità su strumenti e sistemi eterogenei. Tra i principali risultati:

  • La trasformazione digitale procede più velocemente della sicurezza: secondo il report, il 54% ritiene che il ritmo delle proprie implementazioni cloud abbia superato la capacità di proteggerle.
  • La spesa per la sicurezza è in ritardo rispetto al tasso di adozione del cloud: il 77%, infatti, destina alla sicurezza del cloud meno del 25% del proprio budget. Ancora più sorprendente, il 7% degli intervistati del settore pubblico non destina al cloud alcuna parte del budget per la sicurezza.
  • Team di sicurezza sempre più ridotti aggravano le criticità dei processi manuali: nonostante le continue minacce informatiche e violazioni dei dati a danno del settore pubblico, i budget e i team di sicurezza restano ridotti. Tra gli intervistati, il 53% dispone di team di sicurezza con meno di 10 persone e il 33% di questo gruppo ha team di sicurezza con meno di cinque persone.
  • Le configurazioni errate continuano ad affliggere le aziende: secondo Gartner, fino al 2025 il 99% di tutti i fallimenti della sicurezza cloud sarà imputabile al cliente e il 99% di tutte le violazioni dei firewall fino al 2023 sarà dovuto a configurazioni errate dei firewall, non a difetti dei sistemi.
  • Gli strumenti di sicurezza sono frammentati: solo il 22% utilizza strumenti che operano su più ambienti per gestire le reti ibride.

Nel State of Hybrid Security Report, quasi un quarto degli intervistati concorda sul fatto che le configurazioni errate rappresentino la minaccia principale, ma il 43% utilizza ancora processi manuali anziché l'automazione. E quasi la metà dei team di sicurezza del settore pubblico utilizza solo processi manuali per proteggere i propri ambienti cloud ibridi. Questa mancanza di automazione e la dipendenza da attività manuali soggette a errori complicano il problema, e le configurazioni errate e le violazioni dei dati non potranno che aumentare con un personale di sicurezza disperso e ridotto a causa del COVID-19.

Come può il settore pubblico arginare il fenomeno e fare di più con meno? Con l'automazione. Le organizzazioni governative devono automatizzare il processo di modifica delle configurazioni. L'uso di strumenti automatizzati può fornire visibilità e controllo del cloud in tempo reale, oltre a supportare team di sicurezza sovraccarichi. Può inoltre massimizzare le risorse e contribuire ad arginare le violazioni dei dati in questo periodo di crescita della criminalità informatica.

Poiché anche dopo il COVID-19 il personale pubblico continuerà a essere distribuito, le sfide legate a uno staff IT disperso diventeranno parte della nuova normalità. Anche quando (e se) le persone torneranno in ufficio, le organizzazioni governative continueranno ad affrontare le stesse sfide precedenti alla pandemia: budget per la sicurezza sempre più ridotti e carenza di personale qualificato. In quanto bersagli diretti per informazioni e dati di valore, il settore pubblico deve potenziare fin da ora l'uso dell'automazione per fare di più con meno e prepararsi a minacce informatiche crescenti.

Una ricerca rivela le lacune di sicurezza emerse con il COVID-19 | FireMon