Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Perché gli errori di configurazione della sicurezza aumentano durante il Covid-19
by FireMon
Ci sono buone ragioni se il vostro team di sicurezza IT appare un po' privato del sonno. Oltre allo stress della pandemia di COVID-19 che tutti stanno affrontando, deve far fronte anche a rischi accresciuti per la sicurezza dei firewall di rete, poiché vengono predisposti nuovi asset esterni (siti web, portali web, app mobili e altro) per servire i clienti e una forza lavoro remota in espansione.
Innanzitutto, le reti aziendali sono cambiate in modo drastico, e con una rapidità altrettanto drastica. La pandemia ha portato le organizzazioni a invitare i propri dipendenti a lavorare da casa. Per molte aziende, questo ha capovolto il consueto schema delle connessioni di rete. Invece di collegarsi in modo sicuro da un ufficio cablato, la maggior parte dei dipendenti accede da remoto. Fino a metà della forza lavoro oggi lavora da casa.
I team IT hanno dovuto lavorare a ritmi serrati per adattarsi a questa rapida rivoluzione nella configurazione della rete. Un sondaggio condotto tra i nostri clienti ha rivelato che le modifiche all'infrastruttura aziendale sono aumentate di uno sbalorditivo 300%.
Il ritmo e la portata di questi cambiamenti accrescono in misura incalcolabile la difficoltà di proteggere la rete da errori involontari, soprattutto considerando le complesse reti ibride che oggi rappresentano la norma. La pandemia non ha fatto che aumentare tale complessità, ampliando enormemente la necessità di accedere ai servizi cloud. Microsoft ha registrato un aumento quasi incredibile del 775% nell'utilizzo dei servizi cloud a causa della pandemia.
Infine, a fronte di questi rapidi cambiamenti di configurazione, e in parte proprio a causa loro, le minacce alla sicurezza sono in aumento. I malintenzionati prosperano nel caos e la pandemia ha creato un'opportunità per loro irresistibile. Un funzionario dell'FBI ha riferito che le segnalazioni di crimini informatici erano quadruplicate a metà aprile rispetto ai mesi precedenti la pandemia.
Inoltre, l'aumento delle attività malevole non si limita a uno o due tipi di attacco. Le minacce di ogni tipo sono in crescita:
- La durata degli attacchi DDoS e di altri rischi di interruzione rivolti alle reti aziendali è aumentata.
- Il traffico generato da bot malevoli è aumentato, insieme a tutte le minacce che sfruttano le reti di bot.
- Gli attacchi di phishing sono aumentati e Google ha rilevato un enorme incremento dei siti di phishing attivi.
- Gli attacchi di skimming delle carte di credito sono aumentati, di pari passo con la crescita degli acquisti online.
Abbiamo realizzato un'infografica che raccoglie i dati di rischio specifici e rilevanti per ogni azienda connessa in rete durante questa pandemia. È una sintesi efficace delle sfide che il vostro team di sicurezza IT affronta ogni giorno.
Naturalmente, le minacce restano tali finché non riescono in qualche modo a penetrare la sicurezza del firewall di rete, il che ci porta alla sfida più grande per i team IT.
Con così tante modifiche alle configurazioni di rete e ai gruppi di sicurezza cloud in un lasso di tempo così breve, gli errori derivanti dai processi di modifica manuali sono inevitabili. Gli errori di configurazione sono responsabili di una percentuale impressionante di violazioni della sicurezza. Gartner riferisce che il 99% di tutte le violazioni dei firewall nei prossimi anni sarà causato da configurazioni errate, non da difetti.
Qual è la risposta? Nel breve termine, un approccio insostenibile fatto di verifiche e nuove verifiche delle configurazioni a ogni modifica, prestando particolare attenzione agli errori di configurazione più comuni che portano a violazioni dei dati.
La vera soluzione, tuttavia, consiste nell'applicare una pratica disciplinata e ripetibile automatizzando il processo di modifica delle configurazioni. Riducendo al minimo le attività manuali e gli inevitabili errori che ne derivano, i team IT possono diminuire in modo significativo i casi di configurazioni errate che espongono involontariamente vulnerabilità, lasciando scoperti i dati, linfa vitale della vostra azienda.