Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
I responsabili della sicurezza in tutta l'area EMEA danno priorità agli investimenti in automazione, Zero Trust e sicurezza basata su API per ottimizzare la postura di sicurezza di rete
Uno studio indipendente sui responsabili della sicurezza IT offre un quadro chiaro del futuro della sicurezza di rete e della sua attenzione alla protezione di un ecosistema IT in rapido mutamentoDallas, Texas | 20 aprile 2021 | – Sono emerse priorità ben definite nella risposta alle esigenze della rapida trasformazione della sicurezza IT: è quanto rileva una ricerca indipendente promossa da FireMon. L'indagine, condotta su 239 responsabili della cybersecurity nell'area EMEA, ha messo in luce gli investimenti chiave delle organizzazioni e le motivazioni alla base delle loro decisioni. «Lo studio dimostra che la combinazione tra la moltiplicazione delle minacce, la diffusione di architetture ibride e cloud e l'esplosione del lavoro distribuito e da remoto alimentata dalla pandemia ha creato una tempesta perfetta per i team di sicurezza di rete», afferma Satin H. Mirchandani, President e CEO di FireMon. «Non sorprende che stiano adottando nuove tecnologie, architetture e approcci per garantire la protezione delle proprie reti». In quest'ottica, gli intervistati dell'area EMEA hanno indicato che aumenteranno in modo significativo gli investimenti in orchestrazione e automazione della sicurezza. Secondo l'indagine, il 96 percento delle aziende ha già implementato l'orchestrazione e l'automazione della sicurezza o prevede di farlo nei prossimi 24 mesi. Sempre secondo l'indagine, le cinque principali aree di investimento nella sicurezza di rete nell'area EMEA possono essere così sintetizzate:
- Automazione – il 21 percento delle organizzazioni sta investendo nell'automazione della gestione delle policy per tutelarsi da funzioni inefficienti e rischiose. Oltre il 70 percento dichiara che implementerà l'orchestrazione e l'automazione della sicurezza entro due anni per migliorare agilità e capacità di risposta.
- Zero Trust – il 38 percento delle organizzazioni prevede di implementare un modello Zero Trust nei prossimi 12 mesi, a cui si aggiunge il 23 percento di organizzazioni che ha già avviato questo processo. I principali fattori trainanti sono la maggiore necessità di accesso remoto sicuro (78 percento), la riduzione del rischio di cybersecurity (70 percento) e il supporto alla transizione verso architetture cloud (51 percento).
- Secure Access Service Edge (SASE) – l'82 percento delle organizzazioni ha già implementato una piattaforma SASE o prevede di farlo entro due anni.
- Disallineamento tra sicurezza e sviluppo – il 73 percento dei responsabili IT ammette che i propri team di sviluppo applicativo (DevOps) e di operazioni di sicurezza di rete non sono ben allineati.
- Eterogeneità e integrazione – con la crescente complessità ed eterogeneità, il 93% degli intervistati esprime preoccupazione per la mancata integrazione tra le piattaforme di sicurezza di rete e la propria infrastruttura IT e quasi la metà è alla ricerca di integrazioni tramite API aperte.
Sul fronte dell'automazione, gli intervistati hanno indicato come fattori trainanti principali la necessità di aumentare l'agilità della sicurezza, accelerare la capacità di risposta e migliorare la conformità. Ciò indica che la crescente complessità della sicurezza di rete ha reso i processi manuali insufficienti a stare al passo con ritmi di cambiamento sempre più rapidi. L'automazione è ormai un imperativo. Ciononostante, solo il 21 percento degli intervistati ha dichiarato di aver già automatizzato le proprie policy di sicurezza di rete. Vi sono tuttavia segnali positivi, poiché la maggior parte di essi (53 percento) prevede di completare questo processo nei prossimi due anni. Dai risultati dell'indagine emerge inoltre chiaramente che l'architettura Zero Trust otterrà un'ampia adozione per sostenere la transizione verso architetture cloud e garantire la sicurezza di una forza lavoro sempre più remota. Entrambe le tendenze sono state accelerate dal COVID-19 ed è altamente improbabile che si invertano. Nell'ambito di questa transizione verso architetture basate sul cloud, molti intervistati prevedono di implementare una piattaforma secure access service edge (SASE) per ridurre costi e complessità e migliorare la sicurezza della propria forza lavoro distribuita e mobile. Tra le tre principali motivazioni citano la sostituzione delle reti private virtuali legacy (57 percento), la riduzione di costi e complessità (54 percento) e un'esperienza utente migliore (54 percento). Esiste tuttavia il rischio di un disallineamento nella corsa a bilanciare la transizione verso ambienti basati sul cloud continuando al contempo a gestire l'infrastruttura legacy. Ciò vale in particolare per le operazioni di sicurezza di rete e per i processi di sviluppo e distribuzione delle applicazioni. Questo disallineamento rallenta il rilascio delle applicazioni, aumenta il rischio di downtime e crea attriti tra i team di sicurezza e di sviluppo. Più di 8 organizzazioni su 10 puntano a integrare i propri sistemi tramite API aperte per ottenere un migliore allineamento tra i processi di sicurezza e di sviluppo. Ciò consente loro di inserire funzionalità di sicurezza nei flussi di lavoro preferiti, garantendo maggiore flessibilità e agevolando la collaborazione tra i gruppi. È emerso che l'88% dei responsabili della sicurezza IT ritiene che investire in piattaforme di sicurezza di rete sia un investimento strategico. Tali piattaforme aumentano l'agilità della sicurezza di rete e assicurano visibilità e controllo centralizzati delle policy di sicurezza su reti ibride, analisi del rischio e conformità in tempo reale. «La sicurezza di rete sta vivendo un cambiamento radicale. L'anno passato ha accelerato molti aspetti di questa trasformazione che perdura ormai da tempo. Oggi vediamo nuove tecnologie e nuovi approcci diventare rapidamente la norma, costringendo i team di sicurezza a ripensare il modo in cui gestiscono le policy di accesso e garantiscono la conformità in un mondo in evoluzione e fortemente eterogeneo», conclude Mirchandani. La ricerca si basa su un'indagine completata nel gennaio 2021 da Pulse Media, società di ricerca con una knowledge community di 27 000 membri. L'indagine ha coinvolto 239 tra direttori, vice president e dirigenti C-Suite che si occupano di sicurezza IT in organizzazioni con 1.000 dipendenti o più nell'area EMEA. I settori rappresentati comprendono finanza, banche e assicurazioni, retail, sanità e assistenza sociale, utility e pubblica amministrazione.Informazioni su FireMon FireMon è l'unica piattaforma agile per le policy di sicurezza di rete destinata a firewall e gruppi di sicurezza cloud, che offre il modo più rapido per semplificare la gestione delle policy di sicurezza di rete, uno dei maggiori ostacoli all'agilità dell'IT e dell'azienda. Da quando ha creato la prima soluzione in assoluto per la gestione delle policy di sicurezza di rete, FireMon garantisce comando e controllo su infrastrutture complesse di sicurezza di rete a oltre 1.700 clienti in quasi 70 Paesi del mondo. Per maggiori informazioni, visiti firemon2023.wpenginepowered.com. Contatto: Sarah Shkargi FireMon sarah@tnsmediacomms.com
For North America inquiries, contact:
W2 Communications
FireMon@w2comm.com
For international inquiries, contact:
Dan Walsh, MUSTARD PR
FireMon@mustardpr.com