SICUREZZA INFORMATICA
Comunicato Stampa

La nuova ricerca di Forcepoint ™ e Ponemon Institute rileva le sfide di enti e aziende sul tema degli utenti privilegiati

05/09/16

L'indagine rileva che secondo la maggior parte degli IT Operation e dei Security Manager le policy di accesso sono estese spesso ben oltre le esigenze lavorative degli utenti privilegiati

FotoForcepoint ™, leader di sicurezza informatica che opera a livello mondiale, in collaborazione con il Ponemon Institute, una società di ricerca leader per il settore della sicurezza informatica, ha rilasciato oggi i risultati del suo studio: "L'insicurezza degli utenti privilegiati", che confronta insiemi di dati raccolti dal 2011 al 2014 con quelli attuali.

Sebbene le perdite di dati dovute ad insider e gli attacchi interni continuino a moltiplicarsi, questo studio rileva che il 58 per cento degli IT Operation e dei responsabili della sicurezza ritengono che le loro organizzazioni forniscano inutilmente accessi privilegiati a figure aziendali che vanno ben oltre le necessità dei loro ruoli o responsabilità, mentre il 91 per cento segnala che il rischio di minacce interne continuerà a crescere o comunque non diminuira’.

Con oltre il 40 per cento degli intervistati d'accordo nel sostenere che gli insider malintenzionati avrebbero usato la social engineering per ottenere i diritti di accesso degli utenti con privilegi - in crescita del 20 per cento dai dati 2011 - non è una sorpresa che la maggior parte degli intervistati si aspetti che le minacce interne rimarranno un problema. Più di 600 le figure commerciali e 142 tra federal IT operations e responsabili della sicurezza che hanno partecipato allo studio.

Circa il 70 per cento di entrambi i gruppi intervistati pensa che sia "molto probabile" o "probabile" che gli utenti privilegiati credano di avere il diritto di accedere a tutte le informazioni che possono visualizzare. Quasi il 70 per cento ritiene anche che gli utenti privilegiati spesso accedano ai dati sensibili o riservati semplicemente per curiosità. Con queste grandi percentuali in mente, solo il 43 per cento delle aziende commerciali e il 51 per cento delle organizzazioni federali oggi affermano di avere la capacità di controllare efficacemente le attività dei loro utenti privilegiati. La maggior parte di esse afferma che solo il 10 per cento o meno del loro budget è dedicato ad affrontare questa sfida significativa.

Mentre i budget e l'elemento umano sono fattori chiave da considerare per poter affrontare la sfida delle minacce interne, anche le carenze tecnologiche stanno giocando un ruolo importante. L'indagine ha rilevato che un numero significativo di intervistati si limita ad utilizzare strumenti di sicurezza informatica già esistenti in azienda per combattere le minacce interne, piuttosto che nuove tecnologie più mirate: ad esempio il 48 per cento delle aziende commerciali e il 52 per cento delle organizzazioni federali utilizzano un SIEM per determinare se una specifica azione è in realtà una minaccia proveniente dall'interno. Come risultato, oltre il 60 per cento degli intervistati indicano che questi strumenti producono troppi falsi positivi. Inoltre, la maggior parte di entrambi i segmenti di pubblico intervistati (il 63 per cento delle aziende commerciali e il 75 per cento delle organizzazioni federali) non hanno le necessarie informazioni contestuali indispensabili per evitare le minacce interne.

Per accedere al Report completo: https://www.forcepoint.com/privileged-user

Materiale di supporto infografico e’ invece reperibile a questi link:
https://www.forcepoint.com/resources/infographics/privileged-user-case-study-infographic
https://www.forcepoint.com/resources/infographics/privileged-user-case-study-infographic-federal

"L'approccio migliore per mitigare l'abuso di accessi privilegiati per gli utenti è un approccio globale e multi tier che implementa le migliori pratiche, incorpora processi e tecnologie e, soprattutto, affronta le persone che stanno dietro ai permessi", afferma Emiliano Massa, Sr. Director Regional Sales Southern Europe & Israel di Forcepoint. "I danni causati da utenti privilegiati sono i pù estesi, i più difficili da mitigare e i più difficili da rilevare, poichè si tratta di utenti autorizzati che fanno cose che sono autorizzati a fare. Questo rapporto sottolinea l'enorme divario tra la consapevolezza del problema che le organizzazioni hanno e la loro capacità di risolverlo ".

Forcepoint
Il portafoglio di soluzioni Forcepoint salvaguarda utenti, dati e reti contro gli avversari più determinati, dalle minacce interne non autorizzate e dagli attacchi esterni, attraverso l'intero ciclo di attacco. Forcepoint protegge i dati dovunque - nel cloud, per strada, in ufficio - semplificando la conformità e consentendo un migliore processo decisionale e una sicurezza più efficiente. Forcepoint permette alle aziende di concentrarsi su ciò che è più importante per loro, mentre rende le operazioni di sicurezza delle automazioni di routine. Più di 20.000 aziende in tutto il mondo si affidano a Forcepoint. Con sede a Austin, Texas, e con sedi commerciali in tutto il mondo, uffici di servizio, laboratori di sicurezza e filiali di sviluppo del prodotto, Forcepoint è una joint venture tra Raytheon Company e Vista Equity Partners. Per maggiori informazioni su Forcepoint, è possibile visitare il sito www.forcepoint.com e seguirci su Twitter all'indirizzo @ForcepointSec.



Licenza di distribuzione:
INFORMAZIONI SULLA PUBBLICAZIONE
Forcepoint
Responsabile account:
Paola Sipione (Customers Relationship Manager, PR & Social Media)
Contatti e maggiori informazioni
Vedi altre pubblicazioni di questo utente
RSS di questo utente
© Pensi che questo testo violi qualche norma sul copyright, contenga abusi di qualche tipo? Contatta il responsabile o Leggi come procedere