
Secondo un sondaggio condotto su 1.600 chief information security officer ( CISO ) in tutto il mondo, oltre il 70% è preoccupato per la possibilità di un grave attacco informatico alla propria organizzazione entro un anno, in aumento del 2% rispetto all’anno precedente e del 22% in più rispetto al 2022. Inoltre, il 31% ritiene che un attacco significativo sia “molto probabile” (in aumento rispetto al 25% nel 2023).
Il rapporto annuale Voice of the CISO di Proofpoint si basa sui dati raccolti da Censuswide tra il 20 gennaio e il 2 febbraio. Lo studio ha incluso CISO di organizzazioni con almeno 1.000 dipendenti provenienti da 16 paesi, tra cui Stati Uniti, Canada, Regno Unito, Francia, Germania, Italia, Spagna, Svezia, Paesi Bassi, Emirati Arabi Uniti, Arabia Saudita, Australia, Giappone, Singapore, Corea del Sud e Brasile.
I professionisti della sicurezza informatica trascorrono le notti più ansiose in Corea del Sud (91%), Canada (90%) e Stati Uniti (87%). Le loro preoccupazioni derivano dal rischio di attacchi informatici dirompenti che potrebbero causare gravi danni. Tuttavia si registrano cambiamenti positivi: il 43% degli intervistati considera la propria organizzazione impreparata agli attacchi, un dato comunque in miglioramento rispetto al 61% dello scorso anno.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Le principali minacce che causano l’insonnia dei CISO includono ransomware (41%), malware (38%), frodi via email (36%), compromissione dell’account cloud (34%), minacce interne (30%) e attacchi DDoS (30%).
In caso di infezione da ransomware, il 62% dei CISO ha ammesso che probabilmente pagherebbe gli aggressori per ripristinare i sistemi e prevenire violazioni dei dati. Questa cifra rimane invariata rispetto allo scorso anno, nonostante sia evidente che il pagamento non garantisce la riservatezza delle informazioni.
Osservando i risultati del sondaggio del 2024, non si può fare a meno di chiedersi: perché qualcuno dovrebbe voler fare un lavoro come questo?
Anche molti CISO sembrano pensarla così. Sebbene esistano tendenze positive come una maggiore rappresentanza della sicurezza informatica a livello di consiglio e una maggiore interazione tra CISO e membri del consiglio, c’è un numero crescente di professionisti che lamentano aspettative eccessive. Quest’anno, il 66% degli intervistati ha indicato aspettative non realistiche, rispetto al 61% dell’anno scorso, al 49% nel 2022 e al 21% nel 2021.
Oltre il 53% degli intervistati ha riferito di aver sperimentato personalmente il burnout o di averlo assistito tra i propri colleghi negli ultimi 12 mesi. Ciò può essere parzialmente spiegato da casi legali di alto profilo in cui i CISO sono ritenuti responsabili di violazioni dei dati nelle aziende.
Un esempio è l’accusa mossa contro SolarWinds e il suo CISO Tim Brown per preparazione insufficiente per un attacco alla catena di fornitura nel 2020. Tali incidenti fanno sì che il 66% dei CISO globali si preoccupi della responsabilità personale, finanziaria e legale, in leggero aumento rispetto al 62% dello scorso anno.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeUn messaggio di cancellazione da Booking.com con una penale elevata sembra una pratica commerciale tipica di hotel e appartamenti. Ma è proprio questo tipo di email a dare il via a una nuova campagna malware,…
HackingUn nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…
InnovazioneQuando si parla di sicurezza applicativa, il problema raramente è uno solo. È quasi sempre una catena di piccoli difetti, scelte sbagliate e controlli mancanti che, sommati, aprono la strada a incidenti gravi. È anche…
Cybercrimen8n, la piattaforma di automazione del flusso di lavoro “fair-code” apprezzata dai team tecnici per la sua combinazione di velocità low-code e flessibilità di programmazione, ha emesso un avviso di sicurezza critico. Pochi dettagli sono…
VulnerabilitàWhatsApp, l’app di messaggistica di Meta con oltre 3 miliardi di utenti attivi mensili, ha iniziato a introdurre modifiche tecniche per mitigare alcune vulnerabilità legate alla privacy dei dispositivi degli utenti. Le correzioni, individuate tramite…