Il 91% degli IT Operation e dei Security Manager segnala che il rischio di minacce interne continuerà a crescere o comunque non diminuirà. Inoltre ritengono che le policy di accesso sono estese spesso ben oltre le esigenze lavorative degli utenti privilegiati

minacce informatiche nelle PMI

Forcepoint in collaborazione con la società di ricerca Ponemon Institute ha rilasciato i risultati dello studio “L’insicurezza degli utenti privilegiati” che confronta insiemi di dati raccolti dal 2011 al 2014 con quelli attuali. Sebbene le perdite di dati dovute ad insider e gli attacchi interni continuino a moltiplicarsi, questo studio rileva che il 58% degli IT Operation e dei responsabili della sicurezza ritengono che le loro organizzazioni forniscano inutilmente accessi privilegiati a figure aziendali che vanno ben oltre le necessità dei loro ruoli o responsabilità, mentre il 91% segnala che il rischio di minacce interne continuerà a crescere o comunque non diminuirà.

Con oltre il 40% degli intervistati d’accordo nel sostenere che gli insider malintenzionati avrebbero usato la social engineering per ottenere i diritti di accesso degli utenti con privilegi – in crescita del 20% dai dati 2011 – non è una sorpresa che la maggior parte degli intervistati si aspetti che le minacce interne rimarranno un problema. Più di 600 le figure commerciali e 142 tra federal IT operations e responsabili della sicurezza che hanno partecipato allo studio.

Circa il 70% di entrambi i gruppi intervistati pensa che sia “molto probabile” o “probabile” che gli utenti privilegiati credano di avere il diritto di accedere a tutte le informazioni che possono visualizzare. Quasi il 70% cento ritiene anche che gli utenti privilegiati spesso accedano ai dati sensibili o riservati semplicemente per curiosità. Con queste grandi percentuali in mente, solo il 43% delle aziende commerciali e il 51% delle organizzazioni federali oggi affermano di avere la capacità di controllare efficacemente le attività dei loro utenti privilegiati. La maggior parte di esse afferma che solo il 10% o meno del loro budget è dedicato ad affrontare questa sfida significativa.

Mentre i budget e l’elemento umano sono fattori chiave da considerare per poter affrontare la sfida delle minacce interne, anche le carenze tecnologiche stanno giocando un ruolo importante. L’indagine ha rilevato che un numero significativo di intervistati si limita ad utilizzare strumenti di sicurezza informatica già esistenti in azienda per combattere le minacce interne, piuttosto che nuove tecnologie più mirate: ad esempio il 48% delle aziende commerciali  e il 52% delle organizzazioni federali utilizzano un SIEM per determinare se una specifica azione è in realtà una minaccia proveniente dall’interno. Come risultato, oltre il 60% degli intervistati indicano che questi strumenti producono troppi falsi positivi. Inoltre, la maggior parte di entrambi i segmenti di pubblico intervistati (il 63% delle aziende commerciali e il 75% delle organizzazioni federali) non hanno le necessarie informazioni contestuali indispensabili per evitare le minacce interne.