In tutti gli ambienti, le organizzazioni si trovano spesso a gestire tipi simili di vulnerabilità, eppure i risultati ottenuti variano in modo significativo.

hacker malware - Vulnerabilità critiche PEXELS

Check Point Software Technologies presenta ulteriori risultati emersi dal suo nuovo Exposure Gap Report 2026: nonostante molte organizzazioni siano in grado di identificare, convalidare e prioritizzare le proprie vulnerabilità, la vera sfida inizia quando i team preposti alla difesa devono tradurre queste informazioni in azioni correttive.

In tutti gli ambienti, le organizzazioni si trovano spesso a gestire tipi simili di vulnerabilità, eppure i risultati ottenuti variano in modo significativo. La differenza dipende dalla rapidità con cui i risultati convalidati vengono tradotti in azioni correttive e dalla capacità dei team di ripetere tale processo in modo coerente su larga scala. Alcuni team di sicurezza sono, infatti, in grado di gestire le vulnerabilità critiche in poche ore, mentre altri lasciano irrisolti i problemi per giorni.

Secondo il rapporto, le organizzazioni del settore dei servizi pubblici risolvono le vulnerabilità in media in circa 12,6 ore, mentre quelle del settore sanitario impiegano circa 158 ore. Questi tempi evidenziano per quanto a lungo una vulnerabilità simile possa rimanere aperta a seconda del modo in cui i team di sicurezza strutturano ed eseguono la risoluzione.

Una risoluzione più rapida riduce il lasso di tempo in cui le vulnerabilità possono essere sfruttate. Tempi di risoluzione più lunghi lasciano aperte le vulnerabilità confermate per un periodo più lungo, anche dopo che i team hanno compreso il problema e sanno che richiede attenzione.

I ritardi nella correzione spesso iniziano prima ancora che venga assegnata una soluzione. I team di sicurezza devono innanzitutto convalidare i risultati, confermare la responsabilità e decidere quali vulnerabilità debbano essere trattate. Quando tale processo è chiaro, la vulnerabilità può passare alla fase di correzione con minori ritardi. Quando, invece è meno strutturato, le decisioni richiedono più tempo, gli arretrati aumentano e la risposta rallenta lungo tutto il flusso di lavoro.

Le prestazioni dipendono da come sono strutturati i flussi di lavoro di correzione”, afferma Pierluigi Torriani, Security Engineering Manager di Check Point Italia. “I team con processi integrati di convalida, definizione delle priorità e correzione riescono a mantenere la velocità anche con l’aumentare del volume. I team di sicurezza con flussi di lavoro frammentati spesso faticano a mantenere lo stesso ritmo man mano che il volume dei risultati cresce”.

La correzione non si limita alla semplice identificazione delle vulnerabilità che richiedono attenzione. I team necessitano di un processo chiaro per l’assegnazione dei compiti, il monitoraggio dei progressi e la conferma del completamento delle azioni. Quando questo processo è ben strutturato, le vulnerabilità avanzano più rapidamente lungo il flusso di lavoro. In caso contrario, si accumulano ritardi e le vulnerabilità irrisolte rimangono aperte più a lungo.

È in questo contesto che l’exposure management diventa fondamentale, poiché collega la convalida e la correzione in modo che i team possano intervenire sulle vulnerabilità sfruttabili senza inutili ritardi. La performance di remediation riflette l’efficienza con cui l’esposizione si muove lungo il flusso di lavoro della sicurezza. Le organizzazioni che gestiscono esposizioni simili possono ottenere risultati molto diversi a seconda di quanto siano ben integrate le fasi di convalida, prioritizzazione e correzione.

“Quando il processo è ben strutturato, le vulnerabilità vengono risolte in modo più coerente e con maggior rapidità”. conclude Pierluigi Torriani. “Quando invece il processo è frammentato, le vulnerabilità rimangono aperte più a lungo poiché si accumulano ritardi lungo tutto il flusso di lavoro. Le vulnerabilità sono in continuo aumento e lsfida più grande che le organizzazioni devono affrontare non è più quella di saperle individuare, ma di porvi rimedio con sufficiente rapidità da ridurre il rischio informatico prima che gli hacker ne approfittino”.