• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai
    • Infrastrutture critiche: la sicurezza è un imperativo
    • IA e Cybersecurity governano le strategie di investimento aziendali
    • Twin4Cyber e Maticmind alla Camera per parlare di cybercrime
    • Cybersecurity: ecco perché affidarsi a operatori italiani
    • Secure Workload Access di CyberArk protegge le identità a 360°
    • NIS2 e infrastrutture critiche: 4 passaggi da fare per essere pronti
    • Attacchi informatici: un 2024 all’insegna di ransomware e IA
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    BitMAT | Speciale Sicurezza 360×365
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    BitMAT | Speciale Sicurezza 360×365
    Sei qui:Home»Speciale Sicurezza»Ricerche»Ambienti CPS: l’impatto dei cyberattacchi può essere catastrofico
    Ricerche

    Ambienti CPS: l’impatto dei cyberattacchi può essere catastrofico

    By Redazione BitMAT30 Ottobre 2024Updated:30 Ottobre 20245 Mins Read
    Facebook Twitter LinkedIn Tumblr Reddit Telegram WhatsApp Email

    In questo articolo condividiamo i risultati dell’ultimo studio Claroty sulle conseguenze di un attacco informatico agli ambienti CPS

    ambienti CPS-Claroty

    Le organizzazioni mondiali sono ormai consapevoli dei danni che un attacco informatico porta con sé, non solo a livello economico, ma anche reputazionale. Nel suo ultimo studio, Claroty, società specializzata nella protezione di sistemi cyber-fisici (CPS), ha illustrato il significativo impatto che gli attacchi informatici legati agli ambienti CPS hanno sul business. Il rapporto “The Global State of CPS Security 2024: Business Impact of Disruptions”, si basa su un’indagine indipendente, condotta a livello globale su un campione di 1.100 professionisti del settore della sicurezza informatica, dell’ingegneria OT, dell’ingegneria clinica e biomedica, della gestione delle strutture e degli impianti, in merito all’impatto finanziario che gli attacchi informatici hanno avuto sulle aziende negli ultimi 12 mesi.

    Le conseguenze dei cyberattacchi agli ambienti CPS

    I risultati hanno rivelato un impatto finanziario significativo: oltre un quarto (27%) delle aziende ha, infatti, dichiarato di aver perso 1 milione, o più, di dollari a causa di attacchi informatici che hanno colpito gli ambienti CPS. A queste perdite hanno contribuito diversi fattori, tra i quali i più comuni sono riconducibili a un calo del fatturato (indicato dal 39% degli intervistati), ai costi di recupero (35%) e agli straordinari dei dipendenti (33%).

    Tra i costi di recupero, il ransomware continua a svolgere un ruolo chiave, poiché oltre la metà degli intervistati (53%) ha dichiarato che la propria azienda ha soddisfatto richieste di riscatto per oltre 500.000 dollari per poter accedere nuovamente a sistemi e file crittografati al fine di riprendere le operazioni. Questo problema grava in particolare sul settore sanitario (il 78% degli intervistati ha segnalato pagamenti di riscatto superiori a $ 500.000), poiché gli attacchi basati su ransomware ed estorsione contro ospedali e ambienti clinici continuano a procedere apparentemente indisturbati.

    Sempre strettamente legati alle perdite finanziarie sono gli impatti di carattere operativo, con un terzo (33%) degli intervistati che sostiene di aver subito un giorno intero, o più, di fermo operativo con una conseguente ripercussione sulla capacità di produrre beni o servizi. Circa la metà degli intervistati (49%), invece, ha dichiarato che il processo di ripristino ha richiesto una settimana o più, mentre quasi un terzo (29%) ha affermato che tale processo è durato più di un mese. Questo dato è particolarmente significativo se si considera che gli ambienti CPS, come gli impianti di produzione, danno molta importanza alla disponibilità e ai tempi di attività dei sistemi critici, anche a scapito di aggiornamenti tempestivi della sicurezza e delle funzionalità.

    Le cause del successo di questi attacchi

    Se si prendono in considerazione le cause di tali attacchi, l’accesso remoto dei dipendenti o di terze parti è una costante per le aziende. L’82% degli intervistati ha, infatti, dichiarato che almeno un attacco informatico – che salgono a cinque o più per la metà degli intervistati (45%) – subito negli ultimi 12 mesi ha avuto origine dall’accesso di fornitori terzi all’ambiente CPS. Tuttavia, quasi due terzi (63%) ammette di avere una comprensione parziale o nulla dei rischi legati alla connessione di terzi agli ambienti CPS.

    Se da un lato i risultati mostrano che gli ultimi 12 mesi sono stati impegnativi e caratterizzati da perdite ingenti per la maggior parte delle aziende dotate di CPS, dall’altro gli intervistati hanno espresso una crescente fiducia e notato miglioramenti negli sforzi di riduzione del rischio messi in atto dalla propria organizzazione. La maggioranza (56%) ha, infatti, dichiarato di avere oggi maggiore fiducia nella capacità dei propri ambienti CPS di resistere agli attacchi informatici rispetto a 12 mesi fa, e il 72% si aspetta di vedere miglioramenti quantificabili nella sicurezza CPS nei prossimi 12 mesi.

    Se si restringe il campo a livello italiano non si notano grandi differenze da quanto accade nel resto del mondo: il 57% degli intervistati, infatti, ha dichiarato di aver subito un attacco sia ai propri sistemi IT che agli ambienti CPS negli ultimi 12 mesi. Tali attacchi si sono tradotti nella maggior parte dei casi in fermi operativi, che per il 14% degli intervistati sono durati più di 7 giorni. Oltre al danno economico, però, quello che ha colpito di più le aziende nostrane è stato un significativo danno reputazionale, indicato come principale conseguenza di tali attacchi nel 36% dei casi.

    Dichiarazioni

    “L’impatto degli attacchi informatici su aziende ad alta intensità di asset può essere dannoso per le operazioni e, in realtà, spesso è necessario raggiungere perdite elevate, come quelle osservate nel nostro studio per effettuare i necessari investimenti in sicurezza informatica”, ha dichiarato Grant Geyer, Chief Strategy Officer di Claroty. “Abbiamo scoperto che le organizzazioni stanno cambiando il loro modo di pensare, per passare da un approccio reattivo a uno proattivo che riduca le perdite, iniziando a considerare tale passaggio fondamentale per il raggiungimento della mission aziendale. I dati emersi da questo rapporto confermano che non investire nella protezione degli ambienti CPS può portare a un duro colpo per i profitti e che, fortunatamente, le organizzazioni stanno iniziando a vedere i frutti di questo investimento”.

    “È cosa nota ormai che gli attacchi informatici si traducono in danni economici e reputazionali per le aziende, ma spesso si perde di vista la reale entità di questi danni. I dati rilevati dal nostro nuovo report parlano chiaro e dovrebbero fungere da monito per tutte le aziende che non hanno ancora investito in una strategia di sicurezza adeguata a proteggere i propri sistemi cyber-fisici. Ciò che è “rassicurante” però è che circa un terzo degli intervistati in Italia (27%) riconosce che una migliore gestione dell’esposizione al rischio avrebbe migliorato la propria capacità di resistenza e risposta contro gli attacchi. Questa consapevolezza rappresenta un enorme passo avanti rispetto a solo uno o due anni fa, quando le aziende si curavano pochissimo della protezione dei propri ambienti CPS. Stiamo sicuramente assistendo a un cambiamento, ma la vera sfida consiste nel quanto rapidamente le aziende riusciranno ad abbracciarlo”, ha spiegato Domenico Dominoni, RVP South Europe e Middle East di Claroty.

    Claroty
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai

    23 Aprile 2025

    Attacchi informatici: un 2024 all’insegna di ransomware e IA

    14 Aprile 2025

    Compliance aziendale 2025: Cybersecurity in cima alle priorità

    10 Aprile 2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Tag Cloud
    Acronis Akamai attacchi informatici Axitea Barracuda Networks Bitdefender Check Point Research Check Point Software Technologies CISO cloud Commvault CyberArk cybercrime Cybersecurity cyber security DDoS ESET F-Secure F5 Networks FireEye Fortinet Hacker Identity Security infrastrutture critiche intelligenza artificiale (AI) Iot Kaspersky malware minacce informatiche palo alto networks phishing Proofpoint ransomware Security SentinelOne sicurezza sicurezza informatica Sicurezza It SOC Stormshield Trend Micro Vectra AI WatchGuard Technologies Zero Trust Zscaler
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    Navigazione
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    Ultime

    Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai

    23 Aprile 2025

    Infrastrutture critiche: la sicurezza è un imperativo

    18 Aprile 2025

    IA e Cybersecurity governano le strategie di investimento aziendali

    18 Aprile 2025
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.