Siamo entusiasti di annunciare che il report del sondaggio Devolutions’ State of IT Security in SMBs in 2023-24 è ora disponibile. Fare clic qui per scaricarlo subito.
Informazioni sul sondaggio
Questo è il quarto anno consecutivo in cui abbiamo intervistato centinaia di dirigenti e decision maker di piccole e medie imprese (PMI) di tutto il mondo, chiedendo loro di condividere le proprie esperienze, preoccupazioni, problematiche, tecnologie e strategie relative a:
- Cybersecurity
- Gestione degli accessi privilegiati (PAM)
- Consapevolezza sulla sicurezza IT
- Gestione degli accessi da remoto
- Gestione della sicurezza IT
I risultati
Di seguito, evidenziamo alcuni risultati chiave del sondaggio:
Il 78% delle PMI è più preoccupato per la cybersecurity rispetto a un anno fa.
Si tratta di un aumento dell’11% rispetto al sondaggio precedente. Il fatto che un numero maggiore di PMI sia preoccupato fa sperare in una maggiore consapevolezza, che porti infine a un processo decisionale proattivo anziché reattivo. Questo aumento indica probabilmente anche che un numero maggiore di PMI sta accettando la realtà secondo cui rischi e minacce stanno peggiorando, così come le potenziali conseguenze e i relativi costi.
Le tre principali minacce che preoccupano maggiormente le PMI sono il phishing (62%), il ransomware (61%) e il malware (52%).
È il secondo anno consecutivo in cui phishing, ransomware e malware causano la maggiore ansia alle PMI. Ciò potrebbe indicare che la crescente preoccupazione tra le PMI (di cui abbiamo parlato poco fa) non si sta traducendo in misure efficaci per neutralizzare queste minacce specifiche.
Il 69% delle PMI afferma di aver subito almeno un attacco informatico nell’ultimo anno.
Si tratta di un aumento del 9% su base annua, che dovrebbe eliminare ogni residuo dubbio sul fatto che le PMI siano “troppo piccole per essere prese di mira”. Al contrario, gli hacker si concentrano sulle PMI proprio perché, rispetto alle grandi aziende, le PMI hanno in genere difese più deboli, soprattutto per quanto riguarda l’amministrazione e la governance degli account privilegiati.
Mentre l’80% delle PMI si considera “ben protetto” contro le minacce alla cybersecurity, meno del 60% utilizza misure essenziali come gestori di password, autenticazione a due fattori (2FA) e formazione sulla cybersecurity.
Purtroppo, è esattamente quello che gli hacker vogliono che le PMI pensino: di essere abbastanza sicure e protette, e quindi di non aver bisogno di rafforzare il proprio profilo di cybersecurity, almeno non al momento attuale. Tuttavia, come vediamo nei titoli dei giornali con cadenza quotidiana (o meglio, oraria), la realtà è ben diversa. Senza misure di base come i gestori di password, la 2FA e la formazione degli utenti finali, le PMI sono allarmantemente vulnerabili.
Il 51% delle PMI destina dal 6 al 15% del proprio budget IT alla sicurezza IT (inclusa la cybersecurity). Questo è l’intervallo di spesa consigliato da molti esperti.
La percentuale di PMI che rientra nell’intervallo di spesa consigliato è diminuita del 18% su base annua, il che avvalora l’ipotesi appena discussa: quando si tratta di cybersecurity, molte PMI “si sentono più sicure” di quanto non lo siano in realtà, molto probabilmente perché non sono (ancora) state colpite da un grave attacco informatico.
Purtroppo, alcune PMI scopriranno nei prossimi mesi che sarebbe stato molto più economico effettuare investimenti proattivi in tecnologie, strumenti e formazione piuttosto che coprire i costi di una violazione. Il costo medio di un attacco informatico per le PMI varia ora tra 120.000 e 1,24 milioni di dollari (USD) per incidente e il 60% delle piccole imprese chiude entro sei mesi dall’attacco subito.
L’86% delle PMI dispone di competenze in materia di cybersecurity internamente o tramite consulenti esterni.
Questa è una nuova domanda del sondaggio, e finalmente abbiamo qualcosa di positivo da evidenziare! Sembra che la maggior parte delle PMI abbia capito, sia attraverso un’esperienza costosa che, idealmente, in modo proattivo, che le competenze in materia di cybersecurity (interne o di terze parti) sono ormai indispensabili. Le cose cambiano troppo rapidamente per poter fare affidamento su generalisti che ne sanno più della persona media, ma che non rientrano nella stessa categoria degli specialisti.
Il 20% delle PMI dispone di una soluzione PAM completamente implementata.
E le buone notizie continuano ad arrivare! Nel sondaggio precedente, il 12% delle PMI disponeva di una soluzione PAM completamente implementata. Questo aumento dell’8% su base annua dimostra che un numero crescente di PMI sta rendendo la PAM una priorità. Questa crescita potrebbe anche essere trainata dal numero sempre maggiore di compagnie assicurative che richiedono solidi controlli PAM come condizione preliminare per ottenere una polizza di cybersecurity.
Tuttavia, il fatto che solo il 20% delle PMI disponga di una soluzione PAM completamente implementata significa che l’80% ha una soluzione parzialmente implementata, oppure nessuna soluzione. Cosa c’è dietro questo dato? Trentacinque di queste PMI affermano che i loro progressi in ambito PAM sono bloccati da ritardi nell’implementazione e da un’eccessiva complessità. Si tratta di una lamentela ricorrente, poiché la maggior parte delle soluzioni PAM è progettata per aziende con team IT security/cybersecurity interni di grandi dimensioni. Fortunatamente, sul mercato sono ora disponibili soluzioni PAM potenti e complete, ma allo stesso tempo facili da usare e ideali per le PMI con budget limitati e team di piccole dimensioni. Per saperne di più sulla soluzione PAM di Devolutions, visitate la pagina Gestione degli accessi privilegiati.
Ottenere il report
Tutti i risultati discussi sopra, insieme a numerosi altri riscontri rilevanti e degni di nota, sono illustrati nel report. Fare clic qui per scaricarlo subito.
Vi invitiamo inoltre a condividere le vostre reazioni, riflessioni e consigli commentando qui sotto. Quali risultati vi aspettavate e quali avete trovato sorprendenti o addirittura scioccanti? E dove pensate che le cose stiano andando nel prossimo anno?

Laurence Cadieux