All’inizio di un nuovo anno, le persone di tutto il mondo prendono “buoni propositi” per migliorare la propria vita in un modo o nell’altro, che si tratti di salute, carriera, gestione del tempo, ecc.
Naturalmente, le persone non sono le uniche a prendere buoni propositi. Anche le aziende lo fanno quando stabiliscono le loro principali priorità organizzative per l’anno a venire. E sebbene molti obiettivi siano importanti, una preoccupazione urgente dovrebbe essere in cima ai pensieri di ogni professionista IT: rafforzare la sicurezza IT.
Questa idea ci porta alla prima domanda del sondaggio dell’anno: quali sono le vostre principali priorità di sicurezza IT nel 2024?
La sicurezza IT comprende qualsiasi strumento, politica, pratica, strategia o tecnologia che aiuti a limitare l’accesso a computer, reti e informazioni. La sicurezza IT include anche la cybersecurity, che si basa sulla protezione dei dati da minacce che possono verificarsi tramite Internet, come phishing, malware, iniezioni SQL e così via.
Alcune priorità potrebbero includere…
- Implementare completamente una soluzione di gestione degli accessi privilegiati (PAM). Il 74% delle violazioni dei dati inizia con l’abuso di credenziali privilegiate.
- Fornire agli utenti finali una formazione completa sulla sicurezza IT. L’88% delle violazioni della sicurezza è causato da errore umano.
- Sostituire una VPN lenta e insicura con una veloce e sicura soluzione gateway just-in-time.
- Aumentare la frequenza dei backup. A causa del ransomware, eseguire il backup dei dati solo su base notturna non è più sufficiente. Il 71% delle aziende afferma di essere stata colpita da almeno un attacco ransomware, e il pagamento medio del riscatto è salito a 4,4 milioni di dollari (tutte le cifre in questo articolo sono in USD).
- Ottenere una copertura di cybersecurity adeguata. Il costo medio di una richiesta di risarcimento assicurativo per attacco informatico per le PMI è ora di 139.000 $ per richiesta, più del doppio della media del 2021. Inoltre, come abbiamo discusso qualche mese fa, ottenere una copertura di cybersecurity significa che probabilmente avrete bisogno anche di una buona soluzione PAM.
- Assicurarsi che tutti gli utenti finali — dirigenti compresi! — utilizzino SOLO password/passphrase forti e uniche. Non vorrete che qualcuno nella vostra organizzazione si avvicini anche solo lontanamente all’uso di credenziali che compaiono nella lista annuale delle “peggiori password”.
- Attivare l’MFA. Sì, la maggior parte di voi lo ha già fatto. Ma ci sono ancora alcune organizzazioni che non lo hanno fatto — spesso perché alcuni utenti finali non tecnici trovano l’MFA leggermente scomodo. Forse è necessario ricordare loro che il costo finanziario di un attacco informatico per le PMI varia ora da 120.000 $ a 1,24 milioni $ per incidente. Impiegare 10 secondi in più per accedere a un account non è certo una richiesta irragionevole, date le potenziali conseguenze!
Queste sono solo alcune delle possibili priorità che potreste avere. Siete invitati a condividere qualsiasi cosa e tutto ciò che fa parte della vostra roadmap di sicurezza IT per il 2024.
Vi invitiamo inoltre a condividere le vostre priorità di sicurezza IT anche se, al momento, non disponete ancora del budget e/o dell’approvazione necessari per realizzarle. Dopotutto, bisogna sapere DOVE si deve andare prima di concentrarsi su COME arrivarci, giusto?
Potreste vincere
Semplicemente partecipando al sondaggio e condividendo le vostre priorità di sicurezza IT con la comunità Devolutions, sarete automaticamente iscritti per vincere una di due carte regalo Amazon da 25 $.
Annunceremo i vincitori quando esamineremo le risposte all’inizio di febbraio.
Vi ringraziamo in anticipo per la partecipazione. Non vediamo l’ora di scoprire cosa c’è nella vostra agenda di sicurezza IT per il 2024!

Laurence Cadieux