MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

January 2024 poll top it security priorities devolutions blog

January Poll Result: What Are Your Top IT Security Priorities in 2024?

Il mese scorso abbiamo chiesto alla community di Devolutions di dirci quali sono le loro principali priorità in materia di sicurezza IT nel 2024.

Un nuovo anno porta con sé nuove possibilità e, in alcuni casi, problemi critici da risolvere. Proprio a questo proposito, il mese scorso vi abbiamo chiesto di condividere le vostre principali priorità in materia di sicurezza IT nel 2024.

Analizziamo insieme le risposte per scoprire cosa vi sta più a cuore in agenda, iniziando dalle tre priorità più popolari: la rotazione automatica delle password, la gestione degli accessi privilegiati (PAM) e la formazione degli utenti finali.

#1: Rotazione automatica delle password

La priorità di sicurezza più popolare per il 2024 è l’implementazione della rotazione automatica delle password.

Si tratta chiaramente di un passo nella giusta direzione, dato che la rotazione delle password è molto più sicura rispetto ad avere la stessa password disponibile per più accessi. Tuttavia, esistono anche alcune potenziali criticità.

Potrebbe comunque essere possibile per gli hacker rubare le password e accedere agli account prima che vengano ruotate (reimpostate) automaticamente. Una volta entrati, potrebbero creare backdoor che consentono di rientrare, indipendentemente dalla nuova password.

Un metodo collaudato per difendersi da questo vettore di minaccia è utilizzare il broker degli account, che inserisce le credenziali sul back end. Gli utenti non vedono mai le password, ma possono comunque accedere agli account necessari per completare le loro attività quotidiane. E come bonus amministrativo, i SysAdmin non devono più gestire un flusso infinito di ticket da parte di utenti in preda al panico e frustrati perché bloccati fuori dai propri account! Remote Desktop Manager, Devolutions Server e Devolutions Cloud supportano tutti il broker degli account. Per scoprire come possiamo aiutarvi a realizzare questa priorità nel 2024, contattateci all’indirizzo sales@devolutions.net.

#2: PAM

La seconda priorità di sicurezza IT più popolare per il 2024 è implementare (o completare l’implementazione di) una soluzione PAM.

Anche questo è un grande passo nella giusta direzione. Come suggerisce Gartner, il PAM svolge un ruolo fondamentale nell’abilitare strategie di zero trust e difesa in profondità che vanno oltre i requisiti di conformità di base. Inoltre, come abbiamo discusso di recente, un numero crescente di fornitori di assicurazioni informatiche richiede che le aziende dispongano di specifici controlli PAM come precondizione per ottenere la copertura.

Il modulo PAM di Devolutions Server e (nuovo) Devolutions Cloud sono progettati per aiutare le PMI a gestire, monitorare, governare e proteggere gli account privilegiati. Questo aspetto è più importante che mai, dato che il 74% di tutte le violazioni dei dati inizia con l’abuso di credenziali privilegiate. Contattateci per saperne di più e scoprire come possiamo aiutarvi!

#3: Formazione degli utenti finali

A completare la classifica delle tre priorità di sicurezza IT più popolari per il 2024 troviamo la formazione degli utenti finali. Gli utenti finali sono sempre stati — e probabilmente lo saranno sempre — l’anello più debole della catena di sicurezza IT. Renderli parte della soluzione è intelligente e necessario.

Inoltre, la formazione degli utenti finali può aiutare a identificare ed eliminare lo “Shadow IT”. Con questo termine si intende l’uso di hardware, software e/o servizi cloud senza la conoscenza e l’approvazione del team IT. Se alcuni utenti finali infrangono deliberatamente le regole, molti altri non sono nemmeno consapevoli di mettere a rischio i propri account e dispositivi — e di conseguenza l’intera azienda e forse anche i suoi clienti. Gartner prevede che entro il 2027 il 75% dei dipendenti acquisirà, modificherà o creerà tecnologia al di fuori della visibilità del reparto IT, rispetto al 41% nel 2022.

Altre priorità

Ecco una panoramica delle altre importanti priorità di sicurezza IT menzionate:

  • Configurare completamente il sistema EDR per una risposta automatizzata migliore
  • Aumentare la copertura del monitoraggio della sicurezza per rilevare nuove risorse attivate
  • Implementare più fornitori di ticket di servizio di terze parti come ServiceNow
  • Prendere pieno controllo della gestione delle vulnerabilità
  • Implementare un sistema SIEM
  • Sandboxing del browser
  • Implementare o aggiornare il VPM
  • Sostituire tutti i firewall con un nuovo fornitore
  • Richiedere al team di sviluppo di smettere di utilizzare credenziali predefinite
  • Migliorare il monitoraggio e gli avvisi
  • Esplorare la sicurezza informatica supportata dall’IA
  • Esplorare la strategia cloud
  • Esplorare la gestione delle vulnerabilità
  • Eliminare tutti i vari modi di connessione remota ai clienti e implementare una soluzione remota centralizzata
  • Chiudere tutti i ticket IT ereditati (il nostro team di assistenza fa il tifo per lei, Rick Hensley!)

I vincitori (parte 1)

Per cominciare, siete TUTTI vincitori, perché prendete sul serio la sicurezza IT considerandola una priorità assoluta, che è l’unico modo per affrontare e comprendere davvero ciò che sta accadendo.

Effettivamente, è stato saggiamente detto che “se non potete permettervi la sicurezza IT, allora sicuramente non potete permettervi una violazione”. Il costo medio di un attacco informatico alle PMI varia oggi da 120.000 a 1,24 milioni di dollari USA per incidente. E per le organizzazioni più grandi, la cifra può arrivare a centinaia di milioni di dollari. La morale di questa storia inquietante? Quando si tratta di sicurezza IT, essere proattivi è di gran lunga più intelligente, semplice ed economico che essere reattivi.

I vincitori (parte 2)

Ora sveliamo i due fortunati partecipanti al sondaggio selezionati casualmente per vincere una carta regalo Amazon da 25 $. Congratulazioni RealZombiegeek e FFournier! Vi preghiamo di scrivermi all’indirizzo lcadieux@devolutions.net per richiedere il vostro premio.

Restate sintonizzati

Grazie a tutti coloro che hanno partecipato al sondaggio di gennaio e ci hanno dato molti spunti di discussione. E restate sintonizzati per il sondaggio di febbraio, che sarà disponibile a breve.