MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Gartner top 9 cybersecurity trends 2024 devolutions blog

Gartner elenca le 9 principali tendenze della cybersecurity per il 2024

In questo articolo, Devolutions condivide le nove tendenze chiave individuate da Gartner per il 2024, su cui i leader della sicurezza e della gestione del rischio dovrebbero concentrarsi per migliorare la resilienza organizzativa e le prestazioni in ambito cybersecurity, in un contesto caratterizzato dalla gestione di un panorama delle minacce sempre più complesso.

I leader odierni della sicurezza e della gestione del rischio (SRM) devono affrontare un obiettivo difficile ma fondamentale. Devono monitorare, gestire e mitigare efficacemente il continuo bombardamento di minacce in costante evoluzione che la loro organizzazione affronta quotidianamente. Allo stesso tempo, però, devono sostenere la produttività, le prestazioni e gli obiettivi aziendali complessivi.

Per aiutare i leader SRM ad affrontare questa sfida, Gartner ha individuato nove tendenze che guideranno la resilienza organizzativa e le prestazioni complessive della cybersecurity nel 2024 (si noti che sono numerate per semplicità e facilità di riferimento, non in ordine di importanza).

Tendenze che guidano la resilienza organizzativa Tendenze che guidano le prestazioni complessive della cybersecurity
1. Programmi di gestione continua dell’esposizione alle minacce (CTEM) 5. IA generativa
2. Estendere il valore della gestione delle identità e degli accessi (IAM) per la cybersecurity 6. Programmi sul comportamento e sulla cultura della sicurezza
3. Gestione del rischio di cybersecurity legato a terze parti 7. Metriche della cybersecurity basate sui risultati
4. Disaccoppiamento di applicazioni e dati orientato alla privacy 8. Evoluzione dei modelli operativi di cybersecurity
9. Riqualificazione in ambito cybersecurity

Di seguito approfondiamo ciascuna di queste tendenze.

Tendenze che guidano la resilienza organizzativa

1. Programmi di gestione continua dell’esposizione alle minacce (CTEM)

Negli ultimi anni le dimensioni della superficie di attacco organizzativa sono aumentate notevolmente. Ciò è dovuto a una combinazione di fattori, tra cui: la maggiore adozione di piattaforme e strumenti SaaS, l’espansione delle catene di fornitura digitali, un maggiore sviluppo di app personalizzate, una crescente presenza aziendale sui social media, una maggiore interazione con i clienti tramite internet e, naturalmente, la crescita massiccia del lavoro da remoto e ibrido.

Una superficie di attacco più ampia e complessa ha messo in luce le debolezze dei modelli tradizionali di cybersecurity, che si concentrano principalmente sulla protezione dei sistemi software e sull’applicazione delle patch. Sebbene queste attività restino essenziali, non sono sufficienti per identificare e affrontare l’elenco sempre più lungo di vettori di minaccia vulnerabili (o potenzialmente tali).

Per colmare questo divario, le organizzazioni dovrebbero concentrarsi sulle seguenti azioni e strategie legate al CTEM:

  • Allineare l’ambito del CTEM agli obiettivi aziendali, utilizzando un linguaggio familiare e facilmente comprensibile per spiegare l’impatto sul business, non sulla tecnologia.
  • Utilizzare fasi di convalida e le tecnologie correlate (ad esempio, simulazioni di violazione e attacco, penetration test automatizzati, ecc.).
  • Coinvolgere tutti i reparti aziendali rilevanti e i proprietari degli asset, spiegando chiaramente il rischio residuo che emerge quando gli interventi correttivi vengono rimandati. Fornire sia opzioni a breve che a lungo termine, mantenendo l’attenzione sulla riduzione (o idealmente sull’eliminazione) dell’esposizione.

2. Estendere il valore della gestione delle identità e degli accessi (IAM) per la cybersecurity

Proprio come il CTEM, anche l’IAM è diventata sempre più cruciale negli ultimi anni, poiché hacker e utenti non autorizzati puntano ad account privilegiati che possono contenere dati riservati e proprietari (le cosiddette “chiavi del regno”).

Nonostante ciò, alcune organizzazioni continuano a credere che gestione delle identità e gestione degli accessi siano sinonimi. Sebbene vi sia una certa sovrapposizione, si tratta di ambiti distinti. Come abbiamo già discusso in precedenza sul nostro blog:

  • La gestione delle identità combina elementi digitali e voci in un database centralizzato, al fine di creare una designazione univoca per ciascun utente. Queste designazioni vengono monitorate, modificate e rimosse secondo necessità, al fine di applicare la sicurezza, garantendo al contempo agli utenti le autorizzazioni necessarie per svolgere le varie attività lavorative.
  • La gestione degli accessi determina se gli utenti dispongono o meno dell’autorizzazione per accedere a reti, risorse, app, database, ecc. Questo concetto comprende tutte le politiche, i processi, i metodi, i sistemi e gli strumenti necessari per mantenere un accesso privilegiato all’interno di un ambiente digitale.

In sostanza, la gestione delle identità riguarda chi è un utente, mentre la gestione degli accessi riguarda cosa un utente è autorizzato a fare.

A complicare ulteriormente le cose è il fatto che molte organizzazioni faticano ad applicare l’IAM, poiché alcune tecnologie, come i sistemi legacy, i telefoni e le telecamere, non possono utilizzare un sistema federato. E sebbene l’idea di creare e mantenere manualmente account di identità univoci per ciascun utente sia teoricamente possibile, in pratica è estremamente poco pratica.

Un modo efficace per uscire da questo dilemma è implementare una soluzione PAM che estenda la protezione offerta da un sistema IAM allo spazio delle identità non federate. Questo colma il divario tra la gestione delle identità (autenticazione degli utenti) e la gestione degli accessi (concessione delle autorizzazioni appropriate agli utenti).

Altri consigli per estendere il valore dell’IAM per la cybersecurity includono:

  • Intensificare gli sforzi per implementare un’adeguata igiene delle identità.
  • Ampliare il rilevamento e la risposta alle minacce legate alle identità (ITDR) formando i team SecOps sull’IAM.
  • Evolvere verso un identity fabric, iniziando con l’adozione di una strategia di strumenti componibili.

3. Gestione del rischio di cybersecurity legato a terze parti

Tradizionalmente, i leader della gestione delle relazioni con i fornitori (SRM) si sono concentrati fortemente sulle attività di due diligence nella valutazione e nella scelta finale dei fornitori di cybersecurity terzi. Questa attenzione si è intensificata nel 2021, quando è emersa la massiccia violazione SolarWinds/Solarigate. Tuttavia, nonostante questo notevole impegno e investimento nei test e nelle verifiche preliminari, i risultati sono stati preoccupanti. Un sondaggio di Gartner condotto alla fine del 2023 ha rilevato che il 45% degli intervistati ha dichiarato che il volume delle interruzioni aziendali causate da incidenti di cybersecurity legati a terze parti è aumentato negli ultimi due anni.

Per restare un passo avanti rispetto ai malintenzionati, i leader SRM dovrebbero dare priorità a decisioni di contrattazione e controllo con terze parti orientate alla resilienza. Questo impegno dovrebbe includere le seguenti azioni e strategie:

  • Predisporre piani di emergenza, sviluppare playbook per gli incidenti e condurre esercitazioni simulate per tutti gli accordi con terze parti che rappresentano i rischi di cybersecurity maggiori.
  • Rendere la due diligence preliminare più rilevante ed efficace riallocando le risorse. Ciò potrebbe includere l’utilizzo di questionari standard di settore (ad esempio SIG o CAIQ) al posto di questionari di rischio personalizzati.
  • Stabilire e far evolvere relazioni solide e bidirezionali con i principali fornitori terzi e, ove necessario, aiutarli a maturare. Come sottolinea pragmaticamente Gartner: “In un ambiente iperconnesso, il rischio dei vostri fornitori è anche il vostro rischio.”

4. Disaccoppiamento di applicazioni e dati orientato alla privacy

La necessità di soddisfare i requisiti nazionali e regionali in materia di privacy e protezione dei dati (ad esempio il GDPR) ha costretto le organizzazioni multinazionali a rivedere e ripensare le app single-tenant, molte delle quali sono in uso da decenni ma non sono più conformi. La conseguente frammentazione delle architetture applicative e delle pratiche di localizzazione dei dati ha creato una serie di rischi e vulnerabilità in ambito cybersecurity.

Per affrontare e mitigare questo rischio, le organizzazioni dovrebbero concentrarsi sulle seguenti azioni e strategie:

  • Mappare tutti i requisiti di localizzazione dei dati per i paesi e le regioni in cui l’organizzazione opera attualmente e in cui è prevista un’espansione. Collaborare con i team aziendali, legali e IT per identificare e risolvere tutti i casi di non conformità.
  • Creare un inventario dei dati per identificare tutti gli asset informativi che devono essere conformi ai vari requisiti di localizzazione. Dare priorità a strumenti in grado di monitorare e rilevare continuamente i dati sensibili nel cloud.
  • Implementare diverse pratiche di sviluppo sicuro all’interno del ciclo di vita dello sviluppo software, come quelle contenute nel Secure Software Development Framework (SSDF) e nel framework di modellazione delle minacce incentrato sulla privacy LINDDUN.

Tendenze che guidano le prestazioni della cybersecurity

5. IA generativa

L’IA generativa (GenAI) è un sottoinsieme del machine learning, che si concentra sulla creazione di nuovi campioni di dati e contenuti, come immagini, testi e musica, simili — e in alcuni casi in modo sorprendente — al set di addestramento. Questa è la buona notizia.

La cattiva notizia è che la GenAI introduce nuove superfici di attacco, come i prompt o i livelli di orchestrazione utilizzati per strumentare i modelli di IA. Queste superfici di attacco devono essere identificate e rafforzate. In caso contrario, le organizzazioni potrebbero affrontare una serie di rischi e minacce, poiché i malintenzionati sono a caccia di accesso alle tecnologie basate su modelli linguistici di grandi dimensioni.

Per trasformare la GenAI in una risorsa anziché in una passività, le organizzazioni dovrebbero concentrarsi sulle seguenti azioni e strategie:

  • Scoprire, monitorare, gestire e mitigare i nuovi casi d’uso per le app GenAI di terze parti, nonché le nuove funzionalità GenAI implementate nelle app legacy esistenti.
  • Rivedere i requisiti relativi a fornitori e tecnologie per includere le sfide legate a privacy, copyright e tracciabilità. Valutare le tecnologie che supportano il framework di gestione della fiducia, del rischio e della sicurezza dell’IA (AI TRiSM).
  • Molti team sono desiderosi di utilizzare — o già utilizzano — la GenAI, ad esempio le risorse umane per redigere le descrizioni delle posizioni lavorative, o le vendite per elaborare proposte. Questi team devono urgentemente comprendere come i prodotti basati sulla GenAI debbano — o non debbano — essere adottati all’interno dell’organizzazione.
  • Eseguire proof of concept prima di implementare la GenAI nelle operazioni di cybersecurity. Iniziare con la sicurezza delle app e con il SecOps.
  • Monitorare i controlli di sicurezza e prestare molta attenzione a qualsiasi calo nell’accuratezza del rilevamento e nelle prestazioni generali.

6. Programmi sul comportamento e sulla cultura della sicurezza

I programmi sul comportamento e sulla cultura della sicurezza (SBCP) mirano a ridurre gli incidenti di cybersecurity causati dai dipendenti. Le ricerche hanno rilevato che l’errore umano è responsabile di oltre l’80% degli incidenti, e alcune delle violazioni di dati più famose e costose della storia sono state compiute da persone interne all’organizzazione.

Per garantire che la propria forza lavoro sia parte della soluzione in ambito cybersecurity anziché del problema, le organizzazioni dovrebbero concentrarsi sulle seguenti azioni e strategie:

  • Rivedere regolarmente un campione di incidenti di cybersecurity storici, al fine di individuare le associazioni tra comportamenti non sicuri dei dipendenti e tipo, volume e frequenza degli incidenti.
  • Utilizzare metriche incentrate sui risultati e sui comportamenti per dimostrare il valore aziendale dello SBCP.
  • Adottare il Gartner PIPE Framework per orientare uno SBCP sostenibile, completo e scalabile. Il framework PIPE aiuta i leader a comprendere le pratiche da adottare, gli aspetti che influenzano la forma e l’attuazione del programma, le tecnologie e le piattaforme giuste da utilizzare, nonché gli strumenti abilitanti necessari per sostenere il programma ed evitare che “muoia sul nascere”. Per un’ottima sintesi del PIPE Framework, leggete questo articolo di uno dei suoi creatori, Richard Addiscott.

Inoltre, Remote Desktop Manager, Devolutions Cloud e Devolutions Server di Devolutions possono svolgere un ruolo chiave nell’impedire ai dipendenti di causare danni — accidentalmente o intenzionalmente — grazie a funzionalità integrate fondamentali, come il controllo degli accessi basato sui ruoli, il supporto per l’MFA, funzionalità PAM avanzate e molto altro.

7. Metriche della cybersecurity basate sui risultati

Le metriche della cybersecurity basate sui risultati (ODM) sono metriche operative che stabiliscono un collegamento diretto tra un investimento in cybersecurity e i livelli di protezione effettivamente generati. Delle ODM solide e pertinenti sono di fondamentale importanza per i leader SRM, che hanno bisogno di un supporto e di un consenso continui da parte di dirigenti e influencer non IT.

Un aspetto fondamentale delle ODM è che ridefiniscono il paradigma della propensione al rischio. Tradizionalmente, questo si basava sulla tolleranza ad accettare una perdita (ossia: “Spenderemo X per Y perché non possiamo permetterci di perdere Z”). Ora, l’approccio si concentra sul raggiungimento di livelli di protezione concordati. Questo dovrebbe rendere più semplice per i leader SRM proporre e difendere investimenti allineati alle esigenze aziendali.

Altre azioni e strategie per sfruttare le ODM come parte del programma complessivo di cybersecurity includono:

  • Utilizzare strumenti per scegliere ODM che rappresentino una visione olistica delle prestazioni attuali rispetto ai principali rischi di cybersecurity dell’organizzazione.
  • Discutere e negoziare i livelli di protezione con i leader aziendali e delle funzioni corporate per ciascuna ODM. Tenere presente che i livelli possono (e probabilmente varieranno) tra gruppi e reparti diversi.
  • Utilizzare strumenti di benchmark del valore per fornire agli stakeholder una valutazione oggettiva e quantitativa delle prestazioni delle ODM.
  • Riferire le prestazioni delle ODM a livello di consiglio di amministrazione per continuare a generare supporto e coinvolgimento, e per evitare una regressione dalla nuova prospettiva (raggiungimento dei livelli di protezione) alla vecchia prospettiva (esclusivamente basata sulla tolleranza alla perdita).

8. Evoluzione dei modelli operativi di cybersecurity

I modelli operativi di cybersecurity tradizionali non si adattano al nuovo scenario in cui: i diritti decisionali sono distribuiti; i dettagli delle politiche sono di competenza periferica; la governance è (almeno in parte) centralizzata; e, forse in modo ancora più significativo, il ruolo del leader della cybersecurity si sta evolvendo in quello di abilitatore di valore. Invece di ricevere ordini da CIO, CTO e Chief Risk Officer, i leader SRM tracciano il percorso e ne stabiliscono il ritmo.

Per assicurarsi di andare nella giusta direzione in questa nuova realtà, le organizzazioni dovrebbero concentrarsi sulle seguenti azioni e strategie:

  • Istituire un comitato direttivo rappresentativo con stakeholder provenienti dalle funzioni di rischio e aziendali, con l’obiettivo di promuovere un processo decisionale collaborativo e centralizzato, dando al contempo ai dipendenti qualificati l’autonomia di prendere decisioni consapevoli sui rischi, basate sulla loro conoscenza, esperienza e giudizio.
  • Implementare processi di cybersecurity semplificati e standardizzati, che supportino la collaborazione e un processo decisionale efficiente legato al rischio.
  • Sviluppare un framework di policy flessibile, in modo che i proprietari delle risorse possano personalizzare le procedure di cybersecurity e mappare i controlli in base alle loro esigenze specifiche. Se fatto correttamente, ciò favorirà la conformità alle politiche, incoraggiando al contempo un senso di appartenenza e responsabilità nella gestione del rischio.

9. Riqualificazione in ambito cybersecurity

Anche disponendo di budget per offrire pacchetti retributivi competitivi ed esperienze e ambienti di lavoro interessanti, resta il fatto ineludibile che non ci sono abbastanza professionisti qualificati della cybersecurity per coprire le posizioni vacanti. In effetti, la carenza di forza lavoro nel settore della cybersecurity ha raggiunto un massimo storico di poco meno di 4 milioni — e non se ne vede la fine.

Per mitigare l’impatto e colmare quante più lacune possibile con le persone giuste (o con coloro che possono diventarlo nel prossimo futuro), le organizzazioni dovrebbero concentrarsi sulle seguenti azioni e strategie:

  • Sviluppare un piano per la forza lavoro in ambito cybersecurity che documenti le competenze emergenti e le colleghi a ruoli di cybersecurity attuali o nuovi. Ricordarsi di assumere in vista del futuro, non del passato.
  • Non fissare l’asticella così in alto che solo i “unicorni” possano candidarsi. I candidati ideali sono spesso inesistenti o estremamente difficili da trovare. Essere pragmatici e tenere a mente il vecchio detto: “il meglio è a volte nemico del bene.”
  • Reinventare il programma di apprendimento e sviluppo in ambito cybersecurity attorno all’apprendimento agile, che dà priorità allo sviluppo pratico delle competenze attraverso brevi iterazioni, anziché ai tradizionali programmi di formazione e certificazione a cascata.

Qual è la vostra opinione?

Cosa ne pensate dell’elenco delle tendenze della cybersecurity per il 2024 stilato da Gartner? Quali tendenze ritenete più urgenti e influenti? Ne avete riscontrata qualcuna nella vostra organizzazione? State pianificando di concentrarvi su qualcuna di esse nei prossimi mesi? E pensate che Gartner abbia tralasciato qualche tendenza? Condividete le vostre opinioni e i vostri consigli qui sotto.