Tendenze nella sicurezza IT: spesso controproducenti
La fine dell'anno si avvicina, il che significa che è il momento di pensare alle tendenze per il 2017 quando si tratta di sicurezza: Quali minacce devono affrontare le aziende nel prossimo anno? A quali nuovi attacchi dovranno essere preparati? Dove sono particolarmente vulnerabili? C'è una minaccia di nuovi ransomware o ci si possono aspettare nuovi attacchi DDoS? Un esperto di sicurezza dà la sua opinione.
Ogni anno, vari fornitori di soluzioni per la sicurezza informatica si rincorrono con analisi delle tendenze. Ma NTT Security (Svizzera) AG, parte del gruppo NTT, dice: nessuna tendenza per il 2017. Lo specialista della sicurezza delle informazioni e della gestione dei rischi non pensa a guardare le tendenze della sicurezza informatica. Invece di misure selettive, le aziende dovrebbero finalmente costruire una strategia a lungo termine per la loro protezione di base. Seguire le tendenze concrete è addirittura controproducente in questa situazione, informa l'azienda.
Prima fai i tuoi compiti...
"La ricerca annuale delle tendenze nella sicurezza informatica è principalmente un'espressione di buona lobby da parte dei rispettivi produttori; non fa nulla per migliorare la situazione della sicurezza", dice l'esperto di sicurezza Patrick Schraut di NTT Security. "Nel migliore dei casi, tali tendenze possono essere pensate da coloro che stanno già operando al massimo livello in termini di sicurezza. Ma la maggior parte delle aziende non ha nemmeno fatto i compiti dell'anno scorso".
Molte aziende non hanno una protezione di base completa
Secondo NTT Security, le aziende devono prima garantire una protezione di base completa. Ma la grande maggioranza delle aziende è ancora molto lontana da questo, perché in circa il 90% delle aziende questa protezione di base è incompleta. Le aziende sono poi tentate dalle cosiddette tendenze a prendere misure selettive. Hanno impostato progetti a breve termine e investono un sacco di soldi in nuovi strumenti che mirano a uno specifico vettore di attacco, ma inevitabilmente trascurano il resto.
"La sicurezza informatica non si stabilisce attraverso singoli progetti", conclude Patrick Schraut, "ma attraverso strategie a lungo termine. Da questo punto di vista, considero tali tendenze addirittura controproducenti".
Fonte e ulteriori informazioni: www.nttsecurity.com