Studio KPMG: "L'Internet of Things aumenta il rischio di criminalità informatica in Svizzera".

Le aziende svizzere sottovalutano i rischi informatici legati all'Internet delle cose. Continuano a collaborare troppo poco nel campo della sicurezza digitale e hanno una comprensione insufficiente del panorama delle minacce.

Un numero significativo di aziende svizzere rischia di rimanere indietro e di mettere a repentaglio la prosecuzione delle proprie attività. Lo dimostra l'attuale studio di KPMG "Chiarezza sulla sicurezza informatica".

La digitalizzazione continua a fare passi da gigante. Oltre alle opportunità commerciali, questo sviluppo comporta anche grandi rischi per l'economia svizzera: oltre la metà (54%) di tutte le aziende intervistate è stata vittima di un attacco informatico negli ultimi 12 mesi. Per il 44% delle aziende colpite, gli attacchi hanno causato gravi interruzioni dei processi aziendali e un quarto teme di aver subito danni alla reputazione a causa degli attacchi. I metodi più comuni utilizzati dai criminali informatici sono stati il malware, le e-mail di phishing e l'ingegneria sociale. Le vittime vengono manipolate attraverso false identità, fingendosi social network o presunte autorità.

"L'indagine condotta su 60 aziende svizzere di vari settori mostra che il tema della sicurezza informatica è ancora affrontato in modo molto diverso in Svizzera: Alcune aziende hanno un approccio aggiornato e cercano di adattarsi alla situazione di minaccia in costante evoluzione. Altre rischiano di perdere completamente il filo del discorso, mettendo così a repentaglio la base delle loro attività commerciali nel medio termine", afferma Matthias Bossardt, Responsabile Cyber Security di KPMG Svizzera, riassumendo i risultati.

Poca esperienza con l'Internet degli oggetti

La quarta rivoluzione industriale e il crescente collegamento in rete di diversi dispositivi comportano anche un immenso rischio per la sicurezza. Questo perché i paesaggi tecnologici in rete offrono un numero significativamente maggiore di superfici di attacco: Attraverso l'Internet degli oggetti, i cyberattacchi possono causare danni tangibili nel mondo offline. Tuttavia, il sondaggio mostra che molte aziende svizzere prestano troppa poca attenzione agli aspetti di sicurezza dell'Industria 4.0. Più della metà degli intervistati (53%) ha dichiarato di non avere una visione d'insieme della propria situazione di rischio in relazione all'Internet degli oggetti, il che rende impossibile una protezione efficace contro i cyberattacchi.

Rischi interni e fattore umano

Non sono solo gli attacchi esterni a poter causare gravi danni; anche le fonti interne di pericolo non vanno sottovalutate. Tuttavia, un'ampia maggioranza dei rappresentanti aziendali intervistati (80%) è insoddisfatta della gestione interna dell'azienda di queste minacce interne: il 60% non ha un monitoraggio sufficiente delle attività interne sospette, il 51% manca di un'analisi adeguata dei dati e il 49% lamenta una mancanza di coordinamento multidisciplinare. Tuttavia, un approccio multidisciplinare è essenziale quando si tratta di sicurezza informatica, poiché limitare le misure di sicurezza interne ed esterne alla sola tecnologia non è sufficiente: "Molti criminali informatici sfruttano il fattore umano per aggirare le barriere tecniche di difesa. Per questo motivo, in futuro le aziende dovranno sempre più mettere al centro delle loro considerazioni sulla sicurezza fattori più soft, come la cultura aziendale, e non considerare solo la componente tecnologica", afferma Gerben Schreurs, Partner Forensics di KPMG Svizzera.

È necessario intensificare la cooperazione

Il desiderio di una maggiore collaborazione è stato espresso dal 95% di tutte le aziende nel sondaggio dello scorso anno. Nell'indagine attuale, il 66% ha dichiarato di aver effettivamente aumentato la collaborazione nell'area della sicurezza informatica negli ultimi 12 mesi. Queste alleanze riguardano più spesso la condivisione di informazioni rilevanti sulla situazione delle minacce (88%), lo scambio di esperienze (83%) o la prevenzione congiunta (78%). "In un mondo sempre più interconnesso e complesso, non ha senso che le aziende si isolino nella lotta contro la criminalità informatica. Una cooperazione sensata dovrebbe essere estesa ovunque sia possibile", commenta Matthias Bossardt sui risultati dello studio.

Progressi nei rapporti con i terzi

Mentre nel 2015 il 59% delle aziende non aveva ancora le idee chiare su se e come i propri partner commerciali, fornitori di servizi e fornitori si difendessero dagli attacchi informatici, il 72% degli intervistati ora richiede esplicitamente standard minimi di sicurezza nei contratti con le terze parti. Anche la percentuale di aziende che teme un aumento del rischio informatico derivante dall'outsourcing IT è scesa dal 15% all'8%. Tuttavia, il settore finanziario è più scettico quando si tratta dei rischi di sicurezza associati all'outsourcing e alla collaborazione con i partner. Molte aziende si chiedono se la fiducia riposta in terzi sia davvero giustificata. Nel settore finanziario, la percentuale di intervistati che teme che l'outsourcing porti a una minore trasparenza sui rischi informatici è aumentata dal 25% al 33%.

Metodologia

Lo studio "Clarity on Cyber Security" di KPMG Svizzera si basa su una combinazione di interviste individuali qualitative e un sondaggio online e riguarda circa 60 aziende. Le interviste individuali sono state condotte con partner di livello C (CEO, COO, CIO, CMO) di vari settori.

 

More articles on the topic