La popolazione svizzera trascura la protezione informatica

Negli ultimi tre anni, 24’000 PMI svizzere sono state vittime di un attacco informatico, come emerge dallo studio sulla sicurezza informatica del 2024. La popolazione percepisce la criminalità informatica come una minaccia, ma trascura le misure di protezione.

(Immagine simbolo: Unsplash.com)

Negli ultimi tre anni, in Svizzera una persona su venti è stata vittima di un attacco informatico. Lo rivela l'ultima edizione del Cyber Study 2024, che fa luce sulla consapevolezza della sicurezza digitale delle PMI, della popolazione e dei fornitori di servizi IT in Svizzera.

Lo studio è stato commissionato da Digitalswitzerland insieme alla Mobiliare, all'Alleanza svizzera per la sicurezza digitale (ADSS), all'Università di scienze applicate della Svizzera nordoccidentale (FHNW), all'Accademia svizzera delle scienze ingegneristiche (SATW) e alla Swiss Internet Security Alliance (SISA). Lo studio è stato realizzato da YouGov. Le organizzazioni hanno presentato i risultati dello studio in una videoconferenza.

La valutazione del rischio delle PMI, dei fornitori di servizi IT e dei privati. (Immagine: zVg.)

Nonostante la crescente minaccia della criminalità informatica, molte delle aziende intervistate adottano solo misure di protezione inadeguate, come dimostra lo studio. Il 4% delle PMI intervistate è stato vittima di un attacco informatico negli ultimi tre anni. Ciò equivale a circa 24.000 aziende in Svizzera. Il 73% di queste aziende ha subito danni finanziari considerevoli. Tuttavia, più della metà delle PMI considera basso il rischio di un attacco grave. Tra i fornitori di servizi IT, questa percentuale è pari al 68% degli intervistati.

Mancanza di piani di emergenza e di concetti di sicurezza

È preoccupante che quattro aziende su dieci non dispongano di un piano di emergenza in caso di un grave attacco informatico. Inoltre, molte PMI esitano a utilizzare strumenti digitali come i gestori di password o la biometria. È inoltre necessario recuperare il ritardo nell'implementazione dei concetti di sicurezza e nella formazione del personale.

Le PMI spesso non hanno idea delle capacità degli aggressori e delle loro motivazioni, ha spiegato Simon Seebeck, responsabile del Centro di competenza Cyber Risk della Mobiliare, durante la conferenza stampa. "Manca la consapevolezza di cosa può significare trovarsi nelle grinfie dei criminali informatici e di quali danni si possono subire". Questo perché l'argomento è complesso e difficile da comprendere.

Come si proteggono le aziende da questo fenomeno? Secondo Seebeck, le misure organizzative sono ancora più necessarie di quelle tecniche. Queste ultime sono spesso affidate a un fornitore di servizi IT. Andreas Kaelin, cofondatore e amministratore delegato di ADSS, ha affrontato questo argomento.

"Meno della metà delle PMI può confermare che i propri fornitori di servizi IT sono certificati dal punto di vista informatico. In linea di principio, quindi, più della metà delle PMI si fida ciecamente dei propri fornitori di servizi IT", ha dichiarato Kaelin. Ha poi continuato a raccogliere consensi per il Cyberseal. Si tratta di un sigillo di approvazione dell'ADSS che dimostra la competenza nell'area della cybersecurity. A differenza del certificato ISO 27001, ad esempio, si concentra sugli aspetti tecnici e meno su quelli organizzativi.

I vantaggi del cybersealing secondo Kaelin. (Immagine: zVg.)

Falso senso di sicurezza tra i privati

I privati spesso valutano la loro sicurezza informatica più alta di quanto non sia in realtà. Il 5% degli intervistati ha subito un attacco informatico negli ultimi tre anni. Tuttavia, la maggioranza ritiene di avere una comprensione da buona a molto buona di come proteggersi dagli attacchi informatici. Tuttavia, secondo lo studio, questa valutazione è in contrasto con il comportamento effettivo degli intervistati. Ad esempio, più di un terzo di loro utilizza la stessa password per diversi servizi e attende gli aggiornamenti.

"Tutti noi rischiamo di essere vittime di un attacco informatico ogni giorno", ha dichiarato Seebeck. "Il rischio di essere danneggiati da un incendio o da un evento atmosferico è molto più basso". Nonostante questa minaccia significativa, gli intervistati si sentono abbastanza sicuri. "Secondo il Barometro Digitale Mobiliare, tuttavia, circa il 30% della popolazione non ha competenze digitali di base, il che significa che non ha le basi per un comportamento sicuro nello spazio digitale", ha dichiarato Seebeck.

La sensibilizzazione e la formazione sono fondamentali per migliorare la sicurezza informatica. Il 62% degli intervistati ha dichiarato di essere interessato a migliorare le proprie competenze. "Resta da vedere se questo interesse si concretizzerà attivamente", ha dichiarato Seebeck. Tuttavia, non mancherebbero i formati informativi. "Il divario tra la situazione delle minacce e l'ignoranza in materia di minacce informatiche è problematico".

Per quanto riguarda gli acquisti online, il 72% degli intervistati si preoccupa raramente o mai. Il 13% degli intervistati ha dichiarato di aver effettivamente pagato per qualcosa che non ha ricevuto negli ultimi cinque anni. Quasi due terzi degli intervistati vorrebbero essere informati meglio su come proteggersi online. Tuttavia, manca la volontà o la capacità di agire.

IA su entrambi i lati

Durante la conferenza stampa, le aziende hanno anche affrontato il tema dell'intelligenza artificiale. Questa viene utilizzata su entrambi i fronti. "L'intelligenza artificiale viene utilizzata dai criminali informatici per scalare gli attacchi. Ciò significa che il business case degli aggressori funziona anche per gli attacchi a obiettivi di piccole dimensioni e si guadagna", ha dichiarato Seebeck.

Nicole Wettstein, responsabile del programma Tech Intelligence e Cybersecurity di SATW e vicepresidente di ITsec4KMU, ha mostrato l'altra faccia dell'IA. "I fornitori di servizi IT in particolare, ma anche parte della popolazione, hanno utilizzato l'IA finora, almeno in via sperimentale", ha affermato. Tra i fornitori di servizi IT, la percentuale è di poco inferiore al 70%, rispetto a poco meno del 40% della popolazione. Le PMI sono molto più riluttanti, con una quota del 20%.

Secondo Wettstein, le PMI e i fornitori di servizi IT utilizzano l'IA principalmente per la generazione di testi, l'acquisizione di informazioni e lo sviluppo di software. Tuttavia, l'IA è anche uno strumento importante per la sicurezza informatica. "Aiuta a riconoscere le minacce, a prevenirle e a reagire rapidamente. Tuttavia, questo strumento è ancora utilizzato solo da una minoranza di fornitori di servizi IT e di PMI". Solo il 6% delle PMI utilizzerebbe l'IA in questo modo. "C'è quindi ancora margine di miglioramento nell'uso dell'IA per migliorare la sicurezza informatica". (Coen Kaat/NetzKI Bot)

L'uso dell'IA secondo lo studio. (Immagine: zVg.)

Lo studio è stato condotto in tutta la Svizzera dal 4 luglio al 5 agosto 2024. Il campione di PMI comprendeva 526 interviste, il campione di popolazione 1247 interviste e il campione di fornitori di servizi IT 401 interviste.

Questo articolo è apparso per la prima volta su Netzwoche.

More articles on the topic