NewsSicurezza

HP Wolf Security Report: il lavoro a distanza mette a dura prova la sicurezza

Aumentano i problemi per i team IT rispetto a quando i dipendenti lavoravano dall'ufficio

Un nuovo report stilato da HP Wolf Security rileva che sono in aumento e gli incidenti di sicurezza, dovuti principalmente all’aumentare del lavoro a distanza. Infatti secondo il rapporto, HP Wolf Security report: Out of Sight & Out of Mind, un numero crescente di utenti finali acquista e connette dispositivi non autorizzati al di fuori della competenza del team’IT aziendale, rendendoli più vulnerabili agli attacchi di phishing e altri trucchi di “social engineering”. Tutto questo ha un notevole impatto sul supporto IT, che quindi diventa più complesso, lungo e costoso.

L’ HP Wolf Security report: Out of Sight & Out of Mind mostra i dati di un sondaggio effettuato su oltre 8.400 impiegati che sono passati al lavoro a distanza e li combina con un altro sondaggio globale che ha coinvolto 1.100 responsabili delle decisioni IT- Il report rileva che il 45% degli impiegati ha acquistato apparecchiature IT per supportare il lavoro a distanza, ma il 68% ha affermato che la sicurezza non ha giocato un ruolo importante nelle loro decisioni di acquisto. Un altro 43% non ha fatto controllare o installare il proprio laptop o PC dall’IT e il 50% ha affermato lo stesso per una nuova stampante.

HP Wolf Security Report

Ciò sta portando ad attacchi di phishing più efficaci, poiché il 74% dei team IT afferma di aver visto un aumento del numero di dipendenti che aprono collegamenti dannosi o allegati e-mail negli ultimi 12 mesi. Il 40% degli utenti di età compresa tra 18 e 24 anni afferma di aver cliccato su un’e-mail dannosa e quasi la metà ha affermato di averlo fatto più spesso da quando lavora da casa.

Degli impiegati che hanno riferito di aver fatto clic su un collegamento, il 70% non lo ha segnalato all’IT, con il 24% che ha affermato che non era importante, il 20% che citava il “fattore seccatura” e il 12% che temeva di essere punito.

“Le persone spesso non sono consapevoli di aver cliccato qualcosa di dannoso, quindi i numeri reali sono probabilmente molto più alti”, commenta Ian Pratt, Global Head of Security for Personal Systems, HP Inc.Gli hacker non sempre si annunciano, poiché si è rivelato più redditizio attuare il cosiddetto “long game” per muoversi trasversalmente e infiltrarsi in infrastrutture di più alto livello. Ad esempio, utilizzando i backup in cloud per trafugare i dati sensibili in blocco, criptando i dati sui server, per poi chiedere un riscatto multimilionario”.

HP Wolf Security Report: in aumento anche il ripristino dei PC dopo un avvenuto incidente

Questo aumento di incidenti sta ovviamente portando l’IT a dover ripristinare i dispositivi (PC, laptop in primis). Emerge infatti che il 79% dei team IT segnala un aumento dei tassi di ripristino durante la pandemia. Tuttavia, il rapporto suggerisce che il tasso potrebbe essere più alto, poiché l’80% dei team IT teme che i dispositivi possano essere compromessi, ma semplicemente gli utenti e loro stessi non lo sanno ancora.

Ora, l’IT si sta concentrando a rispondere agli incidenti di sicurezza e all’applicazione di patch, con il 77% dei team IT che afferma che il tempo necessario per rispondere a una minaccia è aumentato.

Il 65% dei team IT afferma che l’applicazione di patch ai dispositivi endpoint ora richiede più tempo e difficoltà a causa del lavoro a distanza e il 64% ha affermato lo stesso sull’onboarding di nuovi dipendenti con dispositivi sicuri.

Tutti questi fattori stanno portando a una pressione ancora maggiore sull’IT, con l’83% dei team IT già in difficoltà che lo affermano e il 77% che indica il lavoro a distanza come motivo per cui temono di esaurirsi.

“Mentre la gestione dell’IT è sempre più complessa, il supporto alla sicurezza sta diventando ingovernabile”, conclude Pratt. “Affinché il lavoro ibrido rappresenti un successo, è indispensabile sollevare gli IT security team dal provisioning e dalla gestire delle richieste di accesso degli utenti, in modo da potersi concentrare su attività che creino valore aggiunto. E’ necessaria una nuova architettura di sicurezza che non solo protegga dalle minacce, ma che soprattutto permetta ai team di cybersecurity e agli utenti di lavorare in sicurezza. Applicando i principi di Zero Trust, le aziende possono progettare difese resilienti per mantenere il business al sicuro e ripristinarne l’operatività rapidamente in caso di compromissione”. 

HP LaserJet Pro M28a W2G54A, Stampante Multifunzione A4, Stampa Fronte e Retro Manuale in b/n, 18 ppm, solo USB, ADF, Schermo LED, Bianca
  • Connettività: solo USB
  • Stampa solo in bianco e nero, stampa fronte e retro manuale
  • Effettua scansioni e fotocopie, scansione fronte e retro manuale, senza caricatore automatico di documenti
  • Senza funzionalità fax
  • Specifiche di Stampa: formati supportati A4, A5, A6, B5 (JIS), B6 (JIS), 10 x 15 cm, buste (DL, C5, B5); velocità di stampa: 18 pagine per minuto

Da non perdere questa settimana su Techbusiness

🔝LinkedIn pubblica il report Top Companies Italia 2024: al primo posto Intesa Sanpaolo
 
🍪Il futuro della privacy online: Google dice addio ai cookie di terze parti
 
🪪Parliamo di SASE: intervista a Aldo Di Mattia di Fortinet
 
💡AMD e i data center energeticamente sostenibili. Intervista ad Alexander Troshin
 
✒️ La nostra imperdibile newsletter Caffellattech! Iscriviti qui 
 
🎧 Ma lo sai che anche Fjona ha la sua newsletter?! Iscriviti a SuggeriPODCAST!
 
📺 Trovi Fjona anche su RAI Play con Touch - Impronta digitale!
 
💌 Risolviamo i tuoi problemi di cuore con B1NARY
 
🎧 Ascolta il nostro imperdibile podcast Le vie del Tech
 
💸E trovi un po' di offerte interessanti su Telegram!

Danilo Loda

100% "milanes", da una vita scrivo di bit e byte e di quanto inizia con on e finisce con off. MI piace tutto quello che fa rumore, meglio se con un motore a scoppio. Amo viaggiare (senza google Maps) lo sport, soprattutto se è colorato di neroazzuro.

Ti potrebbero interessare anche:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Back to top button