#VERITA' PER ANGELO VASSALLO
#VERITA' PER ANGELO VASSALLO
ULTIMO AGGIORNAMENTO : 22 Gennaio 2025 - 16:02
13.2 C
Napoli

Le minacce interne: un rischio insidioso per la sicurezza dei dati

facebook

SULLO STESSO ARGOMENTO

In base a un rapporto commissionato da Imperva per Forrester Research, le minacce interne rimangono la causa principale dei problemi di sicurezza informatica. La cybersecurity รจ ormai considerata unโ€™emergenza globale, visti i problemi e i danni economici che vengono provocati dagli hacker e altri malintenzionati della rete.

PUBBLICITA

Parlando in termini concreti, e quindi in cifre, sappiamo che:

  • secondo lโ€™ultimo rapporto pubblicato da Clusit, nel 2021 si รจ verificato un aumento di attacchi informatici del 180%;
  • dati altrettanti preoccupanti riguardano lโ€™Italia che, in base alle stime della Guardia di Finanza, รจ al secondo posto in Europa per le minacce del cyberspazio dietro alla Spagna.

Uno dei punti deboli principali per aziende e privati sta nella scarsa consapevolezza dei rischi: รจ proprio lรฌ che lโ€™attacco informatico riesce a infiltrarsi, quasi indisturbato. Un esempio lampante della veridicitร  di questo allarme sta proprio nella rilevanza delle minacce interne, una vera e propria breccia del sistema di sicurezza.

Di cosa si tratta? Come suggerisce il nome, la minaccia interna fa riferimento a un rischio che viene posto in essere da un soggetto che fa parte di unโ€™organizzazione o di una societร . Lโ€™esempio piรน comune รจ quello dei dipendenti di unโ€™azienda, attuali o precedenti, oppure dei partner o collaboratori esterni, ma anche persone che si relazionano con lโ€™ente in maniera meno costante.

In che modo puรฒ essere posta in essere la minaccia? In realtร  ci sono diverse forme attraverso cui il rischio prende vita. La prima distinzione รจ volta a identificare il tipo di comportamento del soggetto interno:

  • se si tratta cioรจ di un comportamento negligente (il piรน diffuso);
  • se invece dietro cโ€™รจ un vero e proprio intento di danneggiare lโ€™azienda: dalla semplice negligenza si passa quindi al dolo, una situazione ancora piรน spiacevole da affrontare.

Come si dice spesso quando si tratta di rischi: โ€œse li conosci, li evitiโ€. Andiamo quindi ad approfondire lโ€™argomento.

ย Le minacce interne: tipologie piรน comuni

Secondo quanto riportato da una ricerca di Ponemon Institute, il 63% degli incidenti di sicurezza informatica รจ causato da negligenza, che porta a mettere involontariamente a rischio i dati interni che vengono prontamente sottratti dai truffatori della rete.

Basterebbe poco per evitare di incorrere nelle minacce interne: il semplice utilizzo di una VPN, ad esempio, renderebbe piรน difficile per molti hacker accedere alla rete dellโ€™azienda e a tutte quelle informazioni che ormai hanno un valore inestimabile, anche per le aziende piรน piccole e i privati. Lโ€™utilizzo di indicatori di minacce interne, come lโ€™intelligenza artificiale e il controllo dei dati che vengono esportati dalle postazioni dei dipendenti, puรฒ allo stesso modo mitigare il rischio di trovarsi in situazioni veramente difficili da recuperare.

Dando unโ€™occhiata piรน da vicino ai tipi di minacce interne, รจ interessante notare che diverse sono le categorie che ormai lโ€™esperienza ha delineato:

  1. gli utenti utilizzati come pedine sono i piรน frequenti negli incidenti di sicurezza informatica. Generalmente si tratta di dipendenti poco accorti, che non danno la giusta importanza alle politiche di sicurezza. In alcuni casi si tratta di vera e propria incompetenza, in altri di una sopravvalutazione delle proprie conoscenze informatiche.
  2. Ci sono poi coloro che deliberatamente pongono in essere comportamenti scorretti, compromettendo volontariamente la sicurezza dellโ€™azienda. Il piรน delle volte si tratta di dipendenti che hanno accesso ai dati, ma spesso possono anche essere ex-dipendenti, che magari serbano rancore o semplicemente vogliono accedere a guadagni illeciti.
  3. Unโ€™altra figura che puรฒ costituire una minaccia interna รจ il cosiddetto โ€œcollaboratore esternoโ€, colui che pur non avendo una presenza costante nellโ€™organizzazione o nella societร  si trova nelle condizioni di poterne mettere a rischio la sicurezza informatica.

Negli ultimi due anni รจ emerso un altro tipo di minaccia interna, che il piรน delle volte rappresenta un veicolo di rischio per negligenza: il lavoratore da remoto. Quella che era iniziata come una forma di collaborazione temporanea si รจ trasformata in una modalitร  di lavoro che affianca la presenza in azienda. La conseguenza รจ quindi un numero piรน elevato di incidenti dovuti, ad esempio, agli attacchi di p26hishing. Inoltre, unโ€™abitudine abbastanza frequente nei lavoratori da remoto รจ quella di connettersi alla prima rete libera che trovano quando sono fuori casa e vogliono mettersi al lavoro. Inutile dire che per gli hacker e categorie simili รจ un vero e proprio invito a nozze: un accesso comodo e indisturbato al sistema informatico dellโ€™azienda.

 


Articolo pubblicato il giorno 26 Aprile 2022 - 10:32

LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui

facebook

ULTIM'ORA

DALLA HOME

IN PRIMO PIANO

LE VIDEO STORIE

Cronache รจ in caricamento