Cybersecurity 2023: la presa di coscienza delle aziende italiane?

Secondo il report “IT Security Economics” di Kaspersky la tendenza per le PMI e le grandi aziende europee è quella di incrementare il budget per la sicurezza IT fino al 10% nei prossimi tre anni. La motivazione è la presa di coscienza che gli attacchi cyber sono in crescita costante, così come l’estensione dell’area aziendale da proteggere. Nonostante la fine della pandemia, il lavoro agile si è ridotto solo in parte mentre si sono estese le piattaforme digitali su cui funzionano servizi e applicazioni aziendali. Il risultato è che l’area da proteggere non riguarda più solo l’infrastruttura interna ma tutte le connessioni con l’esterno e i sempre più usati servizi servizi cloud in outsourcing. Anche molte delle aziende che dispongo di uffici IT non riescono a tenere la situazione sotto controllo per mancanza di risorse. La soluzione è quella di affidarsi a team esterni di esperti in cybersicurezza in grado, oltre che fornire servizi di protezione ad hoc, di verificare che l’infrastruttura e i servizi ad essa collegati siano sempre verificati con procedure di Vulnerability Assessment come quelle proposte da HyperGrid.

Un chiaro esempio di questi pericoli è messa in evidenza dagli attacchi del 5 e 6 febbraio che purtroppo hanno coinvolto numerose aziende italiane. Gli attacchi, sono stati eseguiti sfruttando una vulnerabilità critica dei server VMWare ESXi, una soluzione di virtualizzazione tra le più usate al mondo, che serve per gestire i computer virtuali su cui vengono eseguite altre soluzioni, come per esempio applicativi o database. Gli attacchi sono avvenuti sfruttando una vulnerabilità critica ben conosciuta e completamente risolta nel 2021 con una patch di sicurezza. Tuttavia i devastanti risultati dell’attacco dimostrano che quest’ultima non è stata applicata su molti server VMWare ESXi. La situazione si è dimostrata così grave che l’Agenzia per la Cybersicurezza Nazionale ha invitato le aziende che usano il sistema ad applicare le dovute patch di sicurezza e a verificare l’esposizione dei server. La mancata installazione puntuale degli aggiornamenti di sicurezza è un problema comune e affidarsi ad aziende specializzate in cybersicurezza come HyperGrid è la migliore soluzione per prevenire questo genere di situazioni.

Dal punto di vista delle minacce, vale la pena analizzare i dati rilasciati da Coinnect in ambito di cyber insurtech che, con il documento “Intelligence Global Report 2023”, analizza le tipologie di attacco ransomware degli ultimi 24 mesi. L’analisi dimostra che le piccole e medie imprese risultano le più bersagliate e che la maggior parte degli attacchi ha colpito organizzazioni con meno di 1.000 dipendenti (il 60% delle aziende prese di mira ha meno di 250 dipendenti).
A livello di aree geografiche, il Nord America si conferma al primo posto benché negli ultimi mesi la percentuale di attacchi è diminuita. L’Europa invece è saldamente in seconda posizione interessata dal 29,73% degli attacchi con percentuali in aumento nel 2023.

Dal report si evidenzia che le piccole e medie imprese sono particolarmente vulnerabili agli attacchi non disponendo delle risorse e delle competenze necessarie per proteggersi efficacemente. HyperGrid propone numerosi servizi dedicati alla cybersicurezza. Oltre all’essenziale pratica del Vulnerability Assessment precedentemente citata, è da evidenziare un Managed Security Services (MSS) come HyperSafe che sfrutta le tecnologie più aggiornate per la protezione della rete.

HyperSafe è un sistema progettato per rendere impenetrabili le reti e i sistemi informatici monitorando le risorse di rete in modo da bloccare i tentativi di manomissione e le intrusioni. Tutti gli strumenti e le tecnologie usati nel servizio sono costantemente aggiornati. Le funzioni di HyperSafe possono includere svariati compiti che comprendono il monitoraggio e la gestione H24 dei sistemi di rilevamento delle intrusioni e dei firewall, la supervisione e la gestione delle patch software (ed eventuali update hardware sui dispositivi obsoleti), l’esecuzione di valutazioni di sicurezza e la risposta immediata agli allarmi e alle emergenze. HyperGrid ha strutturato il servizio HyperSafe dopo un attento studio relativo ai metodi utilizzati dai cybercriminali e l’analisi supportata dal team di esperti consente di adattare con la massima reattività le contromisure impiegate per la difesa in modo da fornire ai clienti la migliore sicurezza possibile anche anticipando i tentativi di manomissione.

Per le aziende che invece basano il loro business sulla pubblicazioni di servizi, applicazioni e siti web, HyperDMZ è la soluzione ideale in quanto consente di pubblicare servizi, siti web, store online, server FTP, server di posta, sistemi di archiviazione dati e molto altro ancora. In definitiva tutto quello che può essere esportato in TCP/IP può essere pubblicato con HyperDMZ, rendendo invisibile la rete o il computer su cui risiede il servizio in modo da garantire la privacy e la sicurezza dei dati.

Infine per quanto riguarda il cloud sicuro, con accesso protetto da doppio fattore di autenticazione, HyperGrid propone un servizio IaaS (Infrastructure as a Service) certificato da ACN (Agenzia per la Cybersicurezza Nazionale). yCloud è una valida soluzione che mette a disposizione dei clienti risorse hardware virtualizzate in modo da poter configurare e gestire l’infrastruttura secondo le proprie esigenze. Grazie alle più recenti tecnologie di virtualizzazione HyperGrid è in grado di ospitare i server virtuali su cui i clienti collocheranno con la massima flessibilità i loro progetti strategici. Naturalmente HypergGrid è in grado di fornire sulla piattaforma yCloud tutto lo spazio necessario alle esigenze dei clienti per i backup con la sicurezza che l’intera infrastruttura è gestita e controllata in loco senza appoggiarsi a datacenter esterni. L’azienda fornisce la possibilità di controllare la configurazione del sistema da un pannello centralizzato unico da cui possono essere selezionati i dispositivi da inserire nel ciclo di backup, compresi tutti i computer in remoto. Il team di HyperGrid è in grado di fornire agent gratuiti per eseguire automaticamente il backup dei dati nella infrastruttura yCloud.

Per scoprire di più su tutti i servizi offerti il sito di riferimento è https://hypergrid.it

Shares

Iscriviti alla nostra newsletter

Inserisci la tua E-mail ed iscriviti per ricevere aggiornamenti periodici sul mondo della sicurezza informatica