Un’organizzazione educativa su sette attaccata ha dovuto pagare sanzioni per inadempienza e una su dieci ha segnalato cambiamenti nella dirigenza e azioni legali.

Netwrix, fornitore che offre una sicurezza informatica efficace e accessibile a qualsiasi organizzazione, ha intervistato 1.309 professionisti IT e della sicurezza in tutto il mondo e oggi ha pubblicato i risultati per il settore dell’istruzione basati sui dati raccolti.

Il report rivela che il 77% delle organizzazioni nel settore dell’istruzione ha individuato un attacco informatico alla propria infrastruttura negli ultimi 12 mesi, rispetto al 69% del 2023.
I vettori di attacco più comuni erano simili a quelli di altri settori: phishing, compromissione dell’account utente e ransomware o altri attacchi malware.

Nel settore dell’istruzione, quasi la metà (47%) delle organizzazioni ha dovuto affrontare spese impreviste per risolvere falle nella sicurezza a causa di un incidente di sicurezza. Inoltre, una su sette di queste organizzazioni ha subito multe per conformità e ogni decimo ha segnalato cambiamenti nella dirigenza senior e cause legali.

Un incidente può rivelare lacune di sicurezza come privilegi di amministratore eccessivi, account inattivi, password deboli o invariate, password o configurazioni predefinite e sistemi non patchati a causa di negligenza o mancanza di conoscenza. Risolvere una lacuna potrebbe non richiedere immediatamente di spendere soldi aggiuntivi, ma richiederà sicuramente tempo al team di sicurezza IT. In altre parole, affrontare la causa principale di un incidente di sicurezza comporta un investimento aggiuntivo, in denaro o sforzi, o entrambi.

Dirk Schrader, vicepresidente della ricerca sulla sicurezza e Field CISO EMEA presso Netwrix

In seguito a una violazione, le organizzazioni devono dare priorità alle fasi di ripristino per ridurre i rischi futuri. Ad esempio, la risposta immediata potrebbe includere l’applicazione di patch al software sui server più critici e l’aggiunta di una fase di revisione manuale su determinate operazioni. La risoluzione a lungo termine potrebbe dover attendere il successivo ciclo di budget e richiedere software aggiuntivo, coinvolgimento dei servizi o personale.

Ilia Sotnikov, stratega della sicurezza presso Netwrix

Compila il form per ottenere l’ebook gratuito

Prova gratuitamente tutti gli strumenti Netwrix

Le soluzioni Netwrix consentono di identificare e classificare le informazioni sensibili con la massima precisione; ridurre l’esposizione al rischio e rilevare le minacce in tempo utile per evitare violazioni dei dati, raggiungere e dimostrare la conformità.

La piattaforma include una vasta gamma di applicazioni che forniscono una visualizzazione a riquadro singolo di ciò che sta accadendo in entrambi i sistemi IT di archiviazione dati e nelle dorsali di rete.

Netwrix Auditor, Netwrix Data Classification, Provilege Secure, StealthDEFEND, Anixis, Endpoint Protector… oggi il mondo Netwrix si è allargato fino a diventare un vero e proprio universo di soluzioni complete per la gestione e la sicurezza dei tuoi dati aziendali:

Articolo originale: Safetica ONE 11.0: taking the Safetica Product Experience to the next level!-  Author: Jan Lakatos – Safetica ONE Product Manager

Credits Articolo

Scritto e riadattato da CIPS Informatica per Safetica

© Safetica a.s., 2023

Riadattamento da parte di CIPS Informatica - Netwrix

Torna in cima