RAPPORTO KROLL

Cyber-attacchi, in azienda è “colpa” dei dipendenti

Rapporto Kroll: il 75% delle violazioni è a opera dei lavoratori. In sei casi su dieci sono frutto di sbagli. Basta una chiavetta Usb regalata da un esterno all’impresa o una mail aziendale inviata dal proprio account personale per fare un regalo ai cybercriminali

Pubblicato il 22 Dic 2015

vintiadis-151222110723

“Il cybercrime è il reato del nostro tempo, ma gli attacchi hacker sono una minoranza. La vera minaccia sta all’interno dell’azienda: è importante mappare e proteggere i dati sensibili”. Marianna Vintiadis, managing director di Kroll, commenta così i risultati del rapporto “The Unusual Suspects”, elaborato dalla società di corporate intelligence, dal quale emerge che spesso i pericoli di cybercrime per le imprese si nascondono tra le proprie mura. Infatti, nel 75% dei casi di violazione dati all’interno dell’azienda, il responsabile è un dipendente. Tuttavia, spiega Kroll, “non si deve però pensare automaticamente all’impiegato rancoroso, con mire di vendetta nei confronti dell’impresa” perché 6 violazioni su 10 avvengono per sbaglio, non sono né voluti né premeditati”.

“In generale, quando si chiede a un’impresa da dove pensi che possa arrivare una minaccia ai dati aziendali, la risposta più comune è dall’esterno – commenta Vintiadis -. Nessuno pensa a dipendenti, fornitori o terze parti: nella realtà, dai soggetti terzi con cui l’azienda ha a che fare ogni giorno si originano il triplo delle violazioni rispetto agli attacchi esterni, solo per citare un esempio”.

Non si tratta dunque di cybercrime vero e proprio, ma comunque di un pericolo più sottile e altrettanto preoccupante. Perché se l’attacco hacker non è la prima fonte di violazione, in ogni caso il dipendente può suo malgrado diventare un ignaro complice del cybercriminale. Ad esempio, attraverso una chiavetta Usb regalata, che una volta inserita in un pc aziendale permette al malintenzionato di avere accesso all’intero sistema nel giro di soli 20 minuti, grazie a particolari software di intrusione.

A prescindere dalle modalità di attacco, gli obiettivi sensibili sono sempre gli stessi. Il 75% delle aziende intervistate da Kroll segnala il furto di dati sensibili relativi ai clienti, seguiti da quelli sui dipendenti dell’azienda (50%) e, infine quelli finanziari (25%). Tra i settori più violati, svettano sanità (49%), servizi alle imprese (26%) e formazione superiore (11%).

Tra le cause più frequenti di violazione la prima è l’utilizzo di un pc o un device aziendale all’esterno della struttura, oppure la gestione di dati al di fuori dell’ambito professionale. Sullo stesso livello si piazza anche l’accesso non autorizzato, o per lo meno non giustificato, a dati aziendali non di propria competenza. Quest’ultima ipotesi si verifica spesso nel caso di cambi di mansioni all’interno dell’azienda, ossia quando il dipendente mantiene le autorizzazioni di accesso a dati sensibili a cui aveva diritto nel precedente ruolo professionale, ma che non avrebbe più l’interesse e la legittimità di consultare per le sue nuove mansioni.

Ma il livello di guardia deve rimanere alto anche nel caso di invio di e-mail di lavoro attraverso un account privato, oppure quando dati aziendali vengono maneggiati e gestiti pc o dispositivi personali del dipendente.

“Si tratta di zone d’ombra abbastanza importanti all’interno della cyber security aziendale. Se le imprese, quindi, pensano a difendersi solo nei confronti degli oscuri hacker che tentano di demolire le difese dall’esterno, è ovvio che non potranno essere pronte ad affrontare le fughe di dati dall’interno – aggiunte Vintiadis -. Un altro dato molto preoccupante? Secondo i nostri studi, la metà dei casi di violazione di dati è originato da cosiddetti ‘utenti privilegiati’, ovvero top management e dipendenti senior”.

Insomma, secondo quanto emerge dal rapporto Kroll la violazione dolosa e volontaria di dati rappresenta in realtà un insieme di casi più eclatanti che frequenti: di tutte le aziende intervistate, solo il 14% ha dichiarato di aver registrato una fuga di dati nell’anno precedente. Inoltre, secondo il managing director di Kroll ulteriori problemi di cybercrime potrebbero derivare dallo sviluppo dell’industria 4.0: “Sono in tanti a denunciare i rischi connessi al potenziale attacco hacker a fini di spionaggio industriale – conclude – Anche in questo caso conviene cominciare a proteggere l’azienda dall’interno, tutelando l’accesso ai dati più delicati anche da parte dei dipendenti. Perché il malintenzionato potrebbe trovare un suo ignaro alleato proprio all’interno delle mura dell’azienda”.

Valuta la qualità di questo articolo

La tua opinione è importante per noi!

EU Stories - La coesione innova l'Italia

Tutti
Video & Podcast
Analisi
Social
Iniziative
Podcast
Centro Servizi Territoriali: uno strumento per accompagnare gli enti nell’attuazione della politica di coesione. Il podcast “CapCoe. La coesione riparte dalle persone”
Podcast
EU Stories, il podcast | Politiche di coesione e comunicazione: una sinergia per il futuro
Opinioni
La comunicazione dei fondi europei da obbligo ad opportunità
eBook
L'analisi della S3 in Italia
Norme UE
European Accessibility Act: passi avanti verso un’Europa inclusiva
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
Podcast
Centro Servizi Territoriali: uno strumento per accompagnare gli enti nell’attuazione della politica di coesione. Il podcast “CapCoe. La coesione riparte dalle persone”
Podcast
EU Stories, il podcast | Politiche di coesione e comunicazione: una sinergia per il futuro
Opinioni
La comunicazione dei fondi europei da obbligo ad opportunità
eBook
L'analisi della S3 in Italia
Norme UE
European Accessibility Act: passi avanti verso un’Europa inclusiva
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati