Gli attacchi informatici rubano dati e costano alle vittime milioni di dollari in sanzioni. Possono persino devastare la reputazione di un'organizzazione. I protocolli e le pratiche di sicurezza informatica aiutano le aziende a difendere le informazioni sensibili da questo tipo di attacchi.
Le aziende devono proteggere i loro dati da accessi non autorizzati, sia dall'interno che dall'esterno dell'azienda. Una forte sicurezza informatica riduce la possibilità che un attacco informatico possa influenzare le operazioni aziendali e impedisce agli hacker di accedere ai dati elettronici memorizzati su siti web, reti o dispositivi.
Il software di crittografia è un buon strumento per le aziende che cercano di nascondere dati sensibili e impedire ai criminali di sfruttarli. Esploriamo alcune delle ultime tendenze della sicurezza informatica e impariamo di più su come le organizzazioni le affrontano.
Tipi di statistiche sulla sicurezza informatica
La gestione della sicurezza informatica si riferisce agli sforzi strategici di protezione delle risorse informative di un'organizzazione. Si concentra su come le aziende proteggono i loro sistemi informatici con strumenti di sicurezza e soluzioni IT. Scopri le tendenze più recenti della sicurezza informatica che attualmente influenzano il settore IT attraverso queste statistiche.
- Secondo Cybersecurity Ventures, tra il 2021 e il 2025, la spesa per prodotti e servizi di sicurezza informatica salirà a 1,75 trilioni di dollari a causa di un aumento della criminalità informatica e delle tattiche per prevenire gli attacchi.
- Nell'agosto 2021, Google si è impegnata a destinare 10 miliardi di dollari entro il 2025 per migliorare la sicurezza informatica. Questo finanziamento si concentrerà sullo sviluppo di programmi di zero trust, sicurezza open-source e sulla catena di fornitura del software.
- Il Comitato per gli stanziamenti della Camera degli Stati Uniti ha rilasciato progetti di legge sui finanziamenti nel giugno 2022, inclusi 15,6 miliardi di dollari per gli sforzi federali di sicurezza informatica.
270
è stato il numero di attacchi informatici affrontati dalle aziende dell'economia digitale nel 2021.
Fonte: ThePrint
- Il costo della criminalità informatica rappresenta l'1% del prodotto interno lordo (PIL) globale.
- Un attacco malware costa spesso a un'azienda oltre 2,5 milioni di dollari, senza contare il tempo necessario per fermarlo.
- Nel 2021, il ransomware è stato 57 volte più dannoso rispetto al 2015.
- Il costo per affrontare una violazione dei dati è aumentato da 3,86 milioni di dollari a 4,24 milioni di dollari nel 2021, il costo medio complessivo più alto nella storia del rapporto di 17 anni.
- Le procedure di sicurezza zero trust hanno ridotto il costo delle violazioni dei dati di 1,76 milioni di dollari nel 2021.
- In media, le aziende hanno segnalato 130 violazioni della sicurezza per organizzazione ogni anno.
- Ogni anno, i crimini informatici colpiscono 71,1 milioni di persone in tutto il mondo.
- Quando il lavoro remoto ha contribuito a una violazione, è stato riscontrato che il costo medio per gestirla era di 1,07 milioni di dollari superiore rispetto a quando il lavoro remoto non era un fattore.
- Il mercato dei servizi gestiti per la protezione dalle minacce persistenti avanzate (APT) dominerà l'industria a livello globale e genererà quasi 11 milioni di dollari di entrate.
- Il mercato della protezione APT nella regione Asia-Pacifico ha registrato vendite di oltre 1,1 milioni di dollari nel 2019 e si prevede che raggiungerà circa 5,3 milioni di dollari di entrate entro il 2027.
Statistiche sugli attacchi informatici
Anche se gli attacchi informatici sono in aumento, la maggior parte delle aziende ritiene di non avere le risorse necessarie per contrastare i pericoli. La maggior parte degli utenti continua a mostrare comportamenti rischiosi e manca di un'adeguata educazione.
Leggi questo riassunto delle cifre chiave del 2023 per avere un'idea chiara del pericolo di cui essere consapevoli.
- Le violazioni legate al ransomware sono aumentate del 41% rispetto al 2022 e ci sono voluti 49 giorni in più del solito per trovarle e fermarle.
- In caso di violazione dei dati, il 56% degli americani non sa cosa fare.
- Secondo il 75% degli intervistati, le cause più frequenti di incidenti di sicurezza sono il furto di credenziali, il ransomware, il denial of service distribuito (DDoS) e le apparecchiature perse o rubate.
0,05%
dei criminali informatici verranno trovati e portati in giudizio negli Stati Uniti.
Fonte: World Economic Forum
- Dall'inizio della guerra Russia-Ucraina nel febbraio 2022, la minaccia di attacchi informatici è cresciuta del 16% a livello globale.
- Le minacce di fuga di dati esfiltrati sono presenti nell'86% delle situazioni di ransomware.
- Gli hacker conducono un attacco ogni tre secondi, o 26.000 volte al giorno.
- Il pagamento medio del ransomware è salito a 570.000 dollari nel 2021, con un aumento dell'82% rispetto all'anno precedente.
- Un aumento del 50% del traffico internet globale è attribuito ai lockdown e al lavoro remoto, creando nuove potenzialità per i criminali informatici.
Tendenze nelle spese relative alla sicurezza informatica
La sicurezza informatica è un'area in evoluzione. Il panorama delle minacce continua a cambiare con l'emergere frequente di nuovi attacchi. Le organizzazioni dovrebbero pianificare i loro budget e risorse per la sicurezza informatica per affrontare il panorama delle minacce in continua evoluzione. Guarda queste tendenze per vedere come il budget della tua azienda si confronta con le risorse effettive necessarie per combattere la criminalità informatica.
- Nel 2021, il 47% delle organizzazioni intendeva aumentare la spesa per la sicurezza informatica.
- Le azioni necessarie per affrontare i problemi di sicurezza erano "difficili e costose", secondo oltre il 30% dei CEO.
- La spesa per la sicurezza informatica è difensiva piuttosto che innovativa, con il 77% destinato al rischio e alla conformità piuttosto che all'opportunità. Le due spiegazioni principali sono la minimizzazione del rischio (citata dal 42% degli intervistati) e gli obblighi di conformità o regolamentari (citati dal 18%).
- Solo il 5% o meno del budget medio per la sicurezza informatica è speso per iniziative innovative.
19%
delle aziende afferma di tenere conto della sicurezza informatica quando prepara nuove iniziative.
Fonte: EY
- Più della metà delle organizzazioni (53%) destina più denaro alle operazioni che alla sicurezza informatica.
- Meno di un quarto del 43% dei budget per la sicurezza informatica è destinato a progetti di capitale e investimenti a lungo termine.
- I costi dei danni da ransomware a livello globale hanno superato i 20 miliardi di dollari nel 2021.
- Nel 2021, 1,86 miliardi di dollari sono stati persi a causa di account email personali e commerciali compromessi.
- Il riscatto tipico richiesto dalle aziende di medie dimensioni è di 170.404 dollari.
Statistiche sulla sicurezza dei dispositivi e delle piattaforme
Gli attacchi informatici hanno a lungo preso di mira i computer desktop e laptop. Più recentemente, molti nuovi vettori di attacco stanno emergendo nei dispositivi dell'Internet delle Cose (IoT) e in altri gadget. Controlla attentamente i dispositivi e le piattaforme che sono un obiettivo comune per gli attori delle minacce.
- Le piattaforme mobili sono utilizzate per il 70% delle frodi online.
- In media, vengono trovate 82 app mobili dannose ogni giorno; causano il 20% degli attacchi.
- Circa la metà dei giocatori americani (51%) è abbastanza coraggiosa da credere che i loro account di gioco non verranno mai hackerati, e quasi tre quarti (73%) affermano che non cadrebbero mai in una truffa di gioco.
- Il 62% dei giocatori americani afferma di essere preoccupato per la sicurezza futura dei loro giochi.
- Il 15% degli attacchi IoT ha coinvolto telecamere connesse, mentre il 75% ha coinvolto router infetti.
- I dispositivi IoT possono essere attaccati in appena cinque minuti.
- Il modo in cui i dispositivi IoT raccolgono informazioni sulle persone e sui loro comportamenti è considerato "inquietante" dal 63% delle persone.
- Il 53% delle persone non si fida dei dispositivi IoT per proteggere la loro privacy o trattare le loro informazioni con rispetto.
- Il 28% di coloro che non possiedono dispositivi intelligenti ha dichiarato che non ne acquisterebbe uno a causa di problemi di sicurezza.
- L'11% dei consumatori ha disattivato i propri account sui social network per proteggere la propria privacy online.
- Il 34% degli adulti americani crede che le aziende di social media siano completamente incapaci di proteggere le loro informazioni personali.
- Ogni istituzione subisce in media circa 30 tentativi di takeover di account di social networking aziendali all'anno.
Tendenze nelle minacce alla sicurezza per le industrie
Recenti incidenti di criminalità informatica mostrano che i truffatori non sono solo alla ricerca di dati degli utenti. Stanno anche danneggiando ospedali, oleodotti, impianti di lavorazione della carne e centri di approvvigionamento idrico. Da questi attacchi potrebbe derivare un danno fisico.
- I programmi di sicurezza informatica sono considerati "pienamente funzionali" nel 16% delle organizzazioni sanitarie.
- Il 25% delle organizzazioni sanitarie ammette di non crittografare i dati dei pazienti quando utilizza il cloud pubblico.
- Nel 2016, l'88% di tutti gli attacchi ransomware nelle aziende statunitensi ha preso di mira il settore sanitario.
51%
delle piccole imprese riferisce di non avere un budget per la sicurezza informatica.
Fonte: Search Logistics
- La maggior parte (58%) delle vittime di attacchi malware sono piccole imprese.
- Il 79% dei Chief Information Security Officers (CISOs) delle banche afferma che gli attori delle minacce stanno utilizzando attacchi più complessi.
- Il 31% delle istituzioni finanziarie ha segnalato un aumento delle frodi relative ai prestiti per l'equity domestico.
- Secondo il 79% delle banche, le frodi sono avanzate e ora utilizzano attacchi di ingegneria sociale altamente mirati.
- La migrazione laterale è coinvolta nel 70% dei crimini informatici contro le istituzioni finanziarie.
- È stato segnalato un aumento del 47% delle frodi nei trasferimenti di denaro.
- Più di qualsiasi altro settore, le banche e altre istituzioni finanziarie sono l'obiettivo del 25% di tutti gli attacchi malware.
- Il settore dell'istruzione si classifica ultimo per prontezza alla sicurezza informatica tra 17 grandi aziende.
- Il 43% degli studenti ha subito violazioni dei dati riguardanti materiali d'esame e dissertazioni.
- Gli attacchi di ingegneria sociale sono stati responsabili del 41% degli incidenti e delle violazioni della sicurezza informatica nell'istruzione superiore.
Statistiche sui lavori nella sicurezza informatica
IT e sicurezza informatica sono due linee di lavoro diverse; sebbene condividano occasionalmente un terreno comune, il loro focus è distinto. I professionisti della sicurezza informatica sono più concentrati sulla definizione e l'implementazione di standard di sicurezza per proteggere le informazioni digitali. Esploriamo le opportunità di crescita nel settore della sicurezza informatica attraverso una lente statistica.
- La sicurezza informatica impiega meno del 2% di tutto il personale IT nelle aziende.
- Il 55% delle aziende intervistate ha dichiarato di aver considerato di offrire formazione ai dipendenti per rafforzare il loro programma di sicurezza informatica.
- Un ingegnere della sicurezza guadagna, in media, 88.000 dollari all'anno negli Stati Uniti mentre guadagna £52.500 ($72.000) all'anno nel Regno Unito.
- Più del 60% delle aziende pensa che i candidati disponibili per la sicurezza informatica non siano qualificati.
- A causa delle leggi GDPR, la domanda di responsabili della protezione dei dati è aumentata di oltre il 700%.
- I 3 titoli di lavoro più ricercati dalle aziende statunitensi nel 2021 erano analista di sicurezza informatica, manager di sicurezza informatica e consulente di sicurezza informatica.
- Dal 2013 al 2021, i ruoli aperti nella sicurezza web sono aumentati del 350%.
- Entro il 2031, il BLS prevede che la domanda sarà cresciuta di quasi il 35%, aggiungendo 56.500 nuovi posti di lavoro.
- I professionisti della sicurezza informatica hanno guadagnato in media 113.270 dollari all'anno nel 2021, il 5% in più rispetto all'anno precedente.
- In un sondaggio condotto nel 2021, il 60% delle organizzazioni ha affermato di avere difficoltà a mantenere personale qualificato nella sicurezza informatica.
- La mancanza di lavoratori qualificati nella sicurezza informatica a livello mondiale ha portato a oltre 1,8 milioni di posizioni aperte nel 2022.
Fonti:
Migliora la tua postura (di sicurezza)
Gli attori delle minacce cercano vulnerabilità che possono sfruttare. Più punti deboli hai, più è facile per gli attaccanti trarre vantaggio indebito. Fortifica le tue difese e implementa patch regolarmente per evitare di affrontare danni reputazionali o perdite finanziarie.
Usa queste statistiche per identificare le tendenze e formare i dipendenti sui software di sicurezza pertinenti. Mantieni aggiornate le tue strategie per proteggerti dalla criminalità informatica.
Scopri di più sui diversi strumenti software di sicurezza che puoi utilizzare per mantenere una postura di sicurezza robusta.

Sagar Joshi
Sagar Joshi is a former content marketing specialist at G2 in India. He is an engineer with a keen interest in data analytics and cybersecurity. He writes about topics related to them. You can find him reading books, learning a new language, or playing pool in his free time.
