In questo articolo Indice dei contenuti 2 sezioni
In Italia le aziende usano ancora poco l’intelligenza artificiale per difendersi dagli attacchi informatici, eppure si dicono molto più sicure della media mondiale di saper gestire un agente AI fuori controllo. È il paradosso che emerge dal Cisco Relentless Defence Report, un’indagine che ha coinvolto 8mila professionisti della sicurezza informatica in 30 Paesi per misurare il divario tra la rapidità delle minacce e la lentezza dei processi decisionali. Gli attacchi corrono sempre più veloci, anche e soprattutto per effetto dell’AI, mentre dentro le organizzazioni le scelte richiedono ancora troppo tempo e la risposta ne risente.
I numeri aiutano a capire la portata del fenomeno. Il 91% delle realtà interpellate ha subito negli ultimi 12 mesi almeno un incidente con ripercussioni concrete sul business e in più di un caso su tre c’era di mezzo l’intelligenza artificiale. Dall’altra parte il 26% riconosce che l’AI ha alleggerito in modo significativo il carico operativo dei team di sicurezza. Il vero collo di bottiglia quindi non è tecnologico ma organizzativo. Sei intervistati su dieci segnalano ostacoli organizzativi e il 40% ammette di passare più tempo a raccogliere e incrociare a mano dati provenienti da sistemi diversi che a occuparsi delle minacce vere e proprie. Il 39% a livello globale e il 18% in Italia dichiara inoltre di perdere informazioni importanti perché i dati necessari non sono facilmente accessibili.
Il paradosso italiano sugli agenti AI
Sul fronte difensivo solo un’organizzazione su tre impiega in modo esteso gli agenti AI nelle attività di sicurezza operativa. A frenare l’adozione sono soprattutto i timori legati alla protezione dei dati, ma pesano anche la possibile compromissione dei sistemi e la gestione delle informazioni affidate a fornitori terzi. Nel mondo il 54% degli intervistati si sente in grado di individuare e gestire un agente AI compromesso, mentre in Italia la quota sale al 77%. Il dato colpisce se lo si confronta con l’adozione reale, perché appena il 28% delle organizzazioni italiane ha introdotto in modo esteso strumenti di cybersecurity basati sull’AI, contro meno del 50% a livello globale. In pratica nel nostro Paese si usa meno questa tecnologia ma ci si sente molto più capaci di tenerla a bada.
Quattro profili di difensori tra copertura, velocità e attrito
Per assegnare un punteggio alle aziende Cisco ha preso in considerazione tre parametri. La copertura indica quanto è protetta un’infrastruttura, la velocità misura la prontezza nell’applicare i controlli e nel reagire a un attacco, mentre l’attrito stima quanto le dinamiche interne rallentino gli interventi difensivi. Proprio quest’ultimo vale da solo il 50% del punteggio, mentre gli altri due pesano il 25% ciascuno.
Dalle risposte emergono quattro gruppi. I Relentless Defenders, i difensori instancabili, sono l’8% e seguono un approccio strutturato che riduce gli intralci interni e tiene sotto controllo l’uso dell’AI. Raccolgono risultati migliori non tanto perché investono di più quanto perché mettono i team nelle condizioni di agire in fretta. Seguono gli Established Defenders, cioè i difensori consolidati, pari al 39%, con basi solide e capacità di ripristino ma frenati da coordinamento e approvazioni proprio quando conta la rapidità. I difensori reattivi arrivano al 41% e hanno competenze confinate in alcune aree invece che diffuse, così i risultati cambiano a seconda del team o del sistema coinvolto. Chiudono gli Exposed Defenders, i difensori esposti, fermi al 12%, con fondamenta ancora in costruzione, lacune nella copertura e cambiamenti troppo lenti, tanto che tendono a muoversi dopo un incidente invece di prevenirlo. Tra i Relentless Defenders l’83% lavora con un unico team di sicurezza coordinato e strumenti condivisi tra sicurezza, rete e infrastruttura, contro il 37% delle altre organizzazioni. L’86% applica controlli coerenti agli agenti AI e alle identità non umane, rispetto al 37% degli altri, e il 77% si dice molto sicuro di poter gestire un agente compromesso contro il 51%. Per il 29% l’AI ha più che raddoppiato la velocità di individuazione delle minacce, quota che altrove si ferma al 9%. Tra le aziende che hanno aumentato gli investimenti in sicurezza, questo gruppo ha visto calare gli incidenti nel 71% dei casi contro il 39% delle altre.
«L’intelligenza artificiale sta cambiando rapidamente il modo in cui le minacce informatiche vengono create e gestite, aumentando la velocità con cui le aziende devono essere in grado di individuare e affrontare un attacco. In questo scenario, la tecnologia da sola non è sufficiente: servono team capaci di collaborare, informazioni accessibili e processi che permettano di prendere decisioni rapidamente» spiega Renzo Ghizzoni, Country Leader Sales Security di Cisco Italia. «I dati del report mostrano infatti quanto l’organizzazione interna sia determinante per trasformare gli investimenti in sicurezza in una maggiore capacità di risposta. Prepararsi all’era dell’IA significa quindi non solo adottare nuovi strumenti, ma creare le condizioni perché persone, processi e tecnologie possano lavorare insieme in modo efficace».
Il report si chiude con cinque indicazioni rivolte alle imprese che vogliono rafforzare la propria sicurezza informatica. La prima è stabilire in anticipo responsabilità e poteri decisionali, così da evitare incertezze durante un incidente. Poi serve costruire una visione unica dei dati e delle minacce per ridurre la frammentazione tra strumenti e squadre, oltre a mettere davvero alla prova i piani di risposta invece di lasciarli sulla carta. Cisco suggerisce anche di affidare all’AI e all’automazione controllata le prime fasi operative di un incidente per accorciare i tempi di reazione e, infine, di rendere la scelta più sicura anche quella più semplice per gli utenti, perché procedure troppo complesse o invasive rischiano di essere aggirate.
Fonte: TecnoAndroid








