english version

È attivo il nostro contatto WhatsApp! Scrivici o chiamaci al 333 2022801

Cloud: quanto si sentono sicure le aziende?

Cloud e Cybersicurezza

Quanto ne sanno le aziende oggi di cybersicurezza? E quanto ne sono preoccupate? Quanto riescono a garantire la protezione dei dati che gestiscono, compresi quelli personali di utenti e dipendenti?
Questo è quello che la Cloud Security Alliance, un’organizzazione senza scopo di lucro che si occupa di sensibilizzare le aziende su cloud e cybersicurezza, ha voluto scoprire attraverso una survey condotta nel luglio 2022.

Quale l’obiettivo dell’indagine?

L’obiettivo principale dell’indagine è stato quello di reperire informazioni sull’attuale stato di consapevolezza, sul livello di conoscenza e di interesse riguardanti la sicurezza dei dati nel cloud, da parte delle aziende.

tutela digitale diritto all oblio dati cloud persone tutela digitale diritto all oblio dati cloud dipendenti cybersicurezza tutela digitale cloud cybersicurezza aziende

In particolare, si voleva comprendere quanto le organizzazioni fossero consapevoli di:

  1. approcci alla sicurezza dei dati;
  2. priorità per la sicurezza dei dati;
  3. lo stato attuale dei dati sensibili e dark data;
  4. preoccupazioni per le violazioni dei dati;
  5. difficoltà di compliance normativa.

 

BigID, società americana di gestione dati, ha promosso il progetto e ha co-sviluppato il questionario con gli analisti di ricerca CSA. Il sondaggio si è svolto online e ha raccolto 1663 risposte da professionisti IT e della sicurezza delle organizzazioni di varie dimensioni e di diversi settori.

Cybersicurezza nel cloud

Cybersicurezza nel CloudUn dato sicuramente rilevante che si può estrarre dalla ricerca è che la maggior parte delle aziende non si sente abbastanza tranquilla nel mantenere dati in infrastrutture online, soprattutto se si tratta di dati sensibili.
Infatti, il 40% delle organizzazioni indica di avere il 50% o meno dei propri dati sensibili sulla “nuvola” e di non sentire di proteggerli nel modo adeguato. Solo il 4% invece mantiene tutti i dati sensibili nel cloud e sente di avere gli strumenti adeguati a proteggerli. La difficoltà evidenziata non è solo quindi il livello di protezione che stentano a garantire ai dati che collocano online, ma è anche nella tracciabilità di questi dati, soprattutto quelli personali. Dalla survey emerge infatti che sono diversi gli attori che possono avere accesso ai dati che le aziende raccolgono, e sembra che nella maggior parte dei casi non esistano grandi distinzioni di livelli di sicurezza. Questo vuol dire che gestori di terze parti porterebbero tranquillamente avere totale accesso a informazioni personali detenute dall’azienda stessa, allo stesso modo di un dipendente che magri lavora con questi dati. Questo è preoccupante soprattutto dal punto di vista di sicurezza e di gestione della privacy, rendendo così più alto il rischio sia di violazione dei dati, che di attacchi di cybersicurezza come i data breach. 

Il problema dei dark data

Un altro problema scottante sotto diversi punti di vista, è la proliferazione e la gestione dei dark data.
Oltre la metà delle aziende (79%) è preoccupata per la loro proliferazione e non sa come gestirli.
Con il termine dark data si intendono i dati raccolti che vengono archiviati senza essere analizzati e nemmeno senza essere utilizzati. La mancata gestione di questo avvenimento da parte delle aziende dipende principalmente da tre fattori:

  1. nel 50% dei casi per dipendenti con mancanza di competenze;
  2. nel 47% dei casi per una mancanza di cooperazione tra i dipartimenti che gestiscono i flussi dei dati;
  3. Nel 44% mancanza di personale.

L’unica soluzione per questo problema è costruire dipartimenti con un personale adeguatamente formato. I dark data non creano solo problemi interni all’azienda, ma è stato stimato che abbiano anche un enorme impatto ambientale, per questo è opportuno fare sempre una pulizia dei dati presenti nel cloud per non occupare spazio ed energia inutilmente.

La paura delle violazioni

La maggior parte delle aziende che non ha subito violazioni al cloud nell’ultimo anno, il 62%, ha paura di essere soggetto a violazione nei prossimi 12 mesi, solo il 22% si sente sicura e abbastanza protetta. Risulta essere quindi prioritario da parte delle organizzazioni di attuare delle strategie per aumentare la sicurezza dei sistemi informatici. In primis limitando l’accesso di terze parti ai dati sensibili, riprendendo così il controllo delle transizioni.

Cloud e GDPR

Oltre alle paure e alla poca sicurezza percepita dalle aziende che sfruttano i sistemi cloud, un altro aspetto di cui si devono preoccupare del GDPR. Ad oggi le aziende e devono sottostare anche a obblighi di compliance, quello più importante di tutti quello relativo alla protezione dei dati personali. In quest’ottica il GDPR (General Data Protection Regulation) prescrive ai titolari del trattamento specifici doveri, tra cui:

  • sicurezza;
  • trasferimento dei dati personali su idonea base giuridica;
  • notifiche in caso di Data Breach.

 

Se ottemperare questi obblighi è facile per le grandi aziende, diventa sempre più difficile per i piccoli.
Nel paragrafo 1 dell’art. 28, del GDPR troviamo specificato che:

 “Qualora un trattamento debba essere effettuato per conto del titolare del trattamento, quest’ultimo ricorre unicamente a responsabili del trattamento che presentino garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo tale che il trattamento soddisfi i requisiti del presente regolamento e garantisca la tutela dei diritti dell’interessato”.

Come emerge da rapporto Clusit 2022, quando l’azienda si avvale di un cloud provider dovrà informare, essere quindi trasparente, i soggetti interessati i quali devono sapere sin dall’inizio che i loro dati saranno trasmessi e trattati da un provider esterno. Ciò dovrà emergere dall’informativa sulla privacy. Ne abbiamo parlato qualche tempo fa nel nostro podcast con una professionista del settore. Ascolta la puntata del podcast di Tutela Digitale: A che punto siamo con la Cybersicurezza? Con Sofia Scozzari.

Un aspetto meno noto ma non meno preoccupante; la Web Reputation

Non se ne parla spesso, ma la cybersicurezza può aiutare a garantirete anche la Web Reputation di persone e aziende. Se a causa di attacchi di cyber security viene lesa la tua web reputation o la brand reputation di un marchio, questo può portare a seri danni di immagine e, di conseguenza, di business.
Gli esperti di Tutela Digitale sono in grado di aiutare privati e aziende a rimettere in sesto la propria reputazione online, sia con il monitoraggio della Web Reputation, che con la riscrittura ed ottimizzazione dell’immagine online. Inoltre possono occuparsi della rimozione di eventuali notizie negative sul web per persone o aziende.
Scopri i nostri servizi o contattaci scrivendo a info@tuteladigitale.it

 

Per approfondire

https://cloudsecurityalliance.org/artifacts/understanding-cloud-data-security-and-priorities/
https://www.bigdata4innovation.it/big-data/cloud-computing-cose-principali-tendenze-nel-2023/
https://www.privacy-regulation.eu/it/28.htm#:~:text=Con%20riguardo%20alla%20lettera%20h,relative%20alla%20protezione%20dei%20dati.

Silvia Tugnoli

Silvia Tugnoli

Silvia Tugnoli, libera professionista nel settore del web marketing e della comunicazione, collabora con Tutela Digitale dal 2020

Silvia Tugnoli

Silvia Tugnoli, libera professionista nel settore del web marketing e della comunicazione, collabora con Tutela Digitale dal 2020
Potrebbe interessarti anche
Diritto all Oblio e Intelligenza artificiale

Diritto all’Oblio e Intelligenza Artificiale: una svolta epocale

Diritto all’Oblio e Intelligenza artificiale. Nell’epoca dell’IA e dell’apprendimento automatico (Machine Learning), questo diritto fondamentale assume tutta una nuova complessità. La...
10 Gennaio 2024
I Social per la Body Positivity

Body positivity, cruda realtà, niente filtri: Arriva BeReal, l’anti Instagram

BeReal è la nuova (anche se esiste da almeno 2 anni) App che spopola fra i più giovani...
26 Ottobre 2022
Intelligenza Artificiale-ChatGPT

ChatGPT: la nuova IA che fa tremare… tutto

ChatGPT è un Chatbot basato su un’IA e sul meccanismo del Machine Learning. Che significa tutto questo? Che questo...
12 Gennaio 2023
Identità digitale

La ricostruzione dell’identità digitale

Cosa intendiamo con ricostruzione dell’identità digitale? Si fa presto a dire internet, a sbirciare la recensione di turno,...
26 Giugno 2020
Big del Web

I big del web hanno più poteri dei governi

Le aziende Big del web hanno più potere dei governi nazionali? Sì, stando all’analisi della giornalista del The...
14 Aprile 2021
IA

ChatGpt secondo ChatGpt

Abbiamo finalmente messo le mani su  ChatGpt e gli abbiamo chiesto, nei panni di un esperto di comunicazione,...
2 Marzo 2023