Skip to content
i-Talicom | news 24 ore su 24 sul Made in Italy
  mercoledì 10 Dicembre 2025
  • PUBBLICA COMUNICATO STAMPA
  • Primo piano
  • Breaking News
  • Style&Tech
    • Tech&Innovazione
    • Moda&Design
  • Economia
    • Aziende
    • Agricoltura
    • Export
    • Industria
    • Lavoro&Formazione
    • Consumatori
  • Attualità
    • Ambiente&Sostenibilità
    • Comunicati stampa
    • Salute&Benessere
  • Sport
  • Intrattenimento
    • Arte&Mostre
    • Cultura&Spettacoli
    • Musica
    • Viaggi&Turismo
    • Wine&Food
  • Regioni
    • Abruzzo
    • Basilicata
    • Calabria
    • Campania
    • Emilia-Romagna
    • Friuli-Venezia Giulia
    • Lazio
    • Liguria
    • Lombardia
    • Marche
    • Molise
    • Piemonte
    • Puglia
    • Sardegna
    • Sicilia
    • Toscana
    • Trentino-Alto Adige
    • Umbria
    • Valle d’Aosta
    • Veneto
ULTIME NOTIZIE
10 Dicembre 2025Da oggi va in onda l’edizione VIP di Il Mio Viaggio a New York con Barbara Foria 9 Dicembre 2025Champions: Benfica-Napoli, a Lisbona tra prudenza e ambizione 6 Dicembre 2025Napoli-Juve: big match in bilico tra emergenze e speranze 4 Dicembre 2025Il ritorno più atteso. Come accoglieranno Spalletti i tifosi azzurri? 2 Dicembre 2025Coppa Italia, Napoli-Cagliari: al Maradona una sfida che misura ambizioni e rotazioni 29 Novembre 2025Serie A, domani duello al vertice tra Roma e Napoli 25 Novembre 2025Champions: Napoli-Qarabag, sfida cruciale al Maradona per il passaggio del turno 19 Novembre 2025Napoli-Atalanta, il Maradona si prepara alla sfida di sabato 13 Novembre 2025Autorità di Bacino e Sogesid insieme per la gestione sostenibile delle risorse idriche, la tutela del territorio e la mitigazione del rischio idrogeologico 31 Ottobre 2025Cesena, partorisce in casa e abbandona il figlio: neonato salvo grazie al 118, madre in stato di shock
i-Talicom | news 24 ore su 24 sul Made in Italy
i-Talicom | news 24 ore su 24 sul Made in Italy
  • Primo piano
  • Breaking News
  • Style&Tech
    • Tech&Innovazione
    • Moda&Design
  • Economia
    • Aziende
    • Agricoltura
    • Export
    • Industria
    • Lavoro&Formazione
    • Consumatori
  • Attualità
    • Ambiente&Sostenibilità
    • Comunicati stampa
    • Salute&Benessere
  • Sport
  • Intrattenimento
    • Arte&Mostre
    • Cultura&Spettacoli
    • Musica
    • Viaggi&Turismo
    • Wine&Food
  • Regioni
    • Abruzzo
    • Basilicata
    • Calabria
    • Campania
    • Emilia-Romagna
    • Friuli-Venezia Giulia
    • Lazio
    • Liguria
    • Lombardia
    • Marche
    • Molise
    • Piemonte
    • Puglia
    • Sardegna
    • Sicilia
    • Toscana
    • Trentino-Alto Adige
    • Umbria
    • Valle d’Aosta
    • Veneto
  • PUBBLICA COMUNICATO STAMPA
i-Talicom | news 24 ore su 24 sul Made in Italy
  L'opinione  Cybersecurity: Come proteggere la propria azienda dall’insider threat
L'opinione

Cybersecurity: Come proteggere la propria azienda dall’insider threat

Redazione CentraleRedazione Centrale—31 Marzo 20230
FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

L’insider threat, ovvero le minacce informatiche causate da utenti interni, è in netto aumento. Come in altre tipologie di attacchi, anche le violazioni commesse dall’interno sono legate a un uso improprio dei privilegi di accesso, per negligenza o dolo. A questo fenomeno contribuisce anche la crisi economica mondiale in atto, infatti, i tanti licenziamenti e il clima di incertezza diffuso, creano un terreno fertile per gli attacchi da insider threat. Per non parlare del taglio agli investimenti in formazione, della mancata applicazione delle politiche di sicurezza o della minore soddisfazione dei dipendenti, tutti fattori che possono sfociare in comportamenti di rivalsa.

Le minacce interne sono particolarmente pericolose perché derivano da utenti di fiducia che, per svolgere il loro lavoro, hanno accesso a risorse e dati sensibili cruciali per l’azienda, nonostante la maggior parte delle soluzioni di sicurezza miri a rilevare gli accessi non autorizzati. Per far fronte all’insider threat in maniera adeguata è necessario proteggere i principali sistemi di identità aziendali. Servono quindi soluzioni in grado di analizzare la presenza di vulnerabilità provenienti da utenti interni, rilevare e risolvere automaticamente le modifiche rischiose, identificare i percorsi di attacco alle risorse più importanti e fornire funzionalità di analisi forense dopo un attacco per chiudere le backdoor aperte dagli utenti interni malintenzionati. Per le aziende che stanno attraversando una fase di consolidamento o riduzione del personale, è importante riuscire a bloccare le attività sospette provenienti da utenti ad alto rischio, come i dipendenti in via di ricollocamento o licenziamento.

Un fenomeno latente in continuo aumento

Nonostante facciano più notizia gli attacchi provenienti da utenti malintenzionati esterni, le minacce interne, accidentali o intenzionali che siano, non accennano a diminuire. Secondo il Cost of Insider Threats Global Report del Ponemon Institute, nel 2022 il 67% delle aziende è stato vittima da 21 a 40 “incidenti” causati da insider, con un aumento del 60% nel 2020, e ogni attacco ha avuto un costo medio di 484.931 dollari. L’insider threat è molto difficile da sradicare: in media ci vogliono 85 giorni per contenere un attacco causato da questo tipo di minaccia.

La causa: un uso improprio dei privilegi di accesso

More stories
Scauri (Lemanik): consolidamento bancario e investimenti green, i temi di piazza affari del 2021_ BANCHE

Scauri (Lemanik): consolidamento bancario e investimenti green, i temi di piazza affari del 2021

7 Gennaio 2021

Il significato di “veloce” nell’era del capitale applicativo

18 Novembre 2019
Come creare intelligenze artificiali libere dal pregiudizio? Gpt-3

Bias cognitivi e intelligenza artificiale, come evitare che “le macchine” cadano nella trappola del pregiudizio?

26 Ottobre 2021

Il Turismo e la Smart Technology

27 Agosto 2019

Chiunque abbia il permesso di accedere a risorse aziendali cruciali potrebbe abusare di questo privilegio per negligenza o dolo. La negligenza può portare alla compromissione dei sistemi in vari modi, ma il risultato non cambia: quando qualcuno sbaglia è semplice per gli utenti malintenzionati recuperare le credenziali con privilegi. Un esempio? Un utente finale che non blocca il portatile o un amministratore di Active Directory che non segue le procedure corrette per l’off-boarding del personale. Un utente interno con cattive intenzioni può infatti utilizzare l’accesso più facilmente per compromettere i sistemi. A prescindere dall’intenzione, alla base delle minacce interne c’è sempre un uso improprio dell’accesso. Per difendersi, le aziende devono adottare una strategia di sicurezza incentrata sui sistemi di identità in grado di gestire ogni fase del ciclo di vita di un attacco.

In base alla mia esperienza presso Bank of America, l’aumento degli incidenti causati da minacce interne va analizzato come un campanello di allarme, soprattutto dalle organizzazioni che ancora non hanno una soluzione completa di rilevamento e risposta alle minacce contro i sistemi di identità. L’uso improprio dei privilegi di accesso è il fattore che accomuna gli attacchi provenienti dall’interno. Dipendenti, appaltatori, fornitori e partner commerciali possono causare danni devastanti, per noncuranza o intenzioni malevole. Proteggersi dalle minacce interne richiede una strategia mirata che copra tutte le fasi del ciclo di vita di un attacco, dalla prevenzione al rimedio fino al ripristino.

La soluzione: una sicurezza incentrata sui sistemi di identità

Active Directory (AD) e Azure Active Directory (Azure AD) sono i principali sistemi di identità usati dal 90% delle aziende. Per difendere i servizi di identità cruciali per le attività aziendali prima, durante e dopo un attacco, serve una soluzione di ripristino specifica per AD che permetta di:

• Scoprire, prima di un attacco, le vulnerabilità (come account inattivi o con password scadute) che possono spianare la strada a un uso improprio dei privilegi di accesso da parte di utenti autorizzati, implementare meccanismi di blocco dell’identità per determinati gruppi di utenti (ad esempio prima di un licenziamento per prevenire modifiche dannose da parte di dipendenti scontenti) e visualizzare i percorsi di attacco alle risorse critiche Tier 0.

• Eseguire, durante un attacco, un monitoraggio continuo degli indicatori di compromissione (IOC), registrare le modifiche rischiose su AD in locale e Azure AD e annullare automaticamente quelle che potrebbero segnalare un attacco (come l’aggiunta ingiustificata di un gruppo di amministratori di dominio).

• Infine, dopo un attacco, disporre di funzionalità di analisi forense, per scoprire le tecniche utilizzate dagli utenti interni e chiudere le backdoor presenti in AD e Azure AD.

Semperis è l’unica azienda che fornisce soluzioni specifiche per la difesa di Active Directory progettate da esperti in sicurezza dei sistemi di identità. 

Igor Baikalov, Semperis Chief Scientist ed ex-SVP Global Information Security di Bank of America

FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

Articoli recenti

  • Da oggi va in onda l’edizione VIP di Il Mio Viaggio a New York con Barbara Foria10 Dicembre 2025
  • Champions: Benfica-Napoli, a Lisbona tra prudenza e ambizione9 Dicembre 2025
  • Napoli-Juve: big match in bilico tra emergenze e speranze6 Dicembre 2025
  • Il ritorno più atteso. Come accoglieranno Spalletti i tifosi azzurri?4 Dicembre 2025
  • Coppa Italia, Napoli-Cagliari: al Maradona una sfida che misura ambizioni e rotazioni2 Dicembre 2025
    i-Talicom è una testata giornalistica on line dedicata all’informazione on line, televisiva e radiofonica sui temi legati al “Made in Italy”.

    Alla sua pubblicazione giornaliera contribuisce uno staff di giornalisti dislocati in tutta Italia e che puntualmente informa i propri lettori sulle novità del “Made in Italy” in tutti i suoi aspetti, dall’export, all’industria, alla moda, al design ed ovviamente al wine e food.

    Ma i-Talicom è anche web tv e web radio. E quindicinalmente produce un format televisivo, il “Tg Made in Italy” che va in onda sia sul digitale terrestre, che sulla piattaforma delle smart tv che sul web.
    REDAZIONE
    redazione@i-talicom.it
    REDAZIONE CENTRALE
    Napoli, Via Nuova Poggioreale C.tro Polif. T7
    Tel. +39 081 7341740
    REDAZIONE MILANO
    Milano, Via Privata Alessandro Antonelli 3
    REDAZIONE ROMA
    Roma, Via Giunio Antonio Resti 63
    Tel. +39 06 87761901
    SEDE DI RAPPRESENTANZA
    Bruxelles/Ixelles, Avenue Louise 440

    #HASHTAG

    napoliSerie AuniversitàtecnologiaCarabinieriairbussportConteinnovazionericercadigitaleIntercronacascudettogiovanisostenibilitàAirbusSpaceitaliamilanoRoma
    Copyright © 2025 I-TALICOM – Testata giornalistica registrata al Tribunale di Napoli n. 1958/19 del 18/03/2019. Iscrizione al R.O.C. n.32754 Editore: NetCom Engineering S.P.A. - P.Iva: 07277340639 - Sede Legale: Napoli, Via Nuova Poggioreale, Centro Polifunzionale T7 - DIRETTORE RESPONSABILE: Paolo Picone
    • Privacy & Cookie Policy
    I-Talicom utilizza i cookie per personalizzare contenuti, per fornire funzionalità avanzate e per analizzare il traffico web. Leggi
    Accetta
    Privacy & Cookies Policy

    Privacy Overview

    This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
    Necessary
    Sempre abilitato
    Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
    CookieDurataDescrizione
    cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
    cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
    cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
    cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
    cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
    viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
    Functional
    Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
    Performance
    Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
    Analytics
    Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
    Advertisement
    Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
    Others
    Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
    ACCETTA E SALVA
    Powered by CookieYes Logo