• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
ITIS Magazine
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Supply chain: è il punto debole della sicurezza?
    • Manifattura digitalizzata: dal macchinario connesso all’officina intelligente
    • L’Elefante nella Stanza: perché cambiare fa paura?
    • I PC AI-native stanno sostituendo i vecchi laptop?
    • MES e produttività: ridurre i tempi di inattività e ottimizzare i flussi produttivi
    • Lavazza: un nuovo modello di manufacturing digitale ed efficiente
    • Space Inventor sceglie il Cloud per andare sulla Luna
    • Nasce in Italia il primo IO-Link Competence Center ufficiale!
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    ITIS Magazine
    • Stampa 3D
    • Simulazione
    • Progettazione
    • Sicurezza
    • Tecnologie
      • Tendenze
    • Industry 4.0
    • Appuntamenti
    ITIS Magazine
    Sei qui:Home»Featured»Supply chain: è il punto debole della sicurezza?

    Supply chain: è il punto debole della sicurezza?

    By Redazione BitMAT11/03/20265 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Secondo il sondaggio commissionato da Kaspersky, il 31% delle grandi aziende è stato colpito da un attacco alla supply chain negli ultimi 12 mesi

    Secondo recenti dati del World Economic Forum, quasi due terzi (65%) delle grandi imprese indicano le vulnerabilità di terze parti e della supply chain come i principali ostacoli alla resilienza informatica nell’odierno panorama digitale interconnesso. Per valutare la vulnerabilità delle aziende rispetto a questa minaccia, il centro di ricerche di mercato interno di Kaspersky ha commissionato uno studio globale che esamina l’evoluzione di questi rischi e il grado di esposizione delle aziende di tutto il mondo.

    Secondo il sondaggio commissionato da Kaspersky, il 31% delle grandi aziende è stato colpito da un attacco alla supply chain negli ultimi 12 mesi, una percentuale superiore a quella registrata per qualsiasi altro tipo di minaccia informatica. Questo tipo di minaccia risulta fortemente concentrato nelle aziende più connesse: le grandi imprese segnalano infatti il tasso più elevato di attacchi subiti (36%) rispetto alle controparti di piccole e medie dimensioni.

    Tanti fornitori: tanti punti deboli

    È interessante notare che lo stesso gruppo di imprese ad alto livello segnala anche il numero medio più elevato di fornitori di software e hardware, gestendo in media circa 100 fornitori, un fattore che crea evidentemente una vasta superficie di attacco potenziale. Inoltre, le aziende ammettono di concedere l’accesso ai propri sistemi a decine di appaltatori: mentre le imprese a basso livello hanno in media circa 50 appaltatori, per le imprese ad alto livello la cifra sale vertiginosamente a oltre 130. Questo facilita un ulteriore rischio informatico derivante dall’interdipendenza dello spazio digitale: gli attacchi alle relazioni di fiducia, durante i quali gli aggressori possono sfruttare le connessioni legittime tra le aziende.

    Nell’ultimo anno, gli attacchi basati sulle relazioni di fiducia si sono classificati tra le prime cinque minacce più comuni, colpendo un quarto (25%) delle aziende a livello globale. Gli attacchi che hanno sfruttato le connessioni esistenti tra le organizzazioni hanno colpito con maggiore frequenza le aziende in Turchia (35%), Singapore (33%) e Messico (31%).

    Non fidatevi della Supply chain

    Gli attacchi alla supply chain e alle relazioni di fiducia figurano quindi tra le minacce più diffuse, ma il sondaggio mostra che molti leader tendono a sottovalutarle. Quando è stato chiesto loro di classificare le minacce in base alla pericolosità, le aziende si sono concentrate su attacchi complessi come le Advanced Persistent Threats (APT), il ransomware o le minacce interne, piuttosto che su quelli che affrontano più frequentemente. Solo il 9% delle aziende a livello globale ha classificato gli attacchi alla supply chain come la principale preoccupazione, un livello di attenzione sorprendentemente basso se si considera la frequenza con cui queste minacce interrompono le operazioni aziendali. Allo stesso modo, solo l’8% ha citato gli attacchi alle relazioni di fiducia.

    Inoltre, la maggior parte degli esperti è consapevole che una violazione della supply chain o di un rapporto di fiducia può compromettere le operazioni aziendali: oltre la metà degli intervistati ha identificato questo aspetto come la principale conseguenza di tali attacchi. Tuttavia, pochi considerano queste minacce una priorità assoluta. Questo divario dimostra che il rischio è riconosciuto in teoria, ma non viene affrontato nella pratica.

    Allo stesso tempo, gli attacchi alla supply chain sono classificati tra le prime tre minacce informatiche più pericolose molto più spesso rispetto alla media globale dalle aziende di Singapore (38%), Brasile (36%), Colombia (36%) e Messico (35%).

    Valutate attentamente i fornitori

    “Operiamo in un ecosistema digitale in cui ogni connessione, ogni fornitore e ogni integrazione diventano parte integrante del nostro profilo di sicurezza”, ha commentato Sergey Soldatov, Head of Security Operations Center di Kaspersky. “Man mano che le aziende diventano sempre più interconnesse, aumenta anche la loro esposizione agli attacchi. In questo contesto, proteggere le aziende moderne richiede un approccio che abbracci l’intero ecosistema e rafforzi non solo i singoli sistemi, ma anche l’intera rete di relazioni che mantiene operative le attività aziendali”.

    Solo implementando misure preventive in tutta l’organizzazione e adottando un approccio strategico nei rapporti con fornitori e appaltatori le aziende possono ridurre i rischi della supply chain e garantire la resilienza della propria attività.

    Per mitigare questi rischi, Kaspersky raccomanda di:

    • Valutare attentamente i fornitori prima di stipulare un accordo. Verificare le loro policy di sicurezza informatica, le informazioni relative a incidenti passati e la conformità agli standard di sicurezza del settore. Per i servizi software e cloud si raccomanda inoltre di esaminare i dati relativi alle vulnerabilità e i penetration test.
    • Implementare i requisiti di sicurezza contrattuali. Eseguire regolarmente audit di sicurezza e garantire la conformità alle policy di sicurezza e ai protocolli di notifica degli incidenti della propria azienda.
    • Adottare misure tecnologie preventive. Implementare pratiche di sicurezza come il principio del privilegio minimo, il modello zero trust e una gestione matura delle identità per ridurre i danni in caso di compromissione di un fornitore.
    • Garantire un monitoraggio continuo. Utilizzare soluzioni come XDR o MXDR, che fanno parte della linea di prodotti Kaspersky Next, per il monitoraggio in tempo reale dell’infrastruttura e il rilevamento di anomalie nel traffico software e di rete, in base alla disponibilità di personale interno in grado di svolgere tale attività.
    • Sviluppare un piano di risposta agli incidenti. Assicurarsi che includa anche gli attacchi alla supply chain e preveda misure per identificare e contenere rapidamente le violazioni, ad esempio scollegando il fornitore dai sistemi aziendali.
    • Collaborare con i fornitori sulle questioni relative alla sicurezza. Rafforzare la protezione da entrambe le parti e renderla una priorità condivisa.

    Ulteriori raccomandazioni e alter interessanti scoperte sull’esposizione delle aziende agli attacchi alla supply chain sono disponibili al seguente link.

     

    APT Kaspersky Sergey Soldatov Supply Chain
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Manifattura digitalizzata: dal macchinario connesso all’officina intelligente

    11/03/2026

    L’Elefante nella Stanza: perché cambiare fa paura?

    10/03/2026

    MES e produttività: ridurre i tempi di inattività e ottimizzare i flussi produttivi

    06/03/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Data center nell’era dell’AI: infrastrutture, densità e nuove sfide per l’enterprise
    2VS1 incontra GCI: il Presales tra strategia, tecnologia e metodo
    Snom amplia l’ecosistema delle comunicazioni professionali
    Cybersecurity tra presente e futuro: minacce, trend e strategie per il 2026
    RS Italia, sostenibilità come leva strategica per la filiera
    Tendenze

    L’Elefante nella Stanza: perché cambiare fa paura?

    10/03/2026

    I PC AI-native stanno sostituendo i vecchi laptop?

    06/03/2026

    Lavazza: un nuovo modello di manufacturing digitale ed efficiente

    04/03/2026
    NAVIGAZIONE
    • ReStart in Green
    • Stampa 3D
    • Simulazione
    • Progettazione
    • Sicurezza
    • Reparto corse
    • Tecnologie
    • Industry 4.0
    • Appuntamenti
    Informazioni
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    Chi Siamo
    Chi Siamo

    ITIS Magazine è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Contatti: redazione.itismagazine@bitmat.it

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 Bitmat Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 292 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.