Il 2018 sar ricordato come l' "anno 0" per la cyber security? Sicuramente, grazie all'entrata in vigore del GDPR e il nuovo framework Enisa, tutti i soggetti - dal privato cittadino, alle organizzazioni Statali passando per le aziende - sono chiamati a fare un "salto quantico" nella cosi detta "Data Economy".
3. ||
overview globale del
fenomeno
3.4 Milioni di Euro
costo totale medio di un data breach
130 Euro
costo medio per recond rubati/persi
27,9%
probabilit che una violazione si ripeta
nei prossimi due anni
6,4%
aumento costo medio annuo
4,8%
aumento costo YoY del costo pro-capite
12%
risparmio medio con un team di risposta
agli incidenti
come evidenziato, il 2018 sar ricordato
come lanno dei record per incidenti di
sicurezza e data breach.
53.000 incidenti di sicurezza nel mondo
2.216 data breach nel mondo
22.833 numero medio di record violati
in italia
inoltre, nel 2018 si 竪 registrato un aumento
degli attacchi diretti contro le aziende:
350% degli attacchi di ransomware
250% degli attacchi di spoofing (BEC)
70% degli attacchi di spear-phishing
la situazione globale
su incidenti di sicurezza e costi.
>
>
>
>
>
>
costi pro-capite per data
breach (vista per industry)
health
financial
services
pharma
technology
energy
education
industrial
entertainment
consumer
408
206
181
174
170
167
166
152
145
140
(fonte: ponemon institute 2018)(fonte: ponemon institute 2018)
3息 mauro marigliano
4. || 44息 mauro marigliano
束il mondo?
sotto costante
attacco損
5. ||
la vista globale
degli incidenti.
559 incidenti
usa 540 - canada 19
america del nord
36 incidenti
uk 22 - irlanda 4 - francia 2
belgio 1 - lussemburgo 1 - malta 1
olanda 1 - norvegia 1 - spagna 1
svezia 1 - ucraina 1
europa
338 incidenti
australia 308 - india 11 - giappone 5
hong kong 4 - malesia 3 - cina 2
nuova zelanda 2 - filippine 1 -
thailandia 1
asia / australia
10 incidenti
africa 3 - middle east 7
africa / middle east
(fonte: gemalto breach index Half2018)
non tutte le violazioni sono segnalate o divulgate
pubblicamente e potrebbero non riflettere in modo
accurato le violazioni totali dei dati che si verificano.
facebook
record breached: 2.200.000.000
source of breach: malicius
outsider
nazione: stati uniti damerica
equifax yahoo ebay
record breached: 145.000.000
source of breach: malicius outsider
nazione: stati uniti damerica
record breached: 1.500.000.000
source of breach: state sponsored
nazione: stati uniti damerica
record breached: 147.900.000
source of breach: malicius outsider
nazione: stati uniti damerica
5
+61%dal 2013
data breach? in costante aumento!
息 mauro marigliano
6. || 66息 mauro marigliano
束conoscere per
comprendere 竪
fondamentale損
7. || 7
chi sono le vittime?
24%
settore healthcare
15%
hotellerie e food
14%
pubblica amministrazione
58%
piccole e medie aziende
chi si nasconde dietro i breaches?
73%
coinvolti attaccanti esterni
28%
coinvolti dipendenti e collaboratori
2%
coinvolti fornitori e partners
2%
coinvolti molteplici attori
50%
coinvolte associazioni criminali
12%
coinvolti stati esteri
quali tattiche vengono utilizzate?
48%
mediante tecniche di hacking
30%
utilizzo di malware
17%
mediante errori ed eventi casuali
17%
attacchi di ingegneria sociale
12%
coinvolge configuration misuse
11%
coinvolge azioni fisiche
quali sono i punti in comune?
49%
coinvolti attaccanti esterni
76%
attacchi su ordinazione
13%
spionaggio industriale
68%
richiedono mesi per essere individuati
top 5 cause security incident
dos (hacking)
perdita (error)
phishing (social)
disguidi (error)
ransomware (malware)
3.740
21.409
1.192
973
787
top 5 cause data breach
uso credenziali rubate (hacking)
ram scraper (malware)
phishing (social)
abuso privilegi (misuse)
disguidi (error)
312
399
236
201
187
48%
attacco dannoso
o criminale
27%
25%
errore umano
problema
tecnico
fonte ponemon institute 2018
fonte ponemon institute 2018)C3 - confidential
la situazione globale:
informazioni aggiuntive.
息 mauro marigliano 7