Kaspersky Lab: un terzo delle violazioni di dati aziendali causa il licenziamento dei dipendenti
Una violazione di dati all’interno di un’azienda può rappresentare un danno in grado di andare al di là delle attività finanziarie, della reputazione e della privacy dei clienti. Una violazione può anche avere un forte impatto sulla carriera del personale. Secondo un nuovo report di Kaspersky Lab e B2B International, a livello globale e nell’ultimo anno circa una violazione di dati su tre (31%) ha portato alla perdita di posti di lavoro. Tra quelli coinvolti, i più interessati sono stati i dipendenti senior che, però, non avevano a che fare con il settore IT, un fenomeno che ha avuto un impatto del 29% per le piccole e medie imprese e del 27% per le grandi realtà aziendali.
Le conseguenze della violazione dei dati sulle carriere dei dipendenti
Secondo il nuovo report “From data boom to data doom: the risks and rewards of protecting personal data” realizzato da Kaspersky Lab e da B2B International, una violazione di dati all’interno di un’azienda può essere un’esperienza in grado di cambiare la vita sia dei clienti, sia dei dipendenti. I risultati mostrano che, a livello mondiale, il 42% delle aziende ha subito almeno una violazione di dati nell’ultimo anno; in due casi su cinque sono state prevalentemente colpite le PII (Personal Identifiable Information, ovvero i dati che possono identificare in modo univoco un utente) dei clienti (41% per le piccole e medie imprese e 40% per le grandi).
Per quanto riguarda il personale coinvolto, non sempre riesce a mantenere il proprio posto di lavoro, anche quando si tratta delle posizioni più rilevanti. Il dato relativo ai dipendenti licenziati dopo una violazione dimostra che questo tipo di incidente può arrivare ad avere conseguenze su chiunque: basti prendere in esame la grande quantità di persone che solo nel 2017 sono state licenziate a seguito di violazioni di questo tipo, dagli amministratori delegati a regolari dipendenti che hanno messo in pericolo i dati dei clienti della propria azienda.
Per le imprese questo fenomeno è molto più rilevante della semplice perdita di un valido collaboratore: il 45% delle PMI e il 47% delle grandi realtà aziendali ha dovuto pagare un risarcimento ai clienti colpiti; più di un terzo – rispettivamente il 35% e il 38% – ha segnalato problemi nel trovare nuovi clienti; più di un quarto delle piccole e medie imprese (27%) e delle grandi aziende (31%) ha dovuto pagare sanzioni e ammende.
I dati fuori dal controllo aziendale fanno aumentare i rischi
Nelle imprese moderne, la gestione di dati sensibili personali è un processo inevitabile: secondo il report, l’88% delle aziende raccoglie e archivia le PII dei propri clienti e l’86% raccoglie e archivia quelle dei propri dipendenti. Inoltre, nel mondo di oggi, sempre più complesso, l’introduzione di nuove norme regolamentari, come il GDPR, mostrano che l’archiviazione delle informazioni personali comporta anche rischi di conformità.
Ciò che rende questi rischi ancora più tangibili è la realtà attuale del modo in cui le aziende memorizzano i dati: circa il 20% dei dati sensibili dei clienti e delle aziende è archiviato al di fuori del perimetro aziendale: nel cloud pubblico, nei dispositivi BYOD e nelle applicazioni SaaS, rendendo il controllo del flusso di dati e la loro protezione una vera e propria sfida per le imprese.
Misure di protezione dei dati
Lo studio mostra come l’86% delle imprese utilizzi almeno una qualche forma di sicurezza dei dati e di policy di conformità. Tuttavia, la stessa policy aziendale sulla privacy non garantisce la gestione corretta dei dati.
È necessario disporre di soluzioni di sicurezza in grado di proteggere i dati nell’intera infrastruttura, inclusi cloud, dispositivi, applicazioni e altro ancora. Anche la consapevolezza della sicurezza informatica tra il personale IT, e non solo, deve essere migliorata, dal momento che sempre più business unit ora lavorano con i dati e quindi devono capire come tenerli al sicuro.
“Per un’azienda, nel suo insieme, una violazione di dati può essere un avvenimento devastante, ma può anche avere un impatto molto personale sulla vita degli individui – che siano clienti o dipendenti toccati dalla violazione. Questo fatto ci deve ricordare sempre che la cybersicurezza ha delle conseguenze sulla vita reale, infatti è una fonte di preoccupazione per tutti. Con i dati che viaggiano su dispositivi e tramite cloud e con norme come il GDPR che diventano esecutive, è essenziale che le aziende prestino ancora più attenzione alle strategie di protezione dei loro dati”, ha commentato Morten Lehn, General Manager Italy di Kaspersky Lab.
Kaspersky Lab offre soluzioni per le diverse esigenze aziendali in termini di protezione degli endpoint, prevenzione dagli attacchi DDoS, sicurezza del cloud ibrido, difesa avanzata contro le minacce e servizi di cybersecurity.
Contenuti correlati
-
Le previsioni di Kaspersky Lab per la cybersecurity in ambito industriale
Gli ultimi anni sono stati davvero intensi dal punto di vista degli incidenti di cybersecurity ai sistemi industriali, tra nuove vulnerabilità, nuovi vettori di minacce, infezioni accidentali dei sistemi e rilevamento di attacchi mirati. Lo scenario delle...
-
Kaspersky Lab rinnova la sua soluzione Security for Mobile
Per migliorare la gestione della cybersecurity su dispositivi di tipo mobile, Kaspersky Lab ha rinnovato Kaspersky Security for Mobile, la sua soluzione di Mobile Threat Defense che combina la protezione contro malware e la gestione della sicurezza...
-
Kaspersky Lab: i nuovi obiettivi del malware Olympic Destroyer
I ricercatori di Kaspersky Lab, che monitorano Olympic Destroyer, il malware che ha colpito durante l’apertura dei Giochi Olimpici Invernali di Pyeongchang con un worm di rete distruttivo, hanno scoperto che il gruppo di hacker dietro questa...
-
Kaspersky Lab: consigli pratici contro le cyberminacce
Secondo l’ultimo Report di Kaspersky Lab gli attacchi che sfruttano gli exploit per Microsoft Office sono quadruplicati nella prima parte del 2018. Gli attacchi basati su exploit sono considerati molto potenti, visto che non richiedono ulteriori interazioni con...
-
Cyber sicurezza: una piattaforma avanzata di Kaspersky Lab per le imprese
La trasformazione digitale ha annullato i perimetri di protezione costringendo i team di sicurezza IT delle enterprise a prendere coscienza del fatto che all’interno delle proprie reti aziendali siano già presenti minacce complesse, come ha confermato anche...
-
Le nuove tecnologie brevettate da Kaspersky Lab contro gli attacchi da remoto
Le nuove tecnologie brevettate da Kaspersky Lab che utilizzano il machine learning supporteranno le aziende nella lotta contro le minacce avanzate, rilevando anche i lateral movement nelle reti aziendali – anche nel traffico criptato. Nell’ultimo anno, le...
-
Kaspersky Lab: previsioni 2018 per le minacce alla sicurezza in ambienti industriali
Secondo gli esperti di Kaspersky Lab ICS CERT, nei prossimi 12 mesi, le principali minacce che prenderanno di mira gli ambienti industriali includeranno: – I sistemi di sicurezza industriale rischiano principalmente attacchi mirati di tipo ransomware. Gli...
-
Kaspersky Lab e Marsh: insieme per la sicurezza informatica
Kaspersky Lab e Marsh, specialista mondiale nell’intermediazione assicurativa e nella gestione del rischio, hanno firmato un memorandum d’intesa per la copertura assicurativa delle aziende nel settore industriale. Il primo passo di questa partnership prevede una collaborazione per...
-
WannaCry: il recente cyber attacco conferma le previsioni di Toshiba
Il cyber attacco WannaCry ha colpito la maggior parte dei Paesi con circa 200.000 vittime principalmente tra utenti aziendali, bloccando l’accesso al computer e richiedendo il pagamento di un riscatto. Se la perdita dei dati per gli...