• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Cisalfa Sport rafforza il perimetro di sicurezza con Zscaler
    • Intelligenza Artificiale: non tutte le aziende sono pronte
    • Intelligenza Artificiale: opportunità e sfide per le PMI italiane
    • AI e Data Center: 6.700 miliardi di investimenti necessari entro il 2030
    • Salesforce: ecco come diventare una “Agentforce Company”
    • Digitalizzazione PA: si fanno passi avanti, nonostante qualche ostacolo
    • Trend Micro e NVIDIA insieme per una cybersecurity più intelligente
    • Energy & Utilities: crescono (e cresceranno) gli incidenti cyber
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Featured»Identità macchina: crescono i rischi legati a cloud e AI

    Identità macchina: crescono i rischi legati a cloud e AI

    By Redazione LineaEDP05/05/2025Updated:05/05/20256 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Una ricerca di CyberArk mette in evidenza il paradosso italiano legato alla sicurezza delle identità macchina. Scopriamo di più in questo interessante articolo

    identità-macchina
    Paolo Lossa, Country Sales Director di CyberArk Italia

    Nell’era del cloud e dell’Intelligenza Artificiale (AI) la percezione di sicurezza elevata da parte delle aziende cela, in realtà, rischi legati alle identità macchina: le aziende privilegiano la crescita di business a discapito della cybersecurity.

    Nuove sfide per la sicurezza delle identità macchina e umane 

    CyberArk, leader globale nell’identity security, ha pubblicato il nuovo Report Identity Security Landscape 2025, una ricerca globale che rivela come le organizzazioni stiano inavvertitamente creando una nuova superficie di attacco incentrata sulle identità a causa del crescente utilizzo di AI e cloud. Il report evidenzia come le identità non umane siano per lo più non note, né controllate, mentre i principali ostacoli all’adozione di agenti AI riguardano i problemi di sicurezza legati alla manipolazione esterna e agli accessi sensibili, segnalando l’emergere di una nuova e significativa sfida per la sicurezza delle identità.

    “I risultati relativi all’Italia della nostra ricerca rivelano un paradosso significativo: le aziende, pur percependo un elevato livello di protezione, si trovano ad affrontare rischi importanti a causa di una gestione inadeguata delle identità macchina”. ha dichiarato Paolo Lossa, Country Sales Director di CyberArk Italia. “Le identità non umane crescono a un ritmo tanto veloce da rendere preoccupante che solo il 19% delle organizzazioni italiane le consideri utenti privilegiati, sottovalutando il potenziale rischio corrispondente. Nonostante il nostro sia il Paese con la più elevata consapevolezza su questo tema a livello globale, è comunque necessario affrontare questa minaccia in modo rapido, anche perché la crescita di identità non umane è un fenomeno che non accenna a rallentare”.

    L’ascesa delle macchine contribuisce alla diffusione di privilegi non protetti

    Guidate principalmente da cloud e intelligenza artificiale, le identità macchina superano ormai di gran lunga quelle umane all’interno delle organizzazioni, e quasi la metà di esse gode di un accesso sensibile o privilegiato. Tuttavia, molte aziende non proteggono adeguatamente i loro accessi ai sistemi critici.

    Estrapolando i dati italiani dai risultati complessivi della ricerca si possono evidenziare i seguenti aspetti:

    • Nelle aziende sono presenti 85 identità macchina per ogni identità umana (82 a livello globale).
    • Nell’80% delle organizzazioni, la definizione di “utente privilegiato” si applica esclusivamente alle identità umane, rispetto all’88% a livello globale.
    • Tuttavia, il 53% delle identità macchina italiane dispone di accesso privilegiato o sensibile, contro il 42% di quelle globali, aumentando così i rischi di cybersecurity.
    • In Italia, il 52% delle organizzazioni non dispone di controlli di sicurezza delle identità per proteggere infrastruttura cloud e carichi di lavoro, un dato migliore rispetto al 61% a livello globale. L’87% delle aziende ha subìto almeno due violazioni incentrate sulle identità negli ultimi 12 mesi, che spaziano da attacchi alla supply chain e accessi privilegiati compromessi a furti di identità e credenziali.

    Con l’adozione diffusa dell’AI, si profila il rischio di agenti AI focalizzati sulle identità

    L’adozione autorizzata e non di AI e modelli linguistici di grandi dimensioni (LLM) sta trasformando le aziende, amplificando al contempo i rischi per la sicurezza. Le preoccupazioni legate all’emergere di agenti AI e al loro accesso privilegiato sottolineano l’urgenza di investimenti mirati nella sicurezza delle identità.

    • Nelle organizzazioni italiane, sarà l’AI a guidare la creazione del maggior numero di nuove identità con accesso privilegiato e sensibile nel 2025.
    • Mentre il 68% degli intervistati a livello globale ha difficoltà a implementare controlli di sicurezza delle identità per l’AI, l’Italia rimane al 58%, con il dato più basso tra tutti i Paesi, indicando una tendenza positiva oltre alla potenziale opportunità di assumere la leadership nella sicurezza dell’AI.
    • Tuttavia, con il 58% delle organizzazioni italiane ancora prive di controlli specifici, saranno necessari sforzi significativi per mitigare ulteriormente i rischi di identità legati all’AI.
    • Il 42% delle realtà italiane ammette, inoltre, di non essere in grado di proteggere l’utilizzo della “Shadow AI”.

    Complessità e silos di identità minano la resilienza aziendale

    La frammentazione dei programmi di sicurezza delle identità e la scarsa visibilità sugli ambienti riducono la resilienza di fronte all’evoluzione delle minacce alla cybersecurity. La maggior parte delle aziende si trova ad affrontare una crescente pressione di conformità legata ai privilegi.

    • L’83% dei professionisti della sicurezza italiani concorda sul fatto che le loro organizzazioni danno priorità all’efficienza aziendale rispetto a una solida cybersecurity, con una percentuale più alta rispetto al 75% globale.
    • Le identità umane e macchina aumenteranno ulteriormente quest’anno, con l’85% degli intervistati italiani che prevede almeno il loro raddoppio.
    • Il 67% ha inoltre identificato le identità non umane (carichi di lavoro cloud, credenziali delle applicazioni, containerizzazione delle app, IoT, bot, ecc.) come la principale causa di aumento del numero di identità nella propria organizzazione.

    “La corsa all’integrazione dell’intelligenza artificiale ha inavvertitamente creato una nuova serie di rischi per la sicurezza delle identità, incentrati sugli accessi di identità macchina non gestite e non protette, mentre quelli privilegiati degli agenti AI rappresenteranno un vettore di minacce completamente nuovo”, ha commentato Clarence Hinton, Chief Strategy Officer di CyberArk. “Per raggiungere una reale resilienza, i CISO e i responsabili della sicurezza devono modernizzare le loro strategie di protezione delle identità per far fronte a una superficie di attacco nuova e in espansione, caratterizzata dalla proliferazione di identità con accessi privilegiati e aggravata da silos di identità pericolosi”.

    Focus sul paradosso italiano

    Nonostante queste sfide, le aziende italiane stanno riuscendo a mitigare le minacce legate alle identità attraverso azioni specifiche. Le iniziative di maggior impatto includono:

    • Automatizzazione delle attività di governance delle identità (47% contro il 37% della media globale).
    • Implementazione di soluzioni di sicurezza cloud con accesso privilegiato Just-in-Time (45% contro il 35% a livello globale).
    • Implementazione di analisi comportamentali avanzate basate su AI/ML e rilevamento delle anomalie (39% contro il 35% a livello globale).

    In particolare, Shadow IT e applicazioni AI non autorizzate giocano un ruolo significativo nella creazione di silos di identità secondo il 51% degli intervistati, superiore alla media globale del 44%.

    Guardando al 2025, le organizzazioni italiane danno priorità alle iniziative strategiche di sicurezza delle identità, come il miglioramento dei controlli di sicurezza incentrati sulle applicazioni (53% contro il 47% a livello globale), il potenziamento delle strategie di sicurezza cloud (43% contro il 37% a livello globale) e l’introduzione di Zero Standing Privileges per l’accesso privilegiato al cloud (44% contro il 33% a livello globale).

    “La situazione attuale dimostra la chiara necessità per le aziende italiane di colmare queste lacune, affidandosi a un’efficace sicurezza delle identità, in grado di proteggerle tutte, umane e non, aiutando le aziende a gestire efficacemente le loro esigenze di difesa in evoluzione, senza impatti sulla loro velocità, efficienza e produttività,” ha concluso Paolo Lossa.

    cloud CyberArk cybersecurity Identity Security intelligenza artificiale (AI) Paolo Lossa
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Cisalfa Sport rafforza il perimetro di sicurezza con Zscaler

    30/05/2025

    Intelligenza Artificiale: non tutte le aziende sono pronte

    30/05/2025

    AI e Data Center: 6.700 miliardi di investimenti necessari entro il 2030

    30/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    Defence Tech

    Energy & Utilities: crescono (e cresceranno) gli incidenti cyber

    29/05/2025

    Danabot: un altro malware neutralizzato con il contributo di ESET

    29/05/2025

    Cloud: proteggere le identità con lo Zero Standing Privileges

    29/05/2025

    Attacchi informatici in Italia: come sta andando il 2025?

    28/05/2025
    Report

    Intelligenza Artificiale: non tutte le aziende sono pronte

    30/05/2025

    AI e Data Center: 6.700 miliardi di investimenti necessari entro il 2030

    30/05/2025

    Digitalizzazione PA: si fanno passi avanti, nonostante qualche ostacolo

    30/05/2025

    I cookie vengono rubati, lo conferma NordVPN

    27/05/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.