• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • OVHcloud mette l’Italia al centro della sua strategia di espansione internazionale
    • Akamai SOTI Report: con l’AI le API diventano il principale punto di vulnerabilità
    • UNICENTER: al via il progetto per la creazione di un GREEN DATA CENTER TIER IV a Roma
    • ESET rilascia Cloud Workload Protection e miglioramenti AI per i clienti di ESET PROTECT
    • Sicurezza fisica e cyber con la NIS2 non sono più silos separati. ISEO Ultimate Access Technologies pubblica un decalogo per la piena conformità alla direttiva
    • Solana: l’ascesa delle blockchain ad alte prestazioni e le modalità di esposizione
    • Affitti brevi performanti: come usare dati e automazione per decidere meglio
    • HPE accelera lo sviluppo di soluzioni di AI sicure in collaborazione con NVIDIA
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»SOC: oltre il 40% delle aziende italiane pronto a investire

    SOC: oltre il 40% delle aziende italiane pronto a investire

    By Redazione LineaEDP21/01/20265 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Kaspersky fotografa un cambiamento chiave nelle strategie di cybersecurity delle aziende italiane: il 44% prevede di investire nella creazione di un Security Operations Center (SOC) per rafforzare la propria postura di sicurezza e affrontare minacce informatiche sempre più sofisticate

    SOC-Kaspersky

    Rafforzare la sicurezza informatica, individuare e rispondere più rapidamente alle minacce e ottenere un vantaggio competitivo sono tra i principali motivi che spingono le aziende a creare un Security Operations Center (SOC). Nonostante la crescente diffusione di soluzioni automatizzate per la cybersecurity, le organizzazioni continuano a fare affidamento su professionisti esperti per le decisioni strategiche, a conferma del fatto che le competenze umane restano un elemento chiave per una gestione efficace della sicurezza.

    Un SOC è un’unità organizzativa dedicata al monitoraggio continuo e alla protezione dell’infrastruttura IT aziendale. La sua missione principale è individuare, analizzare e rispondere in modo proattivo alle minacce informatiche. Per comprendere i principali fattori trainanti, le priorità strategiche e le potenziali sfide legate alla pianificazione e all’implementazione dei SOC, Kaspersky ha condotto uno studio globale coinvolgendo specialisti senior della sicurezza IT, manager e direttori di aziende con almeno 500 dipendenti. Tutti i partecipanti operano attualmente senza un Security Operations Center, ma prevedono di crearne uno nel prossimo futuro. La ricerca ha preso in esame 16 Paesi tra APAC, META, LATAM, Europa e Russia, offrendo una panoramica completa sulle tendenze emergenti e sulle migliori pratiche nello sviluppo dei SOC a livello globale.

    I risultati mostrano che in Italia il 44% delle aziende intende istituire un SOC principalmente per rafforzare la propria postura di sicurezza informatica, mentre il 28% è spinto dalla necessità di affrontare minacce sempre più sofisticate e pericolose. Tra le motivazioni secondarie emergono l’ottimizzazione del budget (36%), l’esigenza di un rilevamento e di una risposta più rapidi agli incidenti (27%) e l’espansione di software, endpoint e dispositivi utente (34%), che richiede misure di sicurezza più articolate e stratificate. Inoltre, il 42% delle aziende punta a una migliore protezione delle informazioni riservate, il 27% mira alla conformità normativa e il 40% si aspetta che le capacità offerte da un SOC possano tradursi in un vantaggio competitivo. Le organizzazioni di dimensioni maggiori tendono a citare tutte queste ragioni con maggiore frequenza, riflettendo pressioni operative e normative più ampie.

    Il monitoraggio continuo è il requisito principale del SOC

    La funzione principale affidata a un SOC dalle aziende italiane è la rilevazione delle minacce, indicata dal 46% degli intervistati, seguita dal monitoraggio della sicurezza 24 ore su 24 (39%), che consente di individuare tempestivamente anomalie, prevenire l’escalation degli attacchi e mantenere la resilienza informatica in tempo reale. Questa priorità evidenzia un approccio sempre più strategico e proattivo alla gestione del rischio, necessario per contrastare minacce persistenti che possono colpire in qualsiasi momento.

    Le aziende che prevedono di esternalizzare completamente le operazioni SOC mostrano un maggiore interesse per l’applicazione di metodologie basate sulle “lezioni apprese”, mentre quelle che scelgono di sviluppare SOC interni pongono una maggiore attenzione sulla gestione degli accessi, al fine di mantenere un controllo più rigoroso.

    SOC-Kaspersky

    Le competenze umane guidano le scelte tecnologie SOC

    Sebbene i SOC facciano ampio uso di tecnologie avanzate, le scelte delle aziende italiane confermano il ruolo centrale degli analisti umani. Le tre tecnologie più adottate sono piattaforme di Threat Intelligence (48%), soluzioni di Endpoint Detection and Response (40%) e sistemi di Security Information and Event Management (31%) che permettono di automatizzare la raccolta dei dati e ridurre il carico operativo, ma richiedono competenze specialistiche per fornire il giusto contesto, interpretare risultati complessi e assumere decisioni critiche nelle fasi di risposta agli incidenti. Tra le altre soluzioni selezionate figurano Extended Detection and Response (43%), Network Detection and Response (28%) e Managed Detection and Response (32%).

    A livello globale, le grandi aziende tendono a implementare un numero maggiore di tecnologie, con una media di 5,5 soluzioni per SOC, mentre le realtà più piccole ne integrano mediamente 3,8.

    “Per creare un SOC efficiente, le aziende devono dare priorità non solo alla giusta combinazione di tecnologie, ma anche a una pianificazione accurata dei processi, alla definizione di obiettivi chiari e a un’efficace allocazione delle risorse. Flussi di lavoro ben strutturati e un miglioramento continuo sono fondamentali per consentire agli analisti umani di concentrarsi sulle attività critiche, rendendo il SOC una componente proattiva e adattabile della strategia di sicurezza informatica”, ha commentato Roman Nazarov, Head of SOC Consulting di Kaspersky.

    Per creare e gestire in modo efficace il proprio SOC, Kaspersky consiglia di:

    · Rivolgersi a Kaspersky SOC Consulting per la configurazione iniziale o per migliorare le operazioni di sicurezza già esistenti, grazie a servizi di consulenza completi pensati per supportare la creazione di un SOC solido e l’ottimizzazione dei processi.

    · Migliorare le prestazioni di sicurezza con Kaspersky SIEM, basato su funzionalità avanzate di intelligenza artificiale, in grado di aggregare, analizzare e archiviare i log dell’intera infrastruttura IT, fornendo arricchimenti contestuali e insight utili sulle minacce.

    · Proteggere l’azienda da un’ampia gamma di minacce con le soluzioni della linea Kaspersky Next, che offrono protezione in tempo reale, visibilità sulle minacce e funzionalità di indagine e risposta EDR ed XDR per organizzazioni di qualsiasi dimensione e settore.

    · Fornire al team di sicurezza una visibilità approfondita sulle minacce informatiche che prendono di mira l’azienda grazie all’ultima versione di Kaspersky Threat Intelligence, che offre informazioni dettagliate e contestualizzate lungo l’intero ciclo di gestione degli incidenti, favorendo l’identificazione tempestiva dei rischi.

    Kaspersky Security Operations Center (SOC) SOC
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Akamai SOTI Report: con l’AI le API diventano il principale punto di vulnerabilità

    24/03/2026

    ESET rilascia Cloud Workload Protection e miglioramenti AI per i clienti di ESET PROTECT

    24/03/2026

    Sicurezza fisica e cyber con la NIS2 non sono più silos separati. ISEO Ultimate Access Technologies pubblica un decalogo per la piena conformità alla direttiva

    24/03/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Nuova Transizione 5.0: cosa cambia?
    Il futuro del lavoro passa dai Personal Systems: l’innovazione HP tra AI e sicurezza
    AI in locale: la workstation secondo Syspack tra potenza e flessibilità
    Tra promesse e realtà: vita (vera) da System Integrator
    Data center nell’era dell’AI: infrastrutture, densità e nuove sfide per l’enterprise
    Defence Tech

    Akamai SOTI Report: con l’AI le API diventano il principale punto di vulnerabilità

    24/03/2026

    ESET rilascia Cloud Workload Protection e miglioramenti AI per i clienti di ESET PROTECT

    24/03/2026

    Sicurezza fisica e cyber con la NIS2 non sono più silos separati. ISEO Ultimate Access Technologies pubblica un decalogo per la piena conformità alla direttiva

    24/03/2026

    Proofpoint ridefinisce la sicurezza di email e dati per l’agentic workspace

    23/03/2026
    Report

    Cloud e outsourcing sono la chiave per la crescita delle PMI italiane

    17/03/2026

    Osservatorio Statistico 2025 di TeamSystem: 19 miliardi di email inviate (+12% rispetto al 2024), ma senza strategia l’efficacia diminuisce

    16/03/2026

    HR: l’applicazione concreta dell’AI rimane ancora limitata

    13/03/2026

    Report Cisco Splunk: i CISO e il ruolo centrale della IA Agentica nella resilienza aziendale

    09/03/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.