Il 77% delle istituzioni educative ha rilevato un attacco informatico negli ultimi 12 mesi e il 47% di esse ha affrontato spese impreviste come risultato
Aug 27, 2024
Frisco, TX
Una su sette delle organizzazioni educative attaccate ha subito multe per non conformità, e una su dieci ha riportato cambiamenti nella leadership senior e cause legali.
Netwrix, un fornitore che offre cybersecurity efficace e accessibile a qualsiasi organizzazione, ha intervistato 1.309 professionisti IT e della sicurezza in tutto il mondo e oggi ha pubblicato i risultati per il settore dell'istruzione basati sui dati raccolti.
Rivela che il 77% delle organizzazioni nel settore dell'istruzione ha rilevato un attacco informatico alla propria infrastruttura negli ultimi 12 mesi, in aumento rispetto al 69% nel 2023. I vettori di attacco più comuni erano simili a quelli di altri settori: Phishing, compromissione di account utente e ransomware o altri attacchi malware.
Nel settore dell'istruzione, quasi la metà (47%) delle organizzazioni ha affrontato spese impreviste per colmare le lacune di sicurezza a causa di un incidente di sicurezza. Inoltre, una su sette di queste organizzazioni ha subito multe per non conformità, e una su dieci ha riferito cambiamenti nella leadership senior e cause legali.
Un incidente può rivelare lacune di sicurezza come privilegi di amministratore eccessivi, account inattivi, password deboli o non cambiate, password o configurazioni predefinite e sistemi non aggiornati a causa di negligenza o mancanza di conoscenza. Risolvere una lacuna potrebbe non richiedere immediatamente spese aggiuntive, ma richiederà sicuramente tempo al team di sicurezza IT. In altre parole, affrontare la causa principale di un incidente di sicurezza comporta un investimento aggiuntivo, sia in denaro che in sforzo, o in entrambi.
Dirk Schrader, VP of Security Research and Field CISO EMEA presso Netwrix
Dopo una violazione, le organizzazioni devono dare priorità alle misure di rimedio per ridurre i rischi in futuro. Ad esempio, la risposta immediata può includere l'applicazione di patch al software sui server più critici e l'aggiunta di un passaggio di revisione manuale su determinate operazioni. Le misure di rimedio a lungo termine potrebbero dover attendere il prossimo ciclo di bilancio e richiedere software aggiuntivo, coinvolgimento di servizi o aumento di personale.
Ilia Sotnikov, Security Strategist presso Netwrix
Scopri di più su come il settore dell'istruzione può garantire la Data Security Posture Management.
Condividi su