Essendo uno dei sistemi operativi più diffusi (OSes), Linux® offre una piattaforma ideale per i moderni ambienti IT. Rappresenta lo standard per i carichi di lavoro ad alta disponibilità, affidabili e di importanza critica nei datacenter e negli ambienti di cloud computing, supportando un'ampia gamma di scenari di utilizzo, sistemi di destinazione e dispositivi. Molti dei principali provider di cloud pubblico offrono più distribuzioni Linux all'interno dei loro marketplace.
Tuttavia, la distribuzione Linux e gli strumenti di gestione specifici scelti da un'organizzazione possono influire notevolmente sull'efficienza, sulla sicurezza e sull'interoperabilità dell'ambiente IT. Questo ebook fornisce approcci efficaci per la gestione della sicurezza, funzionalità e consigli chiave per gli strumenti integrati e linee guida sulla gestione delle vulnerabilità di sicurezza e dei rischi di conformità negli ambienti Linux.
L'IA solleva nuove preoccupazioni
La gestione della sicurezza e della conformità IT è una sfida continua per molte organizzazioni. “A livello globale, un'organizzazione su cinque ha subito un grave incidente informatico negli ultimi due anni. Questi eventi sono costosi, con un costo medio globale per la violazione dei dati pari a 4,44 milioni di dollari USD.” L'avvento dell'IA ha introdotto nuove minacce e aggiunto complessità al panorama della sicurezza. In particolare, l'uso di strumenti di IA non autorizzati utilizzati dai dipendenti al di fuori della supervisione dell'IT, nota come "shadow AI", ha introdotto una nuova grave minaccia. “Le violazioni che coinvolgono la shadow AI hanno aggiunto in media 670.000 USD al conto totale, con un aumento del 15% rispetto ai costi delle violazioni standard.”1
Evita le conseguenze di una sicurezza inefficace
La velocità è essenziale per ridurre il rischio e l'impatto delle violazioni. Quanto più rapidamente un'organizzazione identifica una potenziale minaccia, tanto minori saranno le ricadute finanziarie e operative. I benchmark recenti illustrano le conseguenze tipiche di una sicurezza inefficace:1
- 4,4 milioni USD è il costo totale medio di una violazione dei dati nel 2025.
- 241 giorni è il tempo medio necessario per identificare e contenere una violazione dei dati nel 2025.
- Il 97% delle organizzazioni che hanno segnalato un incidente di sicurezza correlato all'IA non disponeva di controlli di accesso all'IA adeguati.
Tre sfide comuni per la sicurezza
Diversi fattori complicano la moderna gestione delle vulnerabilità della sicurezza e della conformità:1
Cambiamento degli scenari di sicurezza e conformità
I team non si limitano più a gestire i dispositivi; faticano a governare i modelli di IA autorizzati e allo stesso tempo a difendersi dagli strumenti di shadow AI.
- Il 20% delle violazioni è causato da incidenti di sicurezza che coinvolgono la shadow AI.
Quando i dati sono archiviati in più ambienti, la loro protezione diventa notevolmente più difficile. Questa complessità rende più difficile, per i team adibiti alla sicurezza, identificare e contenere una violazione rispetto a uno scenario in cui i dati sono archiviati in un singolo ambiente.
- Il 30% delle violazioni riguarda ora dati archiviati in più ambienti.
Il costo della complessità
Le infrastrutture di grandi dimensioni spesso incorporano più strumenti di sicurezza e conformità, complicando le operazioni di gestione dei rischi.
- Le violazioni dei dati che coinvolgono più ambienti sono ora le più comuni e le più costose, con un costo medio di 5,05 milioni USD per incidente, leggermente superiore rispetto alle violazioni che si verificano esclusivamente on premise.
Sfide legate al personale
La maggior parte delle organizzazioni non dispone del personale necessario per gestire manualmente le attività in ambito di sicurezza e conformità. Inoltre, l'aumento del lavoro remoto ha accresciuto l'onere di proteggere i dispositivi e i punti di accesso alle risorse digitali di un'organizzazione.
- Il 63% delle organizzazioni non dispone delle policy di governance necessarie per gestire l'IA, soprattutto perché non ha il personale necessario per crearle e applicarle.