Skip to content
Resilienza informatica, sicurezza informatica

Il paradosso del Cyber Recovery : come le organizzazioni FinServ eccellono nonostante l'elevata posta in gioco

Imparate le cinque strategie critiche comunemente utilizzate nei servizi finanziari.


Il settore dei servizi finanziari opera in un panorama di sicurezza informatica unico, dove la posta in gioco non potrebbe essere più alta, ma i risultati sono sorprendentemente buoni. Un nuovo studio di Enterprise Strategy Group, commissionato da Commvault, rivela un affascinante paradosso: le organizzazioni del settore finanziario, pur dovendo affrontare sfide di ripristino informatico più complesse rispetto a qualsiasi altro settore, ottengono risultati superiori quando subiscono attacchi informatici.

La realtà ad alta pressione dei servizi finanziari

Le istituzioni finanziarie gestiscono enormi volumi di denaro e dati sensibili attraverso infrastrutture IT sempre più complesse che cambiano a rotta di collo. Sottoposte a un costante controllo normativo, queste organizzazioni devono mantenere un’estrema diligenza per conformarsi alle politiche, operando con un livello di allerta più elevato rispetto ad altri settori.

Il risultato? Requisiti di preparazione più avanzati, protocolli di test più rigorosi e accordi sul livello di servizio più esigenti.

I numeri raccontano una storia sorprendente: le organizzazioni del settore finanziario hanno il 13% in meno di fiducia nelle proprie competenze, tecnologie ed esperienze per il ripristino in caso di attacchi informatici rispetto ad altri settori. Inoltre, le organizzazioni riferiscono che i processi di ripristino informatico sono più complessi, lunghi e difficili da testare rispetto al Disaster Recovery tradizionale.

La sorprendente storia di successo

Nonostante queste notevoli sfide, la ricerca rivela che le organizzazioni del settore FinServ hanno effettivamente ottenuto risultati migliori rispetto ai loro omologhi per quanto riguarda i risultati del ripristino informatico:

  • Il 63% delle organizzazioni del settore FinServ ha dichiarato di aver subito un’interruzione minima o nulla a causa della perdita di dati dovuta ad attacchi informatici (rispetto al 53% degli altri settori).
  • Il 63% ha inoltre registrato tempi di inattività minimi (rispetto al 49% degli altri settori).
  • Il 41% ha descritto i propri recenti processi di ripristino informatico come “chiavi in mano e senza problemi” (rispetto a appena il 23% di tutti gli altri settori).
  • Le organizzazioni del settore FinServ hanno una probabilità più che doppia di disporre di piani di cyber-Recovery che proteggono tutte le applicazioni e i dati necessari per rimanere operative (36% contro 17%).

Il segreto del successo: cinque strategie chiave

Come fanno le organizzazioni del settore dei servizi finanziari a ottenere questi risultati superiori nonostante la maggiore complessità? La ricerca ha individuato cinque strategie fondamentali che distinguono i leader da chi resta indietro:

  1. Stabilire SLA ambiziosi.
    Le organizzazioni del settore FinServ non si limitano a puntare in alto, ma mirano alla quasi perfezione. Il 55% punta a obiettivi di punto di ripristino di pochi secondi o minuti (rispetto al 33% degli altri settori), mentre il 45% mantiene obiettivi di tempo di ripristino inferiori a un giorno (rispetto al 26% degli altri settori).
  2. Testare frequentemente la prontezza in caso di attacco.
    Mentre il 75% delle organizzazioni del settore FinServ effettua test di cyber Recovery trimestrali o più frequenti, solo il 66% degli altri settori mantiene questa cadenza. Questa cultura di test rigorosi aiuta a identificare le lacune prima che diventino punti critici.
  3. Conferire al CISO il potere di definire la strategia.
    I CISO del settore FinServ si occupano della pianificazione del ripristino informatico in misura maggiore rispetto ai loro omologhi di altri settori, in particolare per quanto riguarda la valutazione dei rischi (29% contro 17%), le decisioni di investimento (34% contro 21%) e la creazione di piani di test (24% contro 14%).
  4. Identificare le aree chiave di investimento.
    Le organizzazioni del settore FinServ sono molto più propense ad aumentare gli investimenti in sistemi paralleli/ad alta disponibilità (41% contro 26%), riconoscendo che anche pochi minuti di downtime possono essere estremamente costosi.
  5. Sfruttare l’IA come moltiplicatore di forza.
    Le organizzazioni del settore FinServ sono all’avanguardia nelle tecnologie di sicurezza basate su IA/ML, con il 43% che dichiara un’ampia adozione rispetto al 29% degli altri settori.

Le implicazioni più ampie

Questa ricerca offre spunti preziosi per le organizzazioni di tutti i settori. L’approccio adottato dal settore dei servizi finanziari – determinato dai requisiti normativi, dall’imperativo di conquistare la fiducia dei clienti e dall’elevato costo dei tempi di inattività – costituisce un modello di riferimento per l’eccellenza in materia di resilienza informatica.

Il punto chiave da cui partire? Per avere successo nel cyber Recovery non basta disporre della tecnologia giusta, ma occorre creare una cultura di disciplina operativa, investire nelle aree giuste e mantenere la vigilanza per testare e perfezionare continuamente il proprio approccio.

Siete pronti ad approfondire?

Il rapporto completo di Enterprise Strategy Group contiene un’analisi dettagliata, una metodologia e spunti di riflessione che possono aiutare la vostra organizzazione a sviluppare capacità di cyber recovery più efficaci.

Le organizzazioni che prendono esempio dal settore dei servizi finanziari, combinando obiettivi ambiziosi con test rigorosi, leadership strategica e investimenti intelligenti, si troveranno nella posizione migliore non solo per sopravvivere agli attacchi informatici, ma per riprendersi più forti di prima.

Scaricate il rapporto completo, “Le sfide nel soddisfare standard elevati per la Recovery nel settore dei servizi finanziari”, per approfondire i risultati della ricerca e scoprire come la vostra organizzazione possa mettere in pratica questi insegnamenti per rafforzare le proprie capacità di Recovery informatica.

Altri post correlati


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio potenzia la resilienza informatica cloud-native con un traguardo FedRAMP®

Per saperne di più su Clumio potenzia la resilienza informatica cloud-native con un traguardo FedRAMP®
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando “troppo” diventa “mai abbastanza”

Per saperne di più su "Dati: quando troppo diventa mai abbastanza"
Thumbnail_Blog_Ransomware-Trends-2025-1

Perché i rischi informatici moderni richiedono una resilienza informatica completa

Per saperne di più su Perché i rischi informatici moderni richiedono una resilienza informatica completa