Solo pochi anni fa, la cybersicurezza era associata soprattutto a un programma antivirus e a un firewall. Oggi è decisamente insufficiente. Attacchi sempre più sofisticati, lo sviluppo dell’intelligenza artificiale e il lavoro nel cloud richiedono un approccio completamente nuovo alla protezione dei dati aziendali.
Lo conferma l’ultimo report Secure Future Initiative (SFI) – il più grande programma di cybersicurezza nella storia di Microsoft. Il documento non solo illustra come l’azienda protegge la propria infrastruttura globale, ma soprattutto indica le azioni che organizzazioni di ogni dimensione possono adottare, dalle piccole imprese alle grandi aziende.
Se la tua azienda utilizza Microsoft 365, i servizi Azure o altre soluzioni Microsoft, le conclusioni del report possono offrire una preziosa fonte di ispirazione per aumentare il livello di sicurezza.
Che cos’è la Secure Future Initiative?
Secure Future Initiative (SFI) è un programma strategico di Microsoft volto ad aumentare il livello di sicurezza di tutti i prodotti, servizi e processi dell’azienda.
È la più grande iniziativa di questo tipo nella storia di Microsoft. Coinvolge migliaia di specialisti responsabili dello sviluppo di servizi cloud, sistemi operativi e piattaforme aziendali.
Il programma si basa su un principio semplice:
La sicurezza viene prima di tutto.
Tuttavia, non si tratta solo di investire in nuove tecnologie. La Secure Future Initiative si concentra soprattutto sull’eliminazione delle potenziali minacce prima che diventino un problema concreto.
- Microsoft suddivide le proprie attività in tre aree principali:
- creazione di fondamenta infrastrutturali sicure,
- rilevamento ed eliminazione attiva delle minacce,
- preparazione dell’organizzazione alle future sfide legate all’AI e allo sviluppo di nuove tecnologie.
Questo approccio sta diventando sempre più spesso lo standard anche nelle imprese moderne.
I numeri che mostrano la portata delle attività di Microsoft
Il report Secure Future Initiative contiene numerosi dati concreti che mostrano come viene applicata la sicurezza nella pratica.
Microsoft ha comunicato, tra l’altro:
- l’implementazione di MFA resistente al phishing per il 99,97% delle coppie utente-dispositivo,
- la rimozione dell’accesso pubblico a oltre 732 migliaia di risorse,
- la dismissione di oltre 1,4 milioni di applicazioni inutilizzate,
- l’estensione dell’adozione dell’architettura Zero Trust,
- l’implementazione di ulteriori meccanismi Secure by Default, ovvero impostazioni predefinite sicure.
A prima vista sono solo numeri. In realtà mostrano qualcosa di molto più importante: una cybersicurezza efficace non si basa su un’unica soluzione, ma su centinaia di piccole azioni svolte ogni giorno.
L’AI non aiuta solo a lavorare più velocemente, ma anche a proteggere l’azienda in modo più efficace
Oggi l’intelligenza artificiale è generalmente associata alla creazione di contenuti, all’analisi dei dati o all’automazione del lavoro. Tuttavia, svolge un ruolo sempre più importante anche nella cybersicurezza.
Microsoft utilizza l’AI, tra l’altro, per:
- rilevare attività sospette,
- analizzare milioni di eventi di sicurezza,
- identificare configurazioni errate,
- segnalare le vulnerabilità più importanti,
- supportare i team responsabili della risposta agli incidenti.
Questo è particolarmente importante perché anche i criminali informatici sfruttano sempre più volentieri l’intelligenza artificiale per condurre gli attacchi. Oggi l’AI è in grado di creare messaggi di phishing più credibili, ricercare automaticamente le vulnerabilità e accelerare la preparazione di software dannoso.
Per questo la cybersicurezza moderna si basa sempre più spesso sul principio AI contro AI – sistemi intelligenti aiutano a rilevare e bloccare le minacce prima che possano causare danni.
L’identità dell’utente è diventata una nuova linea di difesa
Fino a poco tempo fa, le aziende proteggevano principalmente la propria rete. Oggi l’obiettivo più frequente degli attacchi è l’utente e il suo account.
La compromissione di una sola credenziale di accesso può consentire ai criminali informatici di accedere a e-mail, documenti, sistemi aziendali e persino all’intera infrastruttura dell’organizzazione.
Per questo Microsoft ha posto grande enfasi sull’implementazione di autenticazione resistente al phishing (phishing-resistant MFA).
Per le aziende, questo significa dover implementare moderni metodi di protezione dell’identità, quali:
- autenticazione a più fattori,
- accesso senza password (passwordless),
- criteri di Conditional Access,
- revisione periodica degli account e delle autorizzazioni degli utenti.
Oggi la protezione dell’identità è uno dei modi più efficaci per ridurre il rischio di attacchi informatici.
Il disordine digitale può essere pericoloso quanto un attacco informatico
Una delle conclusioni più interessanti del report riguarda il numero di elementi rimossi da Microsoft.
L’azienda ha eliminato l’accesso pubblico a oltre 732 migliaia di risorse e ha dismesso oltre 1,4 milioni di applicazioni inattive.
Questo dimostra che persino le organizzazioni più grandi accumulano nel tempo un numero enorme di componenti infrastrutturali non necessari.
Possono includere:
- vecchie applicazioni,
- macchine virtuali inutilizzate,
- ambienti di test dimenticati,
- account di ex dipendenti,
- integrazioni obsolete con altri sistemi.
Ciascuno di questi elementi aumenta la superficie di attacco e può essere sfruttato dai criminali informatici.
Per questo, uno dei modi più semplici per migliorare la sicurezza consiste nel riordinare regolarmente l’ambiente IT.
Secure by Default – sicurezza fin dal primo giorno
Uno dei pilastri della Secure Future Initiative è il principio Secure by Default.
Il concetto è semplice: i nuovi servizi e le nuove soluzioni dovrebbero essere configurati per impostazione predefinita in modo da garantire il massimo livello di protezione possibile.
In questo modo, le aziende non devono ricordarsi di attivare manualmente tutte le misure di sicurezza subito dopo l’implementazione.
Questo approccio riduce il rischio di errori di configurazione, che restano tra le cause più frequenti degli incidenti di sicurezza.
Zero Trust – perché sempre più aziende scelgono questo modello?
Da alcuni anni Zero Trust è una delle tendenze più importanti nella cybersicurezza. Nonostante ciò, molte organizzazioni continuano a considerarlo come un’ulteriore soluzione tecnologica.
In realtà, è un approccio alla progettazione dell’intero ambiente IT.
Il suo principio fondamentale è:
Non fidarti mai. Verifica sempre.
In pratica, significa che ogni tentativo di accesso ai dati aziendali viene verificato in base a:
- identità dell’utente,
- dispositivo,
- posizione,
- livello di rischio,
- autorizzazioni assegnate.
Questo approccio rende molto più difficile la progressione di un attacco, anche quando i criminali informatici compromettono l’account di un dipendente.
5 azioni pratiche da implementare nella tua azienda
L’esperienza di Microsoft dimostra che migliorare la sicurezza non richiede sempre investimenti costosi. Spesso, le iniziative organizzative ben pianificate producono l’impatto maggiore.
- Proteggi le identità
- Abilita l’MFA per tutti gli utenti.
- Valuta l’implementazione dell’accesso senza password.
- Rimuovi regolarmente gli account inattivi.
- Riduci la superficie di attacco
- Rimuovi le applicazioni non utilizzate.
- Chiudi le risorse pubbliche non necessarie.
- Rivedi regolarmente la configurazione dell’ambiente.
- Controlla le applicazioni
- Verifica le autorizzazioni assegnate.
- Rimuovi le integrazioni non utilizzate.
- Monitora le applicazioni di terze parti.
- Utilizza impostazioni sicure
- Aggiorna i sistemi.
- Implementa le configurazioni consigliate.
- Automatizza le policy di sicurezza.
- Crea un ambiente conforme al modello Zero Trust
- Verifica ogni accesso.
- Segmenta la rete.
- Monitora l’attività di utenti e dispositivi.
La tua organizzazione è pronta?
Per concludere, vale la pena rispondere ad alcune semplici domande:
- Tutti i dipendenti utilizzano l’MFA?
- Sappiamo quante applicazioni inutilizzate sono attive nella nostra organizzazione?
- Tutte le risorse pubbliche sono ancora necessarie?
- Rivediamo regolarmente le autorizzazioni degli utenti?
- Il nostro ambiente opera secondo i principi Zero Trust?
Se la risposta a una qualsiasi di queste domande è “non lo so”, vale la pena considerarlo un segnale per condurre un audit di sicurezza.
La lezione più importante del report di Microsoft
Secure Future Initiative dimostra che una cybersecurity efficace non si basa su un singolo prodotto né su un’unica implementazione.
È un processo di miglioramento continuo che comprende:
- protezione delle identità,
- riduzione della superficie di attacco,
- riordino regolare dell’ambiente IT,
- implementazione di configurazioni sicure,
- utilizzo dell’intelligenza artificiale per il rilevamento delle minacce.
È proprio questo approccio che consente di creare un’organizzazione resiliente alle moderne minacce informatiche.
Conclusioni
Il report Secure Future Initiative dimostra che la cybersecurity è oggi uno degli elementi chiave della strategia aziendale. Le aziende che desiderano proteggere efficacemente i propri dati dovrebbero investire non solo in nuove tecnologie, ma anche in processi collaudati, revisioni regolari dell’ambiente e moderni metodi di protezione delle identità.
Soluzioni come Microsoft 365 Business Premium, Microsoft Defender, Microsoft Entra o Microsoft Intune consentono di adottare le migliori pratiche di sicurezza utilizzate da Microsoft anche nelle organizzazioni del settore PMI.
In un mondo in cui le minacce evolvono con la stessa rapidità delle tecnologie, la sicurezza non è più un elemento aggiuntivo dell’infrastruttura IT. È il fondamento di un’azienda moderna e resiliente.
Vuoi saperne di più sull’offerta di Microsoft in ambito cybersecurity? Il nostro team di esperti sarà lieto di rispondere alle tue domande e di aiutarti a scegliere la soluzione più vantaggiosa:
Ti invitiamo inoltre a visitare il nostro sito web, dove troverai maggiori informazioni sui prodotti. Scopri di più: MICROSOFT

